Category : xaker

xaker
Ваш чек, сэр! Todo после покупки виртуального Linux-сервера

Для подписчиковВиртуальный сервер годится для решения очень многих задач, тем более что стоит его аренда недорого. Если ты пользуешься VDS, обязательно обрати внимание на этот небольшой чек-лист, по которому нужно пройтись после покупки виртуального сервера. Если проигнорировать эти простые правила, в безопасности системы образуется серьезная дыра.

  • среда, 9 февраля 2022 г. в 00:41:25
xaker
В Google Cloud появился инструмент для обнаружения криптовалютных майнеров

Компания Google запустила новую защитную функцию Virtual Machine Threat Detection (VMTD), предназначенную для клиентов Google Cloud. Функция используется для обнаружения и блокировки майнеров, которые могут добывать криптовалюту втайне от пользователей.

  • среда, 9 февраля 2022 г. в 00:40:26
xaker
Уязвимость в Argo CD позволяет воровать данные с помощью диаграмм Helm

Уязвимость в инструменте Argo CD, используемом тысячами организаций для развертывания приложений в Kubernetes, может использоваться для хищения конфиденциальной информации, включая пароли и ключи API.

  • вторник, 8 февраля 2022 г. в 00:44:26
xaker
HTB Horizontall. Захватываем веб-сервер через уязвимости в Strapi и Laravel

Для подписчиковСегодня мы с тобой пройдем легкую машину Horizontall с площадки Hack The Box. Для победы нам понадобится проэксплуатировать ряд уязвимостей в Strapi, а затем повысить привилегии через уязвимость в Laravel 8. Погнали!

  • вторник, 8 февраля 2022 г. в 00:43:17
xaker
Криптовалютная платформа Wormhole взломана, хакеры украли более 320 млн долларов

Неизвестный хакер воспользовался уязвимостью в коде кроссчейн-платформы Wormhole и похитил около 326 млн долларов в криптовалюте. Теперь разработчики предлагают злоумышленнику 10 млн долларов и «контракт whitehat’а» в обмен на возврат похищенных средств.

  • понедельник, 7 февраля 2022 г. в 00:50:29
xaker
ФБР признало, что покупало шпионское ПО у компании NSO Group

Представители ФБР подтвердили, что покупали мощную спайварь Pegasus у компании NSO Group, хотя этот продукт давно используется для слежки за журналистами, активистами и правозащитниками по всему миру. Правоохранители говорят, что просто хотели «быть в курсе новых технологий и методов».

  • понедельник, 7 февраля 2022 г. в 00:47:38
xaker
В Google Chrome 98 исправлено 27 уязвимостей

На этой неделе компания Google объявила о выпуске Chrome 98, где были исправлены 27 уязвимостей, в том числе 19 багов, о которых разработчикам сообщили сторонние ИБ-исследователи.

  • понедельник, 7 февраля 2022 г. в 00:46:10
xaker
Обнаружен шифровальщик, который заставляет жертв подписываться на YouTube-канал

ИБ-эксперты обнаружили нового вымогателя, который запрашивает выкуп не в криптовалюте, а вынуждает жертв подписываться на YouTube-канал и оставлять комментарии.

  • воскресенье, 6 февраля 2022 г. в 00:36:03
xaker
Target открыла исходный код сканера для поиска веб-скиммеров

Специалисты Target открыли исходный код внутреннего инструмента Merry Maker, который используется в компании с 2018 года. Сканер позволяет определить, были ли сайт скомпрометирован и содержит ли вредоносный код, который ворует данные платежных карт покупателей.

  • воскресенье, 6 февраля 2022 г. в 00:33:36