Category : xaker

xaker
YauzaCTF 2021 подарит участникам атмосферу советского прошлого

27-29 августа 2021 года (начало в 15:00 по московскому времени) в онлайн-формате пройдет YauzaCTF 2021, и на этот раз мероприятие подарит участникам атмосферу советского прошлого. Команды со всего мира поборются в соревновании в тасковом формате.

  • четверг, 5 августа 2021 г. в 00:42:54
xaker
Уязвимости INFRA:HALT затрагивают промышленное оборудование 200 производителей

Эксперты Forescout и JFrog раскрыли информацию о 14 уязвимостях в библиотеке NicheStack TCP/IP, которым было присвоено общее название INFRA:HALT. Эта библиотека используется в промышленных устройствах более чем 200 производителей, и по данным исследователей, в настоящее время в сети доступно около 6400 уязвимых девайсов.

  • четверг, 5 августа 2021 г. в 00:41:44
xaker
Малварь китайской APT31 предназначалась для Монголии, России, США и не только

Positive Technologies обнаружила серию атак на Монголию, Россию, Беларусь, Канаду и США, произошедших с января по июль 2021 года. По мнению экспертов, за этими инцидентами стоит хак-группа APT31, которая также известна под названиями Zirconium (Microsoft), Judgment Panda (CrowdStrike) и Bronze Vinewood (Secureworks).

  • четверг, 5 августа 2021 г. в 00:40:44
xaker
GhostEmperor атакует телекомы и правительственный сектор

По данным «Лаборатории Касперского», во втором квартале 2021 года увеличилось количество сложных целевых атак с использованием серверов Microsoft Exchange. В частности, уязвимости в этом ПО используются китайскоговорящими хакерами для проведения кибершпионской кампании GhostEmperor.

  • среда, 4 августа 2021 г. в 00:48:26
xaker
В WordPress Download Manager исправили RCE-уязвимости

Эксперты Wordfence предупредили, что уязвимости, недавно исправленные в плагине WordPress Download Manager, могут использоваться для выполнения произвольного кода в определенных конфигурациях.

  • среда, 4 августа 2021 г. в 00:47:14
xaker
HTB TheNotebook. Совершаем побег из Docker, чтобы захватить рут

Для подписчиковВ этой статье мы на примере средней по сложности машины TheNotebook с Hack The Box поработаем с технологией JSON Web Token, проэксплуатируем уязвимость при загрузке файлов на сервер и посмотрим, как работает одна из техник Docker Breakout — побега из контейнера Docker.

  • среда, 4 августа 2021 г. в 00:45:57
xaker
Проблема PwnedPiper представляет опасность для 80% больниц в США

Компания Armis обнародовала подробности о девяти уязвимостях, получивших общее название PwnedPiper. Проблемы затрагивают медицинское оборудование, установленное примерно в 80% крупных больниц в Северной Америке.

  • среда, 4 августа 2021 г. в 00:45:02
xaker
Не преуспев в получении выкупа, хакеры опубликовали украденные у EA данные

Хакеры, взломавшие Electronic Arts в прошлом месяце, не сумели получить от компании выкуп и не смогли продать украденные файлы стороннему покупателю. В итоге 780 Гб информации теперь распространяются бесплатно.

  • вторник, 3 августа 2021 г. в 00:54:58
xaker
Мошенники распространяли малварь под видом браузера Brave

Специалисты Google остановили вредоносную рекламную кампанию, в рамках которой мошенники заманивали пользователей на поддельный сайт браузера Brave. Под видом браузера на сайте скрывался троян ArechClient (SectopRAT).

  • вторник, 3 августа 2021 г. в 00:53:38