Category : xaker

xaker
Уязвимость в Laravel. Разбираем эксплоит, который дает удаленное выполнение кода в популярном PHP-фр

Для подписчиковВ библиотеке Ignition, поставляемой с Laravel, обнаружилась уязвимость, которая позволяет неавторизованным пользователям выполнять произвольный код. В этой статье мы посмотрим, где разработчики Ignition допустили ошибку, и разберем два метода ее эксплуатации.

  • четверг, 13 мая 2021 г. в 00:51:09
xaker
Операторы шифровальщика Babuk Locker сливают данные полицейского департамента округа Колумбия

После недавнего взлома переговоры вымогателей с представителями полицейского департамента округа Колумбия зашли в тупик. Теперь хакеры начали публиковать личные файлы полицейских и угрожают продолжить.

  • четверг, 13 мая 2021 г. в 00:50:05
xaker
0-day уязвимость в Adobe Reader уже находится под атаками

На этой неделе разработчики Adobe исправили множество проблем в 12 различных продуктах, включая уязвимость нулевого дня, затрагивающую Adobe Reader, которая уже активно используется хакерами.

  • четверг, 13 мая 2021 г. в 00:48:51
xaker
Банкер TeaBot ворует SMS и учетные данные

Специалисты компании Cleafy обнаружили Android-вредоноса TeaBot (он же Anatsa), который похищает учетные данные пользователей и перехватывает SMS-сообщения, чтобы воровать средства из банков Испании, Германии, Италии, Бельгии и Нидерландов.

  • четверг, 13 мая 2021 г. в 00:47:59
xaker
В США введен региональный режим ЧС из-за атаки на трубопроводную компанию Colonial Pipeline

На прошлой неделе жертвой шифровальщика DarkSide стала американская компания Colonial Pipeline, которая является крупнейшим в США оператором трубопроводов и занимается транспортировкой топлива. Из-за атаки возникли проблемы с поставками бензина, дизельного топлива, авиационного топлива и других продуктов нефтепереработки.

  • среда, 12 мая 2021 г. в 00:48:33
xaker
«Positive Hack Days 10: Начало» и The Standoff: как это будет

Форум «Positive Hack Days 10: Начало» и кибербитва The Standoff открывают двери для всех желающих, на этот раз – в гибридном формате: часть участников сможет посетить площадку лично, остальные смогут увидеть происходящее в прямом эфире.

  • среда, 12 мая 2021 г. в 00:47:30
xaker
На каждом третьем компьютере в России установлена Windows 7

По данным «Лаборатории Касперского», на 36% компьютеров в России все еще установлена операционная система Windows 7, поддержка которой была прекращена еще в январе 2020 года.

  • среда, 12 мая 2021 г. в 00:46:30
xaker
Атака на SolarWinds затронула менее 100 клиентов компании

Представители техасской компании SolarWinds, которая в 2020 году стала жертвой масштабной атаки на цепочку поставок, сообщили, что в результате произошедшего пострадали не 18 000 клиентов, как считалось ранее, а всего около 100.

  • среда, 12 мая 2021 г. в 00:45:39
xaker
HTB Sharp. Потрошим сервис на .NET через .NET Remoting Services

Для подписчиковВ этой статье я покажу, как эксплуатировать уязвимость в .NET Remoting Services, а затем мы получим управление хостом с помощью фреймворка PowerShell Empire. А полигоном нам послужит машина Sharp с площадки Hack The Box. Ее заявленный уровень сложности — Hard, поэтому будет интересно!

  • вторник, 11 мая 2021 г. в 00:45:01