Category : xaker

xaker
Эксперты перечислили 15 самых атакуемых уязвимостей в Linux

Компания Trend Micro опубликовала список основных угроз и уязвимостей первой половины 2021 года, влияющих на Linux. Результаты были получены от ханипотов, сенсоров и анонимной телеметрии.

  • среда, 25 августа 2021 г. в 00:36:20
xaker
ФБР: хак-группа OnePercent распространяет шифровальщики с ноября 2020 года

Федеральное бюро расследований поделилось информацией о хакерской группе OnePercent, которая активно атакует американские организации как минимум с ноября 2020 года, выступая «партнером» многих вымогателей, работающих по схеме Ransomware-as-a-Service.

  • среда, 25 августа 2021 г. в 00:35:17
xaker
Ботнет Mozi атакует шлюзы Netgear, Huawei и ZTE

P2P-ботнет Mozi, обычно нацеленный на различные IoT-устройства, получил новые возможности, которые обеспечивают ему устойчивое присутствие в сетевых шлюзах производства Netgear, Huawei и ZTE. Теперь малварь способна вмешиваться в трафик зараженных систем с помощью спуфинга DNS и захвата HTTP-сессий.

  • вторник, 24 августа 2021 г. в 00:40:08
xaker
Вымогатель LockFile взял на вооружение уязвимости ProxyShell и PetitPotam

Новый вымогатель LockFile использует недавно обнаруженные уязвимости, чтобы повысить свои шансы на взлом и шифрование корпоративных сетей.

  • вторник, 24 августа 2021 г. в 00:38:52
xaker
HTB Proper. Пишем tamper для sqlmap и эксплуатируем race condition через RFI

Для подписчиковВ этой статье мы пройдем машину Proper с Hack The Box. В процессе я покажу, как получить учетные данные к сайту через SQL-инъекцию, написав свой tamper к sqlmap. Далее эксплуатируем race condition через RFI, чтобы получить первоначальный доступ к хосту. Завершим прохождение повышением привилегий через использование именованных каналов.

  • вторник, 24 августа 2021 г. в 00:37:46
xaker
Более 2000 серверов Exchange взломаны с использованием эксплоита для ProxyShell

Исследователи подсчитали, что за последние дни около 2000 почтовых серверов Microsoft Exchange были взломаны и заражены бэкдорами, так как их владельцы не установили патчи для исправления уязвимостей ProxyShell.

  • вторник, 24 августа 2021 г. в 00:36:47
xaker
У японской криптовалютной биржи Liquid украли 94 млн долларов

Японская криптовалютная биржа Liquid подверглась хакерской атаке. Неизвестные хакеры взломали ее серверы и похитили криптоактивы, чья стоимость по текущим курсам составляет около 94 000 000 долларов.

  • воскресенье, 22 августа 2021 г. в 00:36:10
xaker
Обнаружены новые доказательства, связывающие вымогателя Diavol с TrickBot

Специалисты IBM X-Force изучили новый образец вымогателя Diavol, который продемонстрировал четкую связь малвари с разработчиками ботнета TrickBot (эту хак-группу обычно называют Wizard Spider).

  • воскресенье, 22 августа 2021 г. в 00:34:52
xaker
Cloudflare справилась с DDoS-атакой мощностью 17,2 млн HTTP-запросов в секунду

Компания Cloudflare сообщила о предотвращении крупнейшей на сегодняшний день DDoS-атаки, мощность которой достигала 17,2 млн HTTP-запросов в секунду. Атака произошла еще в прошлом месяце и была нацелена на одного из клиентов Cloudflare в финансовой сфере.

  • воскресенье, 22 августа 2021 г. в 00:30:13