Category : xaker

xaker
Технику атак Process Doppelgänging используют куда больше вредоносов, чем считали специалисты

Эксперты компании enSilo обнаружили, что представленная еще в 2017 году техника атак Process Doppelgänging теперь используется более 20 семействами малвари.

  • суббота, 27 июля 2019 г. в 00:23:30
xaker
GitHub блокирует разработчиков из стран, на которые наложены санкции США

Сегодня сразу в нескольких источниках появились сообщения о том, что GitHub начал блокировать репозитории разработчиков из стран, на которые распространяются санкции США. Проблема затрагивает пользователей из Крыма, Кубы, Ирана, Северной Кореи и Сирии.

  • суббота, 27 июля 2019 г. в 00:23:09
xaker
Уязвимость в ProFTPD позволяет копировать файлы без разрешения и выполнять произвольный код

При соблюдении определенных условий серверы ProFTPD уязвимы перед удаленным исполнением кода и атаками на раскрытие информации.

  • пятница, 26 июля 2019 г. в 00:22:22
xaker
Кластеры Elasticsearch объединяют в ботнет для проведения DDoS-атак

По информации Trend Micro, серверы Elasticsearch стали целью новой вредоносной кампании. На этот раз атакующие не занимаются вымогательством и кражей данных, но создают DDoS-ботнет.

  • пятница, 26 июля 2019 г. в 00:22:01
xaker
Хакеры против хакеров. Группировка Intrusion Truth деанонимизировала участников китайской APT17

Анонимная группировка Intrusion Truth продолжает деанонимизировать китайских «правительственных хакеров». На этот раз были обнародованы данные о предполагаемых членах APT17.

  • пятница, 26 июля 2019 г. в 00:21:39
xaker
Отправляем команды. Как заставить популярный серверный почтовик выполнять произвольный код

Для подписчиковВ этой статье я расскажу об уязвимости в агенте пересылки сообщений Exim. Найденная брешь позволяет атакующему выполнить произвольный код на целевой системе, что само по себе очень опасно, а если Exim был запущен от рута, то успешная эксплуатация позволяет получить максимальный контроль над системой.

  • пятница, 26 июля 2019 г. в 00:21:18
xaker
Появился коммерческий эксплоит для проблемы BlueKeep

Американская компания Immunity Inc. включила в состав своего коммерческого продукта для пентестов эксплоит для опасной уязвимости BlueKeep, о которой неоднократно предостерегали эксперты.

  • пятница, 26 июля 2019 г. в 00:20:56
xaker
4 августа пройдет 34 встреча DEFCON Russia

Грядет ежегодная специальная встреча DEFCON Russia в Санкт-Петербурге. Для вновь прибывших — летом мы арендуем теплоход, берем напитки, еду и докладчиков и катаемся, общаемся и слушаем доклады.

  • пятница, 26 июля 2019 г. в 00:20:36
xaker
Облачный хостер iNSYNQ пострадал от атаки шифровальщика

Уже больше недели провайдер облачных услуг iNSYNQ не может вернуться к нормальной работе после атаки шифровальщика MegaCortex.

  • четверг, 25 июля 2019 г. в 00:24:38