Category : xaker

xaker
Исследователь заработал на HackerOne более 2 000 000 долларов

Разработчики HackerOne сообщили, что румынский ИБ-специалист Космин Иордач стал первым в истории проекта исследователем, который заработал на bug bounty более 2 000 000 долларов.

  • воскресенье, 27 декабря 2020 г. в 00:36:47
xaker
Гиперотладка. Разбираем отладку Microsoft Hyper-V с самого начала

Для подписчиковГипервизор производства корпорации Microsoft содержит определенное количество ошибок. Поиск этих ошибок — занятие не только увлекательное, но и полезное: во-первых, Microsoft располагает собственной программой Bug Bounty, а во-вторых, знания о недокументированных возможностях ценны сами по себе. В сегодняшней статье мы рассмотрим принципы отладки гипервизора Hyper-V.

  • суббота, 26 декабря 2020 г. в 00:40:19
xaker
Продукты Citrix используются в DDoS-атаках, но патча пока нет

Хакеры используют сетевое оборудование Citrix ADC с включенным EDT для амплификации DDoS-атак посредством DTLS. Инженеры Citrix обещают выпустить патч не раньше середины января 2021 года.

  • суббота, 26 декабря 2020 г. в 00:39:23
xaker
Microsoft и McAfee сформировали рабочую группу для борьбы с шифровальщиками

Microsoft и McAfee возглавили новую коалицию по борьбе с вымогательским ПО, в которую вошли девятнадцать ИТ- и ИБ-компаний, а также некоммерческих организаций.

  • пятница, 25 декабря 2020 г. в 00:31:47
xaker
Слои защиты. Три уровня шифрования в сетевых хранилищах QNAP

Для подписчиковВ прошлом году я провел подробное исследование технологии шифрования, использующейся в сетевых хранилищах Synology. «Хорошо бы, — думал я, — если бы в NAS можно было включить шифрование дисков на аппаратном уровне, а поверх создать зашифрованный том, а папки, так и быть, зашифровать тем, что есть». Похоже, мечты сбываются — но не совсем так, как хотелось бы.

  • пятница, 25 декабря 2020 г. в 00:31:18
xaker
Шифровальщик маскировался под бета-версию Cyberpunk 2077 для Android

Специалисты «Лаборатории Касперского» обнаружили малварь, которая маскировалась под бета-версию Cyberpunk 2077 для Android.

  • пятница, 25 декабря 2020 г. в 00:30:36
xaker
90% объявлений, посвященных взлому сайтов, это поиски хакера-исполнителя

Эксперты компании Positive Technologies проанализировали десять наиболее активных форумов в даркнете, где представлены услуги по взлому сайтов, покупке и продаже баз данных и доступов к веб-ресурсам. Как оказалось, чаще всего в таких местах ищут хакера-исполнителя, а 7 из 10 объявлений написаны ради получения доступа к различным веб-ресурсам.

  • четверг, 24 декабря 2020 г. в 00:34:15
xaker
Скрытая нагрузка. Обходим антивирус и загружаем Meterpreter из памяти в Windows 10

Для подписчиковСкрытие полезной нагрузки от антивируса — это серьезная проблема при пентестинге рабочих станций. Даже родной Windows Defender отлично справляется с детектированием Meterpreter, так что приходится идти на дополнительные ухищрения. В этом материале я разберу эффективность энкодера Shikata Ga Nai, протестирую пейлоад на статический анализ и попробую запустить Meterpreter напрямую из памяти.

  • четверг, 24 декабря 2020 г. в 00:33:01
xaker
Взлом года. Всё, что известно о компрометации SolarWinds на данный момент

Для подписчиковХакеры атаковали компанию SolarWinds и заразили ее платформу Orion малварью. Многие уже называют случившееся самой масштабной атакой года, в которой, конечно, подозревают российских правительственных хакеров. В этом материале мы собрали все, что известно о взломе SolarWinds на сегодняшний день.

  • четверг, 24 декабря 2020 г. в 00:32:08