Category : xaker

xaker
Пингвинья тропа. Простые рецепты для выборочного шифрования трафика в Linux

Для подписчиковТакие термины, как TOR, VPN, прокси, у всех на слуху. Чтобы подключить и настроить их, не требуется специальных знаний, но существуют и более изящные решения. Сегодня я расскажу о методике обхода блокировок в Linux с маскировкой трафика и покажу несколько скриптов для автоматизации этого. Их можно без труда перенести на Raspberry Pi, чтобы сделать умный маршрутизатор.

  • пятница, 25 октября 2019 г. в 01:25:13
xaker
Новая CPDoS-атака угрожает сайтам, полагающимся на популярные CDN

CloudFront, Cloudflare, Fastly, Akamai и многие другие уязвимы перед новой атакой CPDoS на отравление веб-кэша.

  • пятница, 25 октября 2019 г. в 01:24:24
xaker
Уязвимость в популярном в Китае браузере Maxthon позволяет повысить привилегии

Специалисты компании SafeBreach обнаружили уязвимость в браузере Maxthon. Малварь может использовать браузер в своих целях, получая права администратора и устойчивое присутствие в системе.

  • пятница, 25 октября 2019 г. в 01:23:57
xaker
СМИ сообщили о новой утечке данных клиентов Сбербанка, теперь с записями разговоров с колл-центром

В сети появилась новая база данных, содержащая персональные данные клиентов Сбербанка. Кроме того, покупателям дампа предлагают и запись последнего разговора пользователя с колл-центром банка.

  • пятница, 25 октября 2019 г. в 01:23:25
xaker
Trend Micro Anti-Threat Toolkit запустит малварь, если файл называется cmd.exe или regedit.exe

ИБ-специалист обнаружил bynthtcysq баг в защитном инструменте Trend Micro.

  • четверг, 24 октября 2019 г. в 00:51:06
xaker
Хак-группа Turla взломала иранских хакеров и использовала их инфраструктуру

Британские и американские спецслужбы предупредили, что русскоязычная группировка Turla активно выдает себя за иранских хакеров, используя их инфраструктуру для атак на страны Ближнего Востока.

  • четверг, 24 октября 2019 г. в 00:50:46
xaker
Роботы в японских отелях могли использоваться для слежки за посетителями

Японская сеть отелей, принадлежащая HIS Group, принесла извинения своим постояльцам, так как роботов в некоторых отелях можно было скомпрометировать и использоваться для слежки за людьми.

  • четверг, 24 октября 2019 г. в 00:50:26
xaker
Закрыт CDN-провайдер Moonwalk, которым пользовались 80% пиратских стриминговых сайтов в России

Антипиратские группы BREIN, MPA и ACE добились закрытия CDN-провайдера Moonwalk. По информации Group-IB, Moonwalk был одним из крупнейших пиратских CDN, который предоставлял услуги 80% пиратских стриминговых сайтов в России.

  • четверг, 24 октября 2019 г. в 00:50:08
xaker
В королевстве PWN. ROP-цепочки и атака Return-to-PLT в CTF Bitterman

Для подписчиковВ этой статье мы рассмотрим особенности переполнения стека в 64-битном Linux. Сделаем мы это на примере таска Bitterman с соревнования CAMP CTF 2015. С помощью модуля pwntools для Python мы построим эксплоит, в котором будут применены техники Return-oriented programming (для обмана запрета исполнения DEP/NX) и Return-to-PLT — для байпаса механизма рандомизации адресов ASLR без брутфорса.

  • четверг, 24 октября 2019 г. в 00:49:50