Category : xaker

xaker
Из Chrome Web Store удалено 49 расширений. Они воровали данные криптовалютных кошельков

Из Chrome Web Store удалили почти пять десятков вредоносных расширений, имитировавших такие приложения криптовалютных кошельков, как Ledger, MyEtherWallet, Trezor, Electrum и так далее. Все они похищали приватные ключи и мнемонические фразы пользователей.

  • четверг, 16 апреля 2020 г. в 00:31:02
xaker
Закрепляемся в Active Directory. Как сохранить доступ при атаке на домен

Для подписчиковПредставь, что мы скомпрометировали привилегированные учетные записи, распространились по сети, скрылись от средств обнаружения... но вдруг потеряли контроль над доменом, потому что администратор сменил пароль! В сегодняшней статье мы разберем способы сохранить административный доступ, даже если администратор сменил разрешения.

  • четверг, 16 апреля 2020 г. в 00:30:25
xaker
Microsoft исправила три 0-day уязвимости, уже находившиеся под атаками

Апрельский «вторник обновлений» принес исправления для 113 уязвимостей в 11 продуктах Microsoft, причем некоторые из них уже находились под атаками.

  • четверг, 16 апреля 2020 г. в 00:29:51
xaker
Русскоязычная группировка Energetic Bear взломала сайты аэропорта Сан-Франциско

Специалисты ESET сообщают, что русскоязычная хакерская группа Energetic Bear (она же DragonFly), взломала сразу два сайта, принадлежащих аэропорту.

  • четверг, 16 апреля 2020 г. в 00:29:19
xaker
Check Point: банкер Dridex впервые попал в топ самой активной малвари

В марте 2020 года банковский троян Dridex впервые вошел в список 10 наиболее активных вредоносных программ по версии Check Point и занял в нем сразу третье место.

  • среда, 15 апреля 2020 г. в 00:30:58
xaker
Ботнет Hoaxcalls атакует устройства Grandstream

Ботнет Hoaxcalls активно эксплуатирует недавно исправленную уязвимость в устройствах Grandstream UCM6200, связанную с SQL-инъекциями.

  • среда, 15 апреля 2020 г. в 00:30:22
xaker
Reverse shell на Python. Осваиваем навыки работы с сетью на Python на примере обратного шелла

Для подписчиковНеобходимость передавать сообщения между двумя компьютерами, подключенными к сети, встречается не только при разработке приложений, но и при пентесте или участии в CTF. Проникнув на чужую машину, мы как-то должны передавать ей команды. Именно для этого нужен reverse shell, или «обратный шелл», который мы сейчас и напишем.

  • среда, 15 апреля 2020 г. в 00:29:46
xaker
Данные 500 000 аккаунтов Zoom продаются на хакерских форумах

Специалисты Cybersecurity Cyble предупреждают, что злоумышленники активно торгуют учеными записями Zoom. И если недавно мы рассказывали о БД размером всего 2300 записей, то теперь речь идет о 500 000 аккаунтов.

  • среда, 15 апреля 2020 г. в 00:29:14
xaker
Из-за пандемии разработчики Google вновь включили поддержку FTP для Chrome

С релизом Chrome 81 разработчики Google отключили поддержку FTP по умолчанию в своем браузере. Теперь же FTP снова работает, так как инженеры хотят предотвратить сбои и затруднения в доступе к информации на время пандемии коронавируса.

  • среда, 15 апреля 2020 г. в 00:28:46