Category : xaker

xaker
Правоохранители закрыли три «пуленепробиваемых» VPN-сервиса

Правоохранительные органы США, Германии, Франции, Швейцарии и Нидерландов провели операцию по закрытию трех VPN-сервисов, чьи мощности активно применялись хакерами для проведения атак шифровальщиков, веб-скимминга, направленного фишинга и захвата аккаунтов.

  • четверг, 24 декабря 2020 г. в 00:31:23
xaker
Email-адреса пользователей Instagram утекали через Facebook Business Suite

ИБ-исследователь получил более 13 000 долларов по программе bug bounty за баг, который раскрывал адреса электронной почты и даты рождения пользователей Instagram через Facebook Business Suite.

  • четверг, 24 декабря 2020 г. в 00:30:48
xaker
Apple, Google, Microsoft и Mozilla блокируют MitM-серфикат правительства Казахстана

Производители браузеров блокируют специальный корневой сертификат для Man-in-the-Middle атак, установку которого казахстанское правительство недавно сделало обязательной для жителей Нур-Султана и приезжих.

  • среда, 23 декабря 2020 г. в 00:38:01
xaker
Опубликованы частичные списки компаний, пострадавших из-за взлома SolarWinds

ИБ-исследователи публикуют списки компаний, пострадавших в результате взлома SolarWinds и заражения платформы Orion малварью.

  • среда, 23 декабря 2020 г. в 00:37:08
xaker
Криптовалютную биржу EXMO взломали. Похищено около 5% всех средств

Британская криптовалютная биржа EXMO сообщила, что неизвестные хакеры похитили почти 5% ее активов, скомпрометировав горячие кошельки.

  • среда, 23 декабря 2020 г. в 00:36:20
xaker
Фундаментальные основы хакерства. Идентификация библиотечных функций

Для подписчиковБиблиотечный код может составлять львиную долю программы. Ясное дело, незачем тратить на него наше драгоценное время. Однако как быть, если дизассемблер неправильно распознал имена функций? Изучать многотонный листинг самостоятельно? У хакеров есть проверенные методы решения подобных проблем — о них мы сегодня и поговорим.

  • среда, 23 декабря 2020 г. в 00:35:36
xaker
Две опасные уязвимости исправлены в Dell Wyse Thin Client

Разработчики Dell выпустили обновления для некоторых моделей Wyse Thin Client. Патчи исправляют ряд критических уязвимостей, которые можно использовать удаленно и без аутентификации.

  • среда, 23 декабря 2020 г. в 00:34:57
xaker
Пентест для Android. Используем Drozer для исследования безопасности приложений

Для подписчиковDrozer — мастхев в арсенале любого пентестера. Это армейский швейцарский нож для выполнения типичных задач тестирования на проникновение. Drozer позволяет получить информацию о приложении, запустить его активности, подключиться к ContentProvider’у, отправить сообщения сервису, в общем — все, чтобы заставить его сделать то, что нам нужно.

  • вторник, 22 декабря 2020 г. в 00:36:46
xaker
В сеть попали адреса 270 000 владельцев криптокошельков Ledger

На хакерском форуме обнаружили базу, содержащую адреса электронной почты и физические адреса владельцев аппаратных кошельков Ledger.

  • вторник, 22 декабря 2020 г. в 00:35:57