Category : xaker

xaker
Большой проброс. Оттачиваем искусство pivoting на виртуалках с Hack The Box

Для подписчиковУмение пользоваться техникой pivoting — проброса трафика к жертве (и обратно) через промежуточные хосты — жизненно важный скилл для этичного хакера, он пригодится при тестировании на проникновение любой корпоративной сетки. В этой статье мы превратим прохождение двух несложных виртуалок с Hack The Box в полезную шпаргалку по проксированию соединений.

  • пятница, 27 декабря 2019 г. в 00:24:29
xaker
Операторы вымогателя Maze обнародовали файлы, похищенные у властей Пенсаколы

Операторы шифровальщика Maze, от атаки которого ранее в этом месяце пострадал американский город Пенсакола, начали публиковать файлы, похищенные у муниципальных властей.

  • пятница, 27 декабря 2019 г. в 00:24:06
xaker
Уязвимости в SQLite позволяют удаленно запустить код в Chrome

Пять уязвимостей в SQLite, получившие общее название Magellan 2.0, позволяют удаленно запустить произвольный код в Chrome.

  • четверг, 26 декабря 2019 г. в 00:28:11
xaker
В Dropbox нашли уязвимость нулевого дня, патча для которой пока нет

В Dropbox для Windows обнаружили уязвимость, которая позволяет злоумышленникам получить привилегии уровня SYSTEM. Патча для нее пока нет, но разработчики 0Patch уже выпустили временную «заплатку».

  • четверг, 26 декабря 2019 г. в 00:27:48
xaker
Защищаем микроконтроллер. Как работает Firmware Hardening и Secure Boot на примере STM32

Для подписчиковАстрологи провозгласили десятилетие атак на устройства IoT. Новые угрозы требуют комплексного подхода, поэтому безопасностью встраиваемых систем сегодня озабочены не только их разработчики, но и производители железа. Сегодня я на примере отладочной платы Nucleo с STM32H743 расскажу, какие векторы атаки стоит рассматривать в первую очередь и как можно защитить прошивку и конфиденциальные данные.

  • четверг, 26 декабря 2019 г. в 00:27:26
xaker
Популярное на Ближнем Востоке приложение ToTok назвали инструментом для массовой слежки

Журналисты The New York Times сообщили, что разработанное в ОАЭ приложение было удалено из официальных магазинов Apple и Google, после того как стало известно, что оно использовалось для массовой правительственной слежки.

  • четверг, 26 декабря 2019 г. в 00:27:06
xaker
Android: уязвимость StrandHogg и обход ограничений на доступ к камере и микрофону

Для подписчиковСегодня в выпуске: подробности уязвимости StrandHogg, которая позволяет подменить любое приложение в любой версии Android; обход защиты на доступ к камере, микрофону и местоположению; обход защиты на снятие скриншотов; хорошие и плохие приемы программирования на Kotlin; а также статистика по версиям Android от PornHub и подборка библиотек для программистов.

  • среда, 25 декабря 2019 г. в 00:29:31
xaker
Мошенник, обманувший Google и Facebook на 100 млн долларов, получил 5 лет тюрьмы

Гражданин Литвы Эвалдас Римасаускас, обманувший Google и Facebook и присвоивший таким образом более 100 млн долларов, был признан виновным и приговорен к пяти годам лишения свободы.

  • среда, 25 декабря 2019 г. в 00:29:09
xaker
В сети продолжают публиковать учтенные данные для камер Ring

На хакерских форумах продолжают появляться списки учетных данных для умных камер Ring, над владельцами которых в последнее время издеваются злоумышленники.

  • среда, 25 декабря 2019 г. в 00:27:24