Category : xaker

xaker
HTB Time. Захватываем машину с Linux через уязвимость в парсере JSON

Для подписчиковСегодня мы разберемся с уязвимостью в парсере Jackson Databind, а затем займемся отслеживанием новых процессов в Linux, чтобы найти пути повысить привилегии. Поможет нам в этом машина Time с площадки Hack The Box. Ее уровень сложности заявлен как Medium.

  • вторник, 6 апреля 2021 г. в 00:39:54
xaker
Инфраструктурой GitHub злоупотребляют майнеры

Функция GitHub Actions используется, чтобы заставить серверы компании добывать криптовалюту. По данным экспертов, эти атаки длятся с осени 2020 года и никак не вредят проектам пользователей.

  • вторник, 6 апреля 2021 г. в 00:38:39
xaker
Произошла утечка данных клиентов банка «Дом.РФ»

РБК сообщает, что в сети продают дамп, содержащий данные людей, которые хотели взять кредит в банке «Дом.РФ». База содержит около 100 000 записей и продавец оценивает ее в 100 000 рублей.

  • вторник, 6 апреля 2021 г. в 00:37:53
xaker
Фальшивая версия плагина jQuery Migrate заразила множество сайтов

Исследователи обнаружили фейковые версии плагина jQuery Migrate для Wordpress, внедренные на десятки сайтов. Плагины содержат обфусцированный код для загрузки малвари.

  • понедельник, 5 апреля 2021 г. в 00:35:09
xaker
Январская атака на Ubiquiti Networks оказалась серьезнее, чем сообщалось

Производитель сетевого оборудования и IoT-устройств, компания Ubiquiti Networks, раскрывает новые детали атаки, произошедшей минувшей зимой. В компании подтвердили, что Ubiquiti Networks стала жертвой попытки вымогательства, но СМИ уверены, что все гораздо хуже.

  • воскресенье, 4 апреля 2021 г. в 00:46:10
xaker
RCE-уязвимости в Qnap NAS затрагивают десятки тысяч устройств

Устройствам компании Qnap угрожают непропатченные уязвимости, эксплуатация которых чревата исполнение произвольного кода.

  • воскресенье, 4 апреля 2021 г. в 00:43:46
xaker
Домен Coinhive используется для предупреждения пользователей о взломанных ресурсах

Создатель сервиса Have I Been Pwned Трой Хант использует домены закрытого в 2019 году криптоджекингового сервиса Coinhive, чтобы предупреждать пользователей о сайтах, которые все еще занимаются скрытым майнингом.

  • воскресенье, 4 апреля 2021 г. в 00:42:38
xaker
Вредоносные читы и моды используются для атак на геймеров

ИБ-специалисты Cisco Talos и игрового гиганта Activision почти одновременно выпустили предупреждения о том, что читы и моды для популярных игр, как правило, содержат малварь и представляют опасность для игроков.

  • воскресенье, 4 апреля 2021 г. в 00:41:53
xaker
Путь отказа. Каких фич мы лишились в современных смартфонах

Для подписчиковЕще недавно смартфоны радовали интересными мелочами: гнутые, небьющиеся и складные дисплеи, поворотные, телескопические и выезжающие камеры, модули расширения на магнитах... Какой из черных прямоугольников ты выберешь в 2021 году: скучный, горячий или жужжащий?

  • суббота, 3 апреля 2021 г. в 00:56:01