Category : xaker

xaker
Microsoft зафиксировала рекордную DDoS-атаку, мощностью 3,47 Тб/сек

Компания Microsoft сообщила, что в ноябре прошлого года ее платформа защиты от DDoS-атак отразила масштабную DDoS-атаку, нацеленную на клиента Azure из Азии. Мощность атаки составила 3,47 Тб/сек.

  • пятница, 28 января 2022 г. в 00:41:00
xaker
Magentная аномалия. Настраиваем ngnix для работы с Magento

Для подписчиковПо настройке сервера nginx созданы тысячи мануалов, но иногда случаются ситуации, не описанные ни в одном руководстве. Предпосылкой для этой статьи послужил реальный кейс: на VDS с 39 Гбайт оперативки nginx кушал всю память и сайт «ложился». Сейчас расскажу, как мне удалось с этим разобраться.

  • четверг, 27 января 2022 г. в 00:40:23
xaker
Шифровальщик DeadBolt атакует устройства Qnap и требует 50 BTC за мастер-ключ

ИБ-исследователи и инженеры Qnap предупредили о появлении нового шифровальщика, атакующего NAS компании. Согласно заявлению самих хакеров, малварь DeadBolt шифрует устройства, используя 0-day уязвимость. За 5 BTC авторы вымогателя готовы предоставить специалистам Qnap данные о баге, а мастер-ключ они оценивают в 50 BTC.

  • четверг, 27 января 2022 г. в 00:39:00
xaker
PwnKit: в коде Polkit найден баг 12-летней давности, угрожающий основным дистрибутивам Linux

Исследователи из компании Qualys раскрыли информацию о баге 12-летней давности, обнаруженном в составе pkexec Polkit. Уязвимость получила идентификатор CVE-2021-4034 и имя PwnKit, и может быть использована для получения привилегий суперпользователя.

  • четверг, 27 января 2022 г. в 00:37:55
xaker
The Tor Project и Роскомсвобода обжалуют блокировку Tor в суде

Юристы Роскомсвободы сообщили, что теперь представляют интересы организации The Tor Project в России и обжалуют блокировку Tor на территории страны.

  • среда, 26 января 2022 г. в 00:40:40
xaker
Баг на OpenSea позволяет покупать NFT по заниженным ценам

СМИ сообщили, что неизвестный злоумышленник воспользовался уязвимостью в бэкэнде крупнейшего NFT маркетплейса OpenSea, чтобы покупать продукты по старым, более низким ценам, а затем перепродавать их дороже.

  • среда, 26 января 2022 г. в 00:39:21
xaker
DDoS-атаки на Андорру связаны с турниром Squid Game Minecraft

Организованный Twitch турнир по Minecraft, смоделированный по правилам популярного сериала Netflix «Игра в кальмара», стал причиной мощных DDoS-атак на единственного интернет-провайдера Андорры.

  • среда, 26 января 2022 г. в 00:38:07
xaker
Администратор кардерского форума UniCC и участник хак-группы The Infraud Organization арестован ФСБ

СМИ сообщают, что сотрудники ФСБ и российских правоохранительных органов задержали четверых участников хакерской группы The Infraud Organization, один из которых был администратором кардерского форума UniCC.

  • вторник, 25 января 2022 г. в 01:04:58
xaker
HTB Forge. Эксплуатируем SSRF для доступа к критической информации

Сегодня мы с тобой пройдем среднюю по сложности машину с площадки Hack The Box под названием Forge. Проэксплуатируем уязвимость SSRF в форме загрузке файлов и через эту уязвимость получим данные с локального FTP-сервера. А осложнять все это будут фильтры адресов на стороне сервера.

  • вторник, 25 января 2022 г. в 01:03:44