Category : xaker

xaker
Лучшие статьи «Хакера» и самые горячие новости за 2020 год

Как ты догадываешься, мы собираем кучу всякой статистики, чтобы узнать побольше о предпочтениях читателей и лучше им соответствовать. Под конец этого года мы решили поделиться некоторыми цифрами — как минимум, чтобы ты знал, что почитать, когда закончишь с празднованием Нового года.

  • пятница, 1 января 2021 г. в 00:33:48
xaker
Облачное хранилище Wasabi ушло в оффлайн из-за размещенного на его серверах контента

Облачный сервис Wasabi претерпел серьезный сбой, так как его домен, используемый для хранения данных, оказался заблокирован регистратором из-за размещенного пользователями вредоносного контента.

  • четверг, 31 декабря 2020 г. в 00:36:29
xaker
Баг в Google Docs позволял просматривать чужие приватные документы

Исследователь заработал 3133,70 долларов по программе bug bounty, обнаружив уязвимость в Google Docs. Дело в том, что инструменте Google для обратной связи мог использоваться для кражи конфиденциальной информации.

  • четверг, 31 декабря 2020 г. в 00:35:40
xaker
Nintendo следила за хакером, работавшим над взломом консоли 3DS

Утекшие в сеть документы пролили свет на то, как несколько лет назад компания Nintendo развернула масштабную операцию и преследовала хакера, который работал над взломом 3DS. Компания пристально следила за его личной жизнью и даже была в курсе, когда он выходил из дома и куда шел, а также пыталась заставить его прекратить свою деятельность.

  • среда, 30 декабря 2020 г. в 00:35:18
xaker
После неудачной попытки взлома CrowdStrike выпустила бесплатный ИБ-инструмент

Недавно Microsoft предупредила компанию CrowdStrike о том, что злоумышленники пытались прочитать письма компании, используя скомпрометированные учетные данные Microsoft Azure. Хотя попытка взлома не удалась, специалисты CrowdStrike проанализировал свою среду Azure и в процессе поняли, что удобного инструмента для этих целей не существует. В итоге был написан и выпущен инструмент CrowdStrike Reporting Tool для Azure.

  • среда, 30 декабря 2020 г. в 00:34:22
xaker
Операция «Предзагрузка». Создаем userland-руткиты в Linux с помощью LD_PRELOAD

Для подписчиковВ никсах существует переменная среды, при указании которой твои библиотеки будут загружаться раньше остальных. А это значит, что появляется возможность подменить системные вызовы. Называется переменная LD_PRELOAD, и в этой статье мы подробно обсудим ее значение в сокрытии (и обнаружении!) руткитов.

  • среда, 30 декабря 2020 г. в 00:33:36
xaker
Арестован 21 клиент сайта утечек WeLeakInfo

В Великобритании арестованы бывшие клиенты закрытого в начале года сайта WeLeakInfo, торговавшего различными утечками данных.

  • вторник, 29 декабря 2020 г. в 00:37:43
xaker
Вьетнам пострадал от сложной атаки на цепочку поставок

Эксперты ESET сообщили, что неизвестные хакеры внедрили малварь в приложения, распространяемые вьетнамским государственным центром сертификации. В итоге от компрометации пострадали как частные компании, так и правительственные учреждения.

  • вторник, 29 декабря 2020 г. в 00:37:06
xaker
Боты атакуют. Тестируем телеграм-боты для поиска персональных данных

Для подписчиковНедавние разоблачительные публикации известного оппозиционера Алексея Навального всколыхнули волну небывалого интереса общественности к теневому бизнесу, связанному с услугами пробива. То, что почти любые данные у нас продаются и покупаются, — не секрет, но, говорят, кое-что можно разузнать и вовсе бесплатно у ботов в «Телеграме». Так ли это и о каких ботах речь, мы сейчас выясним.

  • вторник, 29 декабря 2020 г. в 00:36:16