Category : xaker

xaker
Android: новые запреты и чистый код на Kotlin

Для подписчиковСегодня в выпуске: ответы Android engineering team на вопросы пользователей Reddit, запрет на доступ к сторонним приложениям в новых версиях Android, способ предотвратить клонирование приложения, множество советов, как писать чистый код на Kotlin, рассказ о функции with из уст разработчиков Koltin, польза и вред функций-расширений. А также: очередная порция библиотек и инструментов пентестера.

  • суббота, 25 июля 2020 г. в 00:33:20
xaker
Неизвестные внесли изменения в код SDK, хранившегося в AWS S3 компании Twilio

Представители компании Twilio сообщили, что неизвестные злоумышленники подменили TaskRouter JS SDK, размещенный в бакете Amazon Web Services S3, вредоносной версией.

  • суббота, 25 июля 2020 г. в 00:32:40
xaker
Группа Lazarus использует для атак фреймворк MATA

Эксперты «Лаборатории Касперского» обнаружили серию атак северокорейской хак-группы Lazarus на устройства Windows, Linux и macOS. Выяснилось, что как минимум с весны 2018 года группировка приводила операции с использованием продвинутого фреймворка MATA.

  • суббота, 25 июля 2020 г. в 00:32:01
xaker
Более 1000 баз данных были стерты с помощью «мяукающей» атаки

Неизвестные злоумышленники атакуют незащищенные установки Elasticsearch и MongoDB. Хакеры стирают содержимое БД, оставляя после себя только слово «мяу».

  • пятница, 24 июля 2020 г. в 00:37:35
xaker
Синтетический закат. Проходим виртуалку Sunset decoy, чтобы отточить навыки пентеста

Для подписчиковВ этой статье я расскажу, как решать CTF-задачку Sunset: decoy, которую ты можешь скачать с VulnHub. Повторив прохождение этой виртуалки вместе со мной, ты потренируешься подбирать пароли по хешам, мониторить процессы Linux без прав root, эксплуатировать уязвимости и передавать файлы через бэк-шелл.

  • пятница, 24 июля 2020 г. в 00:36:49
xaker
Хакеры похитили личные сообщения 36 аккаунтов Twitter

Представители Twitter сообщили, что скомпрометировав 130 аккаунтов, хакеры похитили личные сообщения 36 из них.

  • пятница, 24 июля 2020 г. в 00:36:02
xaker
Ботнет Prometei использует SMB для распространения

Специалисты Cisco Talos обнаружили новый ботнет Prometei, активный с марта 2020 года и сосредоточенный на добыче криптовалюты Monero (XMR). Для распространения малварь использует несколько техник, включая эксплоит EternalBlue для протокола SMB.

  • пятница, 24 июля 2020 г. в 00:35:19
xaker
Разработчики DeepSource заявили, что кто-то взломал их GitHub-приложение

Популярный инструмент для автоматического анализа кода, DeepSource, пострадал от атаки. Разработчики сбросили токены, секреты, приватные ключи и учетные данные, после того как неизвестные скомпрометировали GitHub-приложение.

  • пятница, 24 июля 2020 г. в 00:34:46
xaker
Adobe выпустила несколько экстренных патчей

Спустя неделю после «вторника обновлений» и исправления более чем десятка уязвимостей, компания Adobe выпустила несколько внеплановых патчей. Свежие «заплатки» устраняют ряд критических уязвимостей в продуктах Bridge, Photoshop и Prelude.

  • четверг, 23 июля 2020 г. в 00:30:15