Category : xaker

xaker
GitHub удалил эксплоит для ProxyLogon и подвергся критике

Принадлежащая Microsoft компания GitHub удалила опубликованный исследователем PoC-эксплоит для уязвимостей ProxyLogon, недавно обнаруженных в Microsoft Exchange. Теперь ИБ-эксперты спорят, правильное ли решение приняло руководство сервиса.

  • суббота, 13 марта 2021 г. в 00:48:35
xaker
Для уязвимостей ProxyLogon опубликован PoC-эксплоит

Проблема ProxyLogon продолжает набирать обороты. Комплекс уязвимостей уже используют не менее десятка хак-групп, а в сети появился PoC-эксплоит.

  • пятница, 12 марта 2021 г. в 00:40:55
xaker
IBM устранила SSRF-баг в QRadar SIEM

Связанная с подделкой запросов на стороне сервера (SSRF) уязвимость, выявленная в IBM QRadar SIEM, позволяла злоумышленникам отправлять запросы от имени системы, получать сведения о сетевой инфраструктуре и таким образом упрощала проведение других атак.

  • пятница, 12 марта 2021 г. в 00:40:02
xaker
Приложение Call Recorder для iPhone позволяло получить доступ к записям разговоров пользователей

Индийский ИБ-исследователь обнаружил проблему, связанную с популярным iOS-приложением Call Recorder для записи телефонных звонков. Просто зная номер телефона пользователя, любой мог получить доступ к записанным разговорам.

  • четверг, 11 марта 2021 г. в 00:41:27
xaker
Курс «Python для Пентестера»

15 мар­та 2021 года стар­тует курс «Python для Пен­тесте­ра». Курс начина­ется с самых азов, то есть подой­дет даже нович­кам, и началь­ные зна­ния по Python не понадо­бят­ся. За пять месяцев обу­чения учас­тни­ки научат­ся при­менять Python для пен­тестов, в том чис­ле для соз­дания собс­твен­ных инс­тру­мен­тов.

  • четверг, 11 марта 2021 г. в 00:40:40
xaker
Во взломе клиентов SolarWinds принимали участие и китайские хакеры

ИБ-эксперты полагают, что вредонос Supernova, использованный для атак на клиентов SolarWinds, связан с китайскими хакерами.

  • среда, 10 марта 2021 г. в 00:50:27
xaker
Банкер Ursnif атаковал пользователей 100 итальянских банков

Исследователи Avast предупреждают, что банковский троян Ursnif продолжает атаковать пользователей по всему миру. Уже несколько лет он распространяется через фишинговые письма, написанные на разных языках.

  • среда, 10 марта 2021 г. в 00:49:36
xaker
Google обещает не следить за пользователями ради таргетированной рекламы

Разработчики Google сообщили, что в будущем не намерены использовать «какие-либо технологии для отслеживания отдельных людей».

  • понедельник, 8 марта 2021 г. в 00:45:44
xaker
Хакерский форум Maza пострадал от взлома

Специалисты компании Flashpoint обнаружили утечку данных с русскоязычного хак-форума Maza (Mazafaka).

  • понедельник, 8 марта 2021 г. в 00:43:37