Category : xaker

xaker
«Яндекс» заплатит до 750 000 рублей за уязвимости в своих продуктах

Компания «Яндекс» объявила о перезапуске своей программы bug bounty «Охота за ошибками». Теперь за сообщение о баге можно получить до 750 000 рублей, а выше всего оцениваются уязвимости, которые позволяют потенциальным злоумышленникам совершить инъекцию, то есть выполнить свой код на стороне сервера.

  • четверг, 10 июня 2021 г. в 00:50:08
xaker
Новый шифровальщик Evil Corp маскируется под малварь другой хак-группы

Исследователи обнаружили шифровальщика PayloadBIN и считают, что за ним стоит хак-группа Evil Corp, а не одноименная PayloadBIN (ранее Babuk).

  • среда, 9 июня 2021 г. в 00:50:07
xaker
Магия консоли. Подбираем полезные утилиты для работы в терминале

Для подписчиков«Это что, матрица?!» — воскликнет кто-то из знакомых, глядя через твое плечо на экран ноутбука. Нет, не матрица, просто ты что-то судорожно печатаешь в терминале. В этой статье я покажу тебе больше двух десятков утилит, которые помогут работать с командной строкой Linux более эффективно, приятно и даже красиво.

  • среда, 9 июня 2021 г. в 00:49:01
xaker
Производитель военной техники Navistar сообщил, что пострадал от атаки

Американская компания Navistar International Corporation (Navistar), производящая грузовики и военную технику, сообщила, что в конце мая неизвестные злоумышленники похитили данные из ее внутренней сети.

  • среда, 9 июня 2021 г. в 00:48:04
xaker
Арестована гражданка Латвии, которую подозревают в разработке TrickBot

Министерство юстиции США сообщило о предъявлении обвинений 55-летней гражданке Латвии. Считается, что женщина входила в команду разработчиков малвари TrickBot, где писала код для управления вредоносом и развертывания вымогателя на зараженных машинах.

  • вторник, 8 июня 2021 г. в 00:38:28
xaker
Обнаружены атаки на критическую уязвимость в VMware vCenter

Специалисты предупредили, что злоумышленники уже активно сканируют сеть в поисках серверов VMware vCenter, уязвимых перед исправленной недавно критической проблемой CVE-2021-21985.

  • вторник, 8 июня 2021 г. в 00:37:26
xaker
HTB ScriptKiddie. Атакуем Metasploit при помощи Metasploit, чтобы захватить хост

Для подписчиковВ Metasploit Framework тоже бывают уязвимости, и в этой статье мы проэксплуатируем одну из них. Через баг в пользовательском скрипте мы захватим другого пользователя, что приведет к повышению привилегий. Все это и кое-что еще — в рамках прохождения легкой машины ScriptKiddie с площадки Hack The Box.

  • вторник, 8 июня 2021 г. в 00:36:41
xaker
В антивирус Norton 360 встроили майнер для криптовалюты Ethereum

Разработчики компании NortonLifeLock (бывшая Symantec Corporation) оснастили свой антивирус Norton 360 майнером криптовалюты Ethereum, стремясь защитить пользователей от вредоносных майнеров.

  • воскресенье, 6 июня 2021 г. в 00:43:06
xaker
Обнаружена малварь SkinnyBoy, принадлежащая хак-группе APT28

ИБ-специалисты из компании Cluster25 нашли нового вредоноса SkinnyBoy, который использовался русскоязычной хак-группой APT28 (она же Fancy Bear, Sednit, Sofacy, Strontium и PwnStorm) в ходе направленных фишинговых атак на военные и правительственные учреждения в начале текущего года.

  • воскресенье, 6 июня 2021 г. в 00:40:40