Category : xaker

xaker
Операция «Липосакция». Как использовать новую уязвимость в Jira

Для подписчиковJira — мегапопулярная система для отслеживания ошибок, организации взаимодействия с пользователями и управления проектами. Уязвимость позволяет атакующему выполнить произвольный код на целевой системе при помощи обычного POST-запроса, не обладая при этом никакими привилегиями. Давай посмотрим на причины этого бага и методы его эксплуатации.

  • вторник, 27 августа 2019 г. в 00:38:08
xaker
Утечка данных могла затронуть 14 млн клиентов Hostinger

Один из крупнейших хостеров мира, компания Hostinger, сообщает, что неизвестным злоумышленникам удалось получить доступ к внутреннему серверу и, возможно, информации о клиентах.

  • вторник, 27 августа 2019 г. в 00:37:50
xaker
После раскрытия уязвимостей на Black Hat начались атаки на VPN-решения Fortigate и Pulse Secure

Злоумышленники уже эксплуатируют опасные баги в корпоративных VPN-продуктах Pulse Secure и FortinetGate от Fortinet.

  • вторник, 27 августа 2019 г. в 00:37:31
xaker
Бэкдоры найдены в 11 Ruby-библиотеках

Сотрудники RubyGems очистили репозиторий от 18 вредоносных версий 11 библиотек, в которых был обнаружен бэкдор.

  • воскресенье, 25 августа 2019 г. в 00:26:06
xaker
Valve исправила две 0-day уязвимости в Steam и обновила программу bug bounty

Компания Valve долго игнорировала ИБ-специалиста Василия Кравеца, который тщетно пытался добиться исправления проблем локального повышения привилегий в Steam. Исследователя даже забанили в bug bounty программе Valve на HackerOne. Теперь компания, наконец, устранила уязвимости и признала, что отвергать предупреждения специалиста было ошибкой.

  • воскресенье, 25 августа 2019 г. в 00:25:49
xaker
Троян AgentTesla начал распространяться в России

Эксперты Check Point предупредили, что в июле 2019 года одним из наиболее активных вредоносов в России стал AgentTesla.

  • суббота, 24 августа 2019 г. в 00:26:28
xaker
Эксперты Qrator Labs отразили DDoS-атаку, впервые на практике реализовавшую SYN/ACK-амплификацию

Эксперты Qrator Labs отразили DDoS-атаку с SYN/ACK-амплификацией, направленную на международную хостинговую платформу Servers.com.

  • суббота, 24 августа 2019 г. в 00:26:09
xaker
Операторы шифровальщика требуют у властей техасских городов 2 500 000 долларов выкупа

Мэр одного из городов Техаса, недавно пострадавшего от атаки шифровальщика, сообщил, что злоумышленники требуют огромный выкуп.

  • суббота, 24 августа 2019 г. в 00:25:50
xaker
Фундаментальные основы хакерства. Мастер-класс по анализу исполняемых файлов в IDA Pro

Для подписчиковВ этой статье мы окунемся в глубокий и подробный статический анализ с помощью IDA Pro — сверхпопулярного среди хакеров и специалистов по информационной безопасности дизассемблера. Начнем с самого базового анализа и постепенно будем пробираться вперед, разгребая заросли кода.

  • суббота, 24 августа 2019 г. в 00:25:34