Category : xaker

xaker
В Ivanti Connect Secure патчат 0-day уязвимость

Компания Ivanti выпустила обновления безопасности для устранения критической RCE-уязвимости в Connect Secure. Как минимум с середины марта 2025 года этот баг уже использовался китайскими хакерами для развертывания малвари.

  • среда, 9 апреля 2025 г. в 00:00:35
xaker
В Chrome исправляют старую уязвимость, раскрывавшую историю просмотров браузера

В грядущей версии Chrome 136 будет исправлена существующая уже 23 года side-channel проблема, позволяющая отслеживать историю просмотров пользователя. Эта старая атака строится на считывании цветов ссылок на страницах, что позволяет узнать, посещал ли человек тот или иной сайт ранее.

  • среда, 9 апреля 2025 г. в 00:00:34
xaker
Сайт вымогательской группы Everest взломали и дефейснули

В минувшие выходные даркнет-сайт вымогательской группировки Everest был взломан, после чего ушел в офлайн. Взломщики заменили содержимое сайта на саркастическое сообщение: «Не совершайте преступлений, ПРЕСТУПЛЕНИЯ ЭТО ПЛОХО, xoxo из Праги».

  • среда, 9 апреля 2025 г. в 00:00:33
xaker
Девять вредоносных расширений VSCode заражали пользователей майнерами

Сразу девять расширений в VSCode Marketplace выдавали себя за настоящие инструменты разработки и заражали машины пользователей криптомайнером XMRig для добычи Monero.

  • среда, 9 апреля 2025 г. в 00:00:31
xaker
InstallShield изнутри. Препарируем виртуалку инсталлятора в x64dbg

Для подписчиковВ сегодняшней статье мы подробнее разберем работу виртуальной машины установщика InstallShield в динамике при помощи нашего любимого отладчика x64dbg на примере инсталлятора одного технического приложения.

  • среда, 9 апреля 2025 г. в 00:00:31
xaker
Кардерский скрипт из PyPI использовал WooCommerce для проверки украденных карт

В Python Package Index (PyPI) нередко обнаруживают малварь, но найденный недавно пакет disgrasya отличается от большинства таких случаев. Пакет был установлен более 34 000 раз и использовал легитимные интернет-магазины на базе WooCommerce для проверки ворованных банковских карт.

  • вторник, 8 апреля 2025 г. в 00:00:18
xaker
В WinRAR исправлена уязвимость обхода MotW в Windows

В WinRAR исправили уязвимость, которая позволяла обойти защитную функцию Mark of the Web (MotW) в Windows и выполнить код на компьютере жертвы.

  • вторник, 8 апреля 2025 г. в 00:00:17
xaker
HTB Ghost. Пробираемся через лес Active Directory

Для подписчиковВ этот раз мы пройдем путь от LDAP Injection и LFI до Command Injection в веб‑приложении. Захватив Linux-машину в домене, получим пользовательский тикет Kerberos и проведем DNS Spoofing. После получения еще одной доменной учетки скомпрометируем учетную запись службы ADFS и с помощью техники Golden SAML сделаем токен для доступа к сайту от имени админа.

  • вторник, 8 апреля 2025 г. в 00:00:16
xaker
Роскомнадзор предупреждает о возможном ограничении работы зарубежных хостеров

В пресс-службе ведомства сообщили, что могут ограничить работу некоторых зарубежных провайдеров хостинга с учетом рисков для российских ресурсов.

  • вторник, 8 апреля 2025 г. в 00:00:15