Category : xaker

xaker
Китайская хак-группа похищает данные авиапассажиров

Китайская группировка Chimera несколько лет атаковала авиационную отрасль и похищала информацию об авиапассажирах, чтобы отслеживать передвижения конкретных лиц.

  • пятница, 22 января 2021 г. в 00:44:50
xaker
Куча приключений. Изучаем методы heap exploitation на виртуалке c Hack The Box

Для подписчиковВ этой статье я расскажу об алгоритмах управления памятью в Linux, техниках heap exploitation и методах эксплуатации уязвимости Use-After-Free со всеми включенными механизмами защиты. А поможет мне в этом RopeTwo — одна из самых сложных машин с Hack The Box.

  • пятница, 22 января 2021 г. в 00:44:03
xaker
Баг в Windows 10 провоцирует BSOD, если задать определенный путь в адресной строке браузера

В Windows 10 нашли баг, эксплуатация которого крайне проста и приводит к появлению «синего экрана смерти».

  • четверг, 21 января 2021 г. в 00:37:12
xaker
Компания Malwarebytes пострадала от рук хакеров, взломавших SolarWinds

Список компаний, пострадавших от рук хакеров, скомпрометировавших SolarWinds, продолжает пополняться. Представители ИБ-компании Malwarebytes сообщили, что компания не пользовалась продуктами SolarWinds, однако те же самые злоумышленники получили доступ к ее внутренним письмам.

  • четверг, 21 января 2021 г. в 00:36:12
xaker
Разбираем V8. Заглядываем под капот Chrome на виртуалке с Hack The Box

Для подписчиковВ этой статье мы поговорим о Google V8 Engine — движке JS, который стоит в Chromium и Android. Ломать его мы будем на самой сложной в рейтинге сообщества Hack The Box тачке RopeTwo. Ты узнаешь, как манипулировать типами данных в движке, загрузить в память свой эксплоит, использовать механизмы отладки V8, узнаешь, что такое WebAssembly и как благодаря этому проникнуть в шелл RopeTwo.

  • четверг, 21 января 2021 г. в 00:35:21
xaker
Ботнет FreakOut атакует Linux-системы и использует их для DDoS и майнинга

Эксперты компании Check Point обнаружили, что ботнет FreakOut активно сканирует сеть в поисках устройств TerraMaster, веб-приложений на основе Zend PHP Framework, а также сайтов, на которых работает CMS Liferay Portal.

  • четверг, 21 января 2021 г. в 00:34:25
xaker
Обнаружен четвертый вредонос, использованный во время взлома SolarWinds

Специалисты Symantec обнаружили четвертую малварь, Raindrop, которая использовалась во время атаки на компанию SolarWinds, наряду с вредоносами Sunspot, Sunburst и Teardrop.

  • четверг, 21 января 2021 г. в 00:33:39
xaker
В маршрутизаторах FiberHome Networks обнаружено более 20 бэкдоров

В прошивках популярных маршрутизаторов, широко распространенных в Южной Америке и Юго-Восточной Азии, было обнаружено 28 бэкдор-аккаунтов и ряд других уязвимостей.

  • среда, 20 января 2021 г. в 00:43:33
xaker
Chrome ограничит доступ к своим API для сторонних браузеров

Разработчики Google сообщили, что запретят сторонним Chromium-браузерам использовать приватные API Google, так как они предназначены только для использования в Chrome.

  • среда, 20 января 2021 г. в 00:42:42