Category : xaker

xaker
Microsoft перехватила контроль над 42 доменами китайской хак-группы Nickel

Компания Microsoft объявила о захвате 42 доменов, используемых китайской кибершпионской группой Nickel (APT15), которая атакует организации в США и 28 других странах мира.

  • среда, 8 декабря 2021 г. в 00:40:32
xaker
Уязвимости слонов. Наиболее эпичные CVE в PostgreSQL

Для подписчиковРаз в квартал у PostgreSQL выходит минорный релиз с парой уязвимостей. Обычно все просто — накатываем патчи в момент выхода обновления и спим спокойно. Однако большинство форков остаются уязвимыми! Я прошелся по историческим CVE «Постгреса» в поисках интересных лазеек и нашел там очень много интересного.

  • вторник, 7 декабря 2021 г. в 00:52:00
xaker
HTB Pikaboo. Пентестим nginx и повышаем привилегии через LFI

Для подписчиковВ этой статье мы займемся эксплуатацией неправильно настроенных алиасов nginx, познакомимся с одной из техник получения RCE через локальное включение файлов, поработаем с LDAP в Linux и найдем уязвимость в пользовательском скрипте. Все это поможет нам захватить флаг рута на машине Pikaboo с площадки Hack The Box.

  • вторник, 7 декабря 2021 г. в 00:47:36
xaker
У BadgerDAO похитили 120 млн долларов

Неизвестные злоумышленники похитили около 120 млн долларов у DeFi-проекта BadgerDAO. При этом атака была связана не со смарт-контрактами и сложными уязвимостями, но с инфраструктурой BadgerDAO, учетной записью Cloudflare и CDN BadgerDAO.

  • понедельник, 6 декабря 2021 г. в 01:05:12
xaker
Edge отговаривает пользователей от установки Chrome и называет его браузером из нулевых

Согласно старой шутке, одной из наиболее важных функций Microsoft Edge является возможность загрузки Chrome. Похоже, такая ситуация не устрагивает разработчиков Microsoft, и теперь пользователям демонстрируют всплывающие окна, рассказывающие, чем плох браузер Google.

  • понедельник, 6 декабря 2021 г. в 01:00:22
xaker
Хакеры рассылают спам на чековые принтеры, призывая обсуждать зарплату с коллегами

Множество подключенных к интернету принтеров распечатывают манифест Antiwork, побуждающий людей обсуждать с коллегами свою зарплату и оказывать давление на работодателей.

  • понедельник, 6 декабря 2021 г. в 00:58:35
xaker
В популярных моделях роутеров обнаружили 226 уязвимостей

Исследователи из IoT Inspector, в сотрудничестве с изданием Chip, проверили безопасность множества популярных маршрутизаторов производства Asus, AVM, D-Link, Netgear, Edimax, TP-Link, Synology и Linksys, которые используются миллионами людей. Увы, в итоге было выявлено 226 потенциальных уязвимостей.

  • воскресенье, 5 декабря 2021 г. в 00:37:23
xaker
Zoho призывает как можно скорее установить патчи: баг в ManageEngine уже используют хакеры

Разработчики Zoho призвали своих клиентов срочно обновить Desktop Central и Desktop Central MSP до последней доступной версии. Дело в том, что новая критическая уязвимость в ManageEngine уже находится под атаками.

  • воскресенье, 5 декабря 2021 г. в 00:36:23
xaker
Подборки статей по Python и Linux уже доступны!

Мы выкатили сразу две новые подборки статей: «Python для хакера» и «Linux для хакера». В первую вошло 24 статьи, во вторую — рекордные 46 материалов. Оба бандла проведут тебя от самых азов до продвинутых техник и касаются использования Python и Linux в области информационной безопасности.

  • суббота, 4 декабря 2021 г. в 00:36:49