Category : xaker

xaker
HTB Sharp. Потрошим сервис на .NET через .NET Remoting Services

Для подписчиковВ этой статье я покажу, как эксплуатировать уязвимость в .NET Remoting Services, а затем мы получим управление хостом с помощью фреймворка PowerShell Empire. А полигоном нам послужит машина Sharp с площадки Hack The Box. Ее заявленный уровень сложности — Hard, поэтому будет интересно!

  • вторник, 11 мая 2021 г. в 00:45:01
xaker
Обнаружен новый руткит Moriya, предназначенный для Windows

Эксперты «Лаборатории Касперского» обнаружили редкую в наше время разновидность вредоносного ПО — руткит Moriya, судя по всему, созданный китайскими злоумышленниками.

  • суббота, 8 мая 2021 г. в 00:44:42
xaker
Примерно 40% всех смартфонов уязвимы перед проблемой в Qualcomm Mobile Station Modem

Более трети всех смартфонов в мире оказались подвержены новой уязвимости в Mobile Station Modem (MSM) производства Qualcomm. Баг дает злоумышленникам доступ к истории вызовов, SMS-сообщениям и даже позволяет подслушивать разговоры.

  • суббота, 8 мая 2021 г. в 00:44:01
xaker
В драйвере Dell устранили уязвимость 12-летней давности

Миллионы настольных, портативных и планшетных компьютеров Dell оказались уязвимы перед проблемой в драйвере Dell DBUtil, которая появилась в коде еще 12 лет назад.

  • пятница, 7 мая 2021 г. в 00:47:58
xaker
Почтовым серверам Exim угрожают уязвимости 21Nails

В агенте пересылки сообщений Exim обнаружен ряд критических багов, которые позволяют выполнить произвольный код и получить root-привилегии. Уязвимости получили общее название 21Nails.

  • пятница, 7 мая 2021 г. в 00:45:56
xaker
Самый сочный веб-апп. Громим OWASP Juice Shop — полигон для атак на веб-приложения

Для подписчиковBug bounty, то есть поиск уязвимостей ради получения награды, становится все более популярным. Перед начинающим багхантером часто стоит задача потренироваться на живом примере, но при этом ничего не сломать и не нарушить закон. В этом тебе поможет прекрасный, но очень уязвимый интернет-магазин соков Juice Shop!

  • пятница, 7 мая 2021 г. в 00:45:01
xaker
Из-за бага Windows Defender создает тысячи файлов в Windows 10

Пользователи заметили, что из-за ошибки Windows Defender заполнял загрузочный диск Windows 10 тысячами бесполезных файлов.

  • пятница, 7 мая 2021 г. в 00:44:09
xaker
Adobe Flash окончательно удалят из Windows летом 2021 года

Microsoft сообщает, что в июле 2021 года Adobe Flash Player будет принудительно и окончательно удален из большинства версий Windows.

  • четверг, 6 мая 2021 г. в 00:44:21
xaker
«Можно бить разработчиков за баги, а можно внедрить SRE» — о чём говорили на митапе «Слёрма»

Зачем нужно SRE, когда есть DevOps, что такое SLO и бюджет на ошибки, каким компаниям точно не надо внедрять новую методологию, существуют ли джуниор-инженеры по SRE и сколько платят опытным. Об этом и не только говорили на митапе «Слёрма» «Профессия SRE: практика и мифы».

  • четверг, 6 мая 2021 г. в 00:43:26