Category : xaker

xaker
СМИ: Colonial Pipeline заплатила вымогателям 5 000 000 долларов

По данным СМИ, пострадавшая от атаки шифровальщика DarkSide компания Colonial Pipeline выплатила вымогателям 5 млн долларов. Инфраструктура компании действительно восстановлена после атаки, хотя возможную выплату выкупа в Colonial Pipeline не комментируют.

  • суббота, 15 мая 2021 г. в 00:46:22
xaker
Операторы малвари DarkSide заявили, что лишились доступа к своим серверам

Хакерская группа DarkSide, привлекшая внимание всего мира после атаки на компанию Colonial Pipeline, заявляет, что потеряла контроль над своими веб-серверами и средствами, полученными в результате выплаты выкупов.

  • суббота, 15 мая 2021 г. в 00:45:09
xaker
На хакерском форуме XSS запретили рекламу вымогательского ПО

На популярном хакерском форуме XSS (ранее DaMaGeLab) запретили рекламировать и продавать любые программы-вымогатели. Похоже, внимание спецслужб, которое привлек шифровальщик DarkSide, оказывает влияние на весь андеграунд.

  • суббота, 15 мая 2021 г. в 00:44:10
xaker
Шаг за шагом. Автоматизируем многоходовые атаки в Burp Suite

Для подписчиковПри атаке на веб-приложение иногда нужно составлять цепочки действий: перебор паролей, подбор второго фактора аутентификации, переиспользование ресурсов. Для этого есть разные инструменты. Какой выбрать, если, например, нужно тысячи раз выполнять HTTP-запросы внутри одной сессии? Я выберу Burp Suite, и вот почему.

  • пятница, 14 мая 2021 г. в 00:52:26
xaker
Оператор WeLeakInfo приговорен к двум годам лишения свободы

Один из трех операторов сайта WeLeakInfo, который продавал всем желающим доступ к различным утечкам данных, приговорен в Нидерландах к двум годам тюремного заключения.

  • пятница, 14 мая 2021 г. в 00:51:14
xaker
Microsoft пропатчила 55 уязвимостей, включая три бага нулевого дня

Майские обновления для продуктов Microsoft содержат исправления для 55 уязвимостей, четыре из которых классифицированы как критические, и еще пятьдесят — как важные.

  • пятница, 14 мая 2021 г. в 00:50:17
xaker
Уязвимость в Laravel. Разбираем эксплоит, который дает удаленное выполнение кода в популярном PHP-фр

Для подписчиковВ библиотеке Ignition, поставляемой с Laravel, обнаружилась уязвимость, которая позволяет неавторизованным пользователям выполнять произвольный код. В этой статье мы посмотрим, где разработчики Ignition допустили ошибку, и разберем два метода ее эксплуатации.

  • четверг, 13 мая 2021 г. в 00:51:09
xaker
Операторы шифровальщика Babuk Locker сливают данные полицейского департамента округа Колумбия

После недавнего взлома переговоры вымогателей с представителями полицейского департамента округа Колумбия зашли в тупик. Теперь хакеры начали публиковать личные файлы полицейских и угрожают продолжить.

  • четверг, 13 мая 2021 г. в 00:50:05
xaker
0-day уязвимость в Adobe Reader уже находится под атаками

На этой неделе разработчики Adobe исправили множество проблем в 12 различных продуктах, включая уязвимость нулевого дня, затрагивающую Adobe Reader, которая уже активно используется хакерами.

  • четверг, 13 мая 2021 г. в 00:48:51