Category : xaker

xaker
После неудачной попытки взлома CrowdStrike выпустила бесплатный ИБ-инструмент

Недавно Microsoft предупредила компанию CrowdStrike о том, что злоумышленники пытались прочитать письма компании, используя скомпрометированные учетные данные Microsoft Azure. Хотя попытка взлома не удалась, специалисты CrowdStrike проанализировал свою среду Azure и в процессе поняли, что удобного инструмента для этих целей не существует. В итоге был написан и выпущен инструмент CrowdStrike Reporting Tool для Azure.

  • среда, 30 декабря 2020 г. в 00:34:22
xaker
Операция «Предзагрузка». Создаем userland-руткиты в Linux с помощью LD_PRELOAD

Для подписчиковВ никсах существует переменная среды, при указании которой твои библиотеки будут загружаться раньше остальных. А это значит, что появляется возможность подменить системные вызовы. Называется переменная LD_PRELOAD, и в этой статье мы подробно обсудим ее значение в сокрытии (и обнаружении!) руткитов.

  • среда, 30 декабря 2020 г. в 00:33:36
xaker
Арестован 21 клиент сайта утечек WeLeakInfo

В Великобритании арестованы бывшие клиенты закрытого в начале года сайта WeLeakInfo, торговавшего различными утечками данных.

  • вторник, 29 декабря 2020 г. в 00:37:43
xaker
Вьетнам пострадал от сложной атаки на цепочку поставок

Эксперты ESET сообщили, что неизвестные хакеры внедрили малварь в приложения, распространяемые вьетнамским государственным центром сертификации. В итоге от компрометации пострадали как частные компании, так и правительственные учреждения.

  • вторник, 29 декабря 2020 г. в 00:37:06
xaker
Боты атакуют. Тестируем телеграм-боты для поиска персональных данных

Для подписчиковНедавние разоблачительные публикации известного оппозиционера Алексея Навального всколыхнули волну небывалого интереса общественности к теневому бизнесу, связанному с услугами пробива. То, что почти любые данные у нас продаются и покупаются, — не секрет, но, говорят, кое-что можно разузнать и вовсе бесплатно у ботов в «Телеграме». Так ли это и о каких ботах речь, мы сейчас выясним.

  • вторник, 29 декабря 2020 г. в 00:36:16
xaker
Торопись! С 1 января возрастет стоимость курса «Безопасность веб-приложений»

До Нового года осталось всего несколько дней, самое время сделать себе подарок и записаться на наш курс «Безопасность веб-приложений», который стартует 18 января 2021 года. Напоминаем, что в новом году стоимость курса возрастет, поэтому советуем оплатить сейчас и наслаждаться скидкой, годовой подпиской на «Хакер» и нашей фирменной футболкой!

  • вторник, 29 декабря 2020 г. в 00:35:34
xaker
Похищенные у FireEye хакерские инструменты подвергают риску миллионы устройств

Как сообщалось ранее, из-за компрометации компании SolarWinds хакеры не просто взломали FireEye, но и похитили проприетарные инструменты, которые FireEye использует для тестирования сетей своих клиентов. Теперь исследователи опасаются, что это может привести к большим проблемам.

  • понедельник, 28 декабря 2020 г. в 00:41:04
xaker
Павел Дуров рассказал, как планирует монетизировать Telegram

Павел Дуров рассказал о своих планах по монетизации и дальнейшему развитию Telegram. Он обещает, что все текущие сервисы останутся бесплатными, хотя в приложении появится реклама.

  • понедельник, 28 декабря 2020 г. в 00:40:00
xaker
Разработчики Qnap устранили серьезные баги в операционных системах QTS, QES и QuTS

Инженеры Qnap выпустили несколько обновлений, исправив ряд уязвимостей в NAS компании, работающих под управлением операционных систем QES, QTS и QuTS hero.

  • понедельник, 28 декабря 2020 г. в 00:39:14