Category : xaker

xaker
Обнаружены вайперы, эксплуатирующие тему COVID-19 и перезаписывающие MBR

Вредоносные кампании, эксплуатирующие пандемию коронавируса ради своих целей, встречаются все чаще. А теперь эксперты предупреждают о малвари, целенаправленно уничтожающей данные пользователей.

  • суббота, 4 апреля 2020 г. в 00:31:30
xaker
Хакерский форум OGUsers взломан второй раз за год

Один из популярнейших хакерских форумов в интернете, OGUSERS (он же OGU), сообщил о компрометации второй раз за последний год.

  • суббота, 4 апреля 2020 г. в 00:30:45
xaker
Захват поддоменов. Как я захватил поддомены Microsoft и как работают такие атаки

Для подписчиковНесколько лет назад мне удалось захватить поддомены на сайтах компании Microsoft и получить доступ к почте и файлам пользователей Outlook и OneDrive, а также к данным профилей на Xbox.com. Я расскажу о том, что конкретно для этого потребовалось, а заодно посмотрим, как такая атака может выглядеть сейчас, в 2020 году.

  • суббота, 4 апреля 2020 г. в 00:30:15
xaker
Файлы из личных сообщений в Twitter кешировались при работе с Firefox

О новом баге рассказали разработчики Twitter: файлы, отправленные в личных сообщениях, кешировались в браузере Firefox и хранились в течение недели, даже если пользователь выходил из системы.

  • суббота, 4 апреля 2020 г. в 00:29:43
xaker
Check Point: число «коронавирусных» кибератак выросло до 5 000 в день

Эксперты компании Check Point подсчитали, что количество кибератак, связанных с коронавирусом, продолжает расти, а также в два раза участились атаки сайтов, выдающих себя за сервисы Netflix.

  • суббота, 4 апреля 2020 г. в 00:29:15
xaker
Майнинговый ботнет Vollgar взламывает серверы Microsoft SQL уже два года

Ботнет Vollgar брутфорсит базы данных Microsoft SQL, чтобы захватить сервер и установить на него майнеры Monero и Vollar.

  • пятница, 3 апреля 2020 г. в 00:32:17
xaker
Еще одна проблема Zoom: приложение раскрывает фото и email-адреса третьим лицам

В приложении для видеоконференций Zoom продолжают обнаруживать серьезные недочеты. Теперь выяснилось, что пользователи с email-адресами, расположенными в одном домене, автоматически добавляются в списки контактов друг друга.

  • пятница, 3 апреля 2020 г. в 00:31:41
xaker
Кот-призрак. Как эксплуатировать новую RCE-уязвимость в веб-сервере Apache Tomcat

Для подписчиковСегодня я покажу уязвимость в Apache Tomcat, которая позволяет читать файлы на сервере и в некоторых случаях выполнять произвольный код на целевой системе. Проблема скрывается в особенностях реализации протокола AJP, по которому происходит взаимодействие с сервером Tomcat. Для эксплуатации злоумышленнику не требуется каких-либо прав в целевой системе.

  • пятница, 3 апреля 2020 г. в 00:31:10
xaker
Специалисты опубликовали PoC-эксплоиты для уязвимости SMBGhost

Исследователи представили эксплоиты для недавно обнаруженной в Windows уязвимости CVE-2020-0796, обладающей потенциалом червя.

  • пятница, 3 апреля 2020 г. в 00:30:40