Category : xaker

xaker
Специалисты Avast нашли в App Store несколько fleeceware-приложений

Исследователи Avast нашли в App Store три приложения VPN, которые на самом деле представляли собой fleeceware. То есть даже по окончании пробного периода приложения продолжали списывать деньги со счетов пользователей. Хуже того, подключить VPN с их помощью тоже не удалось.

  • суббота, 6 июня 2020 г. в 00:29:14
xaker
Главное об OSCP. Как сдавать один из самых сложных экзаменов по безопасности

Для подписчиковПро сертификат OSCP не слышал, наверное, только человек далекий от инфосека. К этому экзамену долго готовятся, сдают его целые сутки, а потом пишут райтапы. Те, кто еще не сдавал, задают о нем много вопросов — в твиттере, на «Реддите», форумах, в чатах. У меня тоже была масса вопросов, когда я начинал готовиться, и я попробую здесь ответить на основные из них.

  • суббота, 6 июня 2020 г. в 00:28:29
xaker
Павел Дуров поддержал законопроект по разблокировке Telegram

Недавно депутаты Госдумы от «Справедливой России» Федот Тумусов и Дмитрий Ионин подготовили законопроект о прекращении блокировок Telegram, так как, по их мнению, безуспешные попытки блокировать мессенджер лишь «наносят урон престижу государственной власти». Теперь это начинание поддержал Павел Дуров.

  • суббота, 6 июня 2020 г. в 00:27:53
xaker
Шифровальщик eCh0raix снова атакует QNAP NAS

Эксперты предупредили, что операторы шифровальщика eCh0raix запустили новую волну атак на устройства QNAP NAS. К сожалению, для обновленной версии малвари бесплатный дешифровщик уже не работает.

  • суббота, 6 июня 2020 г. в 00:27:23
xaker
Путеводитель по «Империи». Разбираемся с фреймворком PowerShell Empire от установки до закрепления в

Для подписчиковМногие слышали про Empire — инструмент постэксплуатации Windows, Linux и macOS. В статье я затрону все аспекты работы с ним, а также расскажу, какие именно функции фреймворка мы часто используем на практике. И даже если ты опытный пентестер или редтимер, я думаю, ты отметишь для себя что-то новое и полезное.

  • пятница, 5 июня 2020 г. в 00:34:07
xaker
Замечена масштабная кампания по взлому сайтов на WordPress

Специалисты Wordfence предупредили о масштабной кампании, нацеленной на WordPress-сайты. Хакеры атаковали старые уязвимости в плагинах и попытались загрузить с сайтов файлов конфигурации.

  • пятница, 5 июня 2020 г. в 00:31:42
xaker
Министерство юстиции призвало увеличить штрафы за утечки персональных данных

Минюст России разработал проект новой редакции КоАП, где штрафы за утечку персональных данных предлагается увеличить в десять раз.

  • пятница, 5 июня 2020 г. в 00:31:00
xaker
WAF bypass. Как вызнать IP сайта, который использует WAF или защиту от DDoS

Для подписчиковСуществуют разные защитные решения, которые скрывают адрес сайта за другим IP в целях защиты от атак. Это могут быть и всем известные облачные сервисы вроде Cloudflare, и файрволы веб-приложений (WAF). Для их обхода, конечно же, существуют готовые утилиты. Давай посмотрим, как такими утилитами пользуются на практике.

  • пятница, 5 июня 2020 г. в 00:30:26
xaker
Операторы шифровальщика REvil запустили сайт-аукцион для продажи краденых данных

Операторы шифровальщика REvil (Sodinokibi) запустили сайт-аукцион, похожий на eBay, где они планируют продавать данные, украденные у взломанных компаний.

  • четверг, 4 июня 2020 г. в 00:33:13