Category : xaker

xaker
Баг в Windows 10 провоцирует BSOD, если задать определенный путь в адресной строке браузера

В Windows 10 нашли баг, эксплуатация которого крайне проста и приводит к появлению «синего экрана смерти».

  • четверг, 21 января 2021 г. в 00:37:12
xaker
Компания Malwarebytes пострадала от рук хакеров, взломавших SolarWinds

Список компаний, пострадавших от рук хакеров, скомпрометировавших SolarWinds, продолжает пополняться. Представители ИБ-компании Malwarebytes сообщили, что компания не пользовалась продуктами SolarWinds, однако те же самые злоумышленники получили доступ к ее внутренним письмам.

  • четверг, 21 января 2021 г. в 00:36:12
xaker
Разбираем V8. Заглядываем под капот Chrome на виртуалке с Hack The Box

Для подписчиковВ этой статье мы поговорим о Google V8 Engine — движке JS, который стоит в Chromium и Android. Ломать его мы будем на самой сложной в рейтинге сообщества Hack The Box тачке RopeTwo. Ты узнаешь, как манипулировать типами данных в движке, загрузить в память свой эксплоит, использовать механизмы отладки V8, узнаешь, что такое WebAssembly и как благодаря этому проникнуть в шелл RopeTwo.

  • четверг, 21 января 2021 г. в 00:35:21
xaker
Ботнет FreakOut атакует Linux-системы и использует их для DDoS и майнинга

Эксперты компании Check Point обнаружили, что ботнет FreakOut активно сканирует сеть в поисках устройств TerraMaster, веб-приложений на основе Zend PHP Framework, а также сайтов, на которых работает CMS Liferay Portal.

  • четверг, 21 января 2021 г. в 00:34:25
xaker
Обнаружен четвертый вредонос, использованный во время взлома SolarWinds

Специалисты Symantec обнаружили четвертую малварь, Raindrop, которая использовалась во время атаки на компанию SolarWinds, наряду с вредоносами Sunspot, Sunburst и Teardrop.

  • четверг, 21 января 2021 г. в 00:33:39
xaker
В маршрутизаторах FiberHome Networks обнаружено более 20 бэкдоров

В прошивках популярных маршрутизаторов, широко распространенных в Южной Америке и Юго-Восточной Азии, было обнаружено 28 бэкдор-аккаунтов и ряд других уязвимостей.

  • среда, 20 января 2021 г. в 00:43:33
xaker
Chrome ограничит доступ к своим API для сторонних браузеров

Разработчики Google сообщили, что запретят сторонним Chromium-браузерам использовать приватные API Google, так как они предназначены только для использования в Chrome.

  • среда, 20 января 2021 г. в 00:42:42
xaker
Форум IObit взломан и распространяет шифровальщика среди пользователей

В минувшие выходные компания IObit, разрабатывающая различные утилиты для Windows, была скомпрометирована, а среди пользователей официального форума теперь распространяется шифровальщик DeroHE.

  • среда, 20 января 2021 г. в 00:41:35
xaker
Из macOS удалили функцию, которая позволяла обходить брандмауэры

Разработчики Apple удалили из macOS функцию, которая позволяла 53 собственным приложениям Apple обходить сторонние брандмауэры, защитные решения и VPN, установленные пользователями.

  • среда, 20 января 2021 г. в 00:40:44