Category : xaker

xaker
HTB Love. Захватываем веб-сервер на Windows и Apache через SSRF

Для подписчиковВ этой статье я покажу, как подделка серверных запросов (SSRF) может помочь при компрометации хоста. Также мы изучим метод повышения привилегий через опцию AlwaysInstallElevated. В этом нам поможет машина низкого уровня сложности под названием Love с площадки Hack The Box.

  • среда, 11 августа 2021 г. в 00:41:32
xaker
Данные миллиона банковских карт опубликованы для рекламы подпольного маркетплейса

Исследователи обратили внимание на необычную рекламную акцию подпольного маркетплейса AllWorld Cards. Операторы площадки опубликовали в открытом доступе данные миллиона банковских карт, украденных в период с 2018 по 2019 год.

  • среда, 11 августа 2021 г. в 00:40:15
xaker
Вымогатель eCh0raix атакует NAS Qnap и Synology

Обнаружен новый вариант вымогателя eCh0raix, который шифрует файлы в NAS компаний Qnap и Synology. Ранее злоумышленники атаковали такие устройства по отдельности, но теперь внесли изменения в кодовую базу своей малвари.

  • среда, 11 августа 2021 г. в 00:39:03
xaker
Антипираты попросили Google заблокировать 127.0.0.1

Фирма Vindex, представляющая интересы ТРК «Украина», направила Google странный запрос на удаление контента из поисковой выдачи. Один из адресов, нарушающих права ТРК «Украина», указывал на 127.0.0.1.

  • среда, 11 августа 2021 г. в 00:38:07
xaker
Строим киберполигон. Используем EVE-NG, чтобы развернуть сеть для хакерских испытаний

Для подписчиковПри обучении персонала сценариям атак и защиты не обойтись без средств виртуализации. Часто для этого изобретают велосипед. Мы же пойдем иным путем: настроим платформу эмуляции на базе EVE-NG и создадим на ее основе универсальный масштабируемый киберполигон.

  • вторник, 10 августа 2021 г. в 00:39:55
xaker
Компания Gigabyte стала жертвой шифровальщика RansomEXX

Тайваньский производитель железа Gigabyte подвергся атаке вымогательской группы RansomEXX. В настоящее время хакеры угрожают опубликовать более 112 Гб данных, украденных у компании, если та не заплатит выкуп.

  • вторник, 10 августа 2021 г. в 00:38:41
xaker
Злоумышленники сканируют сеть в поисках серверов Microsoft Exchange, уязвимых перед ProxyShell

Недавно на конференции Black Hat рассказали об уязвимостях удаленного выполнения кода в Microsoft Exchange, которые получили общее название ProxyShell. Теперь эксперты предупреждают, что хакеры уже сканируют интернет в поисках уязвимых устройств.

  • вторник, 10 августа 2021 г. в 00:37:19
xaker
Apple исправила проблему в AWDL, позволяющую «сбежать» из изолированной сети

Компания Apple исправила уязвимость в Apple Wireless Direct Link (AWDL), которую можно было использовать для кражи данных и «побега» из изолированных сетей.

  • вторник, 10 августа 2021 г. в 00:36:31
xaker
Уязвимости в Amazon Kindle позволяли получить полный контроль над устройством

Исследователи Check Point сообщили, что в апреле текущего года компания Amazon устранила критические уязвимости в Kindle. Проблемы могли быть использованы для получения полного контроля над устройством, позволяли похитить токен устройства Amazon и другие сохраненные на нем конфиденциальные данные. Для успешной атаки на Kindle достаточно всего одной книги с вредоносным кодом.

  • воскресенье, 8 августа 2021 г. в 00:40:40