Category : xaker

xaker
Тысячи устройств Qnap уязвимы перед удаленными атаками

Еще в прошлом ноябре разработчики Qnap обновили прошивки своих устройств, исправив четыре критические уязвимости. Теперь обнаруживший их эксперт рассказал о багах подробно. Три из них оказались связаны с предустановленным приложением Photo Station.

  • четверг, 21 мая 2020 г. в 00:30:41
xaker
В открытом доступе нашли данные нарушителей самоизоляции

«Коммерсант» обратил внимание, что личные данные людей, оштрафованных за нарушение самоизоляции в Москве, оказались доступны всем желающим через сайты для оплаты штрафов. Оказалось, что уникальный идентификатор начислений (УИН) штрафа можно подобрать простым перебором.

  • среда, 20 мая 2020 г. в 00:36:57
xaker
Bluetooth-атака BIAS угрожает устройствам с прошивками Apple, Broadcom, Cypress, Intel, Samsung

Эксперты рассказали о новой проблеме в протоколе Bluetooth, получившей название BIAS (Bluetooth Impersonation AttackS). Баг представляет угрозу для классической версии Bluetooth, она же Basic Rate/Enhanced Data Rate, Bluetooth BR/EDR или просто Bluetooth Classic.

  • среда, 20 мая 2020 г. в 00:36:17
xaker
Опасный тренд. Как утилита Trend Micro для борьбы с руткитами позволила устанавливать руткиты

Для подписчиков18 мая 2020 года восемнадцатилетний исследователь Билл Демиркапи опубликовал в своем блоге объемное исследование, посвященное любопытной теме. Автору удалось установить в Windows собственный руткит с помощью утилиты RootkitBuster компании Trend Micro. Рассказ о том, как молодой исследователь пришел к успеху, — в сегодняшней статье.

  • среда, 20 мая 2020 г. в 00:35:39
xaker
Опубликован бесплатный инструмент для обнаружения ботов в Twitter

Специалисты NortonLifeLock (экс Symantec Research Labs) представили бета-версию бесплатного расширения для браузера BotSight, которое позволяет идентифицировать ботов в Twitter.

  • среда, 20 мая 2020 г. в 00:35:01
xaker
Создатели вымогателя REvil утверждают, что нашли покупателя на данные Дональда Трампа

Ранее на этой неделе операторы малвари REvil угрожали опубликовать некий компромат на Дональда Трампа. Теперь хакеры пишут, что уже нашли покупателя и переходят к продаже данных Мадонны.

  • среда, 20 мая 2020 г. в 00:34:27
xaker
Операторы REvil требуют 42 млн долларов и угрожают опубликовать компромат на Трампа

Хакерская группа, стоящая за разработкой шифровальщика REvil (Sodinokibi), в начале мая взломала юридическую фирму Grubman Shire Meiselas & Sacks. В руках хакеров оказались документы многих звезд, включая Мадонну, Элтона Джона, Леди Гага и других. Но злоумышленники утверждают, что также к ним попали некие файлы, связанные с президентом США Дональдом Трампом. И теперь группировка требует 42 000 000 долларов выкупа.

  • вторник, 19 мая 2020 г. в 00:33:09
xaker
Европейские суперкомпьютеры взломали и заставили майнить криптовалюту

Суперкомпьютеры по всей Европе подверглись атакам: сверхмощные машины заставили тайно майнить криптовалюту. В настоящий момент многие их них временно не работают из-за проведения расследований.

  • вторник, 19 мая 2020 г. в 00:32:19
xaker
Совсем не Useless Crap. Качаем скилл бинарной эксплуатации на сложной задаче с CTF

Для подписчиковPWN — одна из наиболее самодостаточных категорий тасков на CTF-соревнованиях. Такие задания быстро готовят к анализу кода в боевых условиях, а райтапы по ним описывают каждую деталь. Мы рассмотрим таск Useless Crap с апрельского TG:HACK 2020. Задание очень интересное, во время соревнования я потратил на него около двенадцати часов.

  • вторник, 19 мая 2020 г. в 00:31:36