Category : xaker

xaker
Group-IB: ущерб от атак группы Silence приблизился к отметке в 300 млн руб

Аналитики сообщили, что подтвержденная сумма хищений, совершенных группой Silence в период с июня 2016 года по июнь 2019 года, составляет не менее 272 млн рублей.

  • четверг, 22 августа 2019 г. в 00:24:03
xaker
VLC Media Player получил исправления для 13 уязвимостей

Разработчики VideoLan выпустили VLC Media Player 3.0.8. В новой версии устранили 13 уязвимостей и улучшили возможности воспроизведения видео.

  • четверг, 22 августа 2019 г. в 00:23:47
xaker
Twitch Extensions. Пишем свое расширение для взаимодействия со зрителями

Для подписчиковДва года назад разработчики стриминговой платформы Twitch представили новый способ взаимодействия стримеров и зрителей — Twitch Extensions. Эта система позволяет разработчикам дополнять и улучшать интерфейс как сайта, так и мобильного приложения, создавая различные интерактивные элементы. Я расскажу, как работают эти расширения и как при желании создать свое.

  • четверг, 22 августа 2019 г. в 00:23:30
xaker
Баг в новом дизайне Facebook позволял удалять чужие фото

Ошибка в новом дизайне социальной сети позволяла удалить фотографию профиля любого пользователя.

  • четверг, 22 августа 2019 г. в 00:23:08
xaker
Совершена скоординированная вымогательская атака на муниципальные власти Техаса

На техасские органы власти была совершена вымогательская атака. Сообщается, что жертв как минимум 23, и по информации СМИ, за атакой стояли вымогатели JSE или Sodinokibi (REvil).

  • среда, 21 августа 2019 г. в 00:25:45
xaker
Банковский троян Bolik маскируется под NordVPN

Злоумышленники используют копии сайтов популярных сервисов для распространения банкера Bolik. Один из таких ресурсов копирует известный VPN-сервис, а другие замаскированы под сайты корпоративных офисных программ.

  • среда, 21 августа 2019 г. в 00:25:24
xaker
В коде Webmin более года скрывался бэкдор

В популярном решении для системного администрирования Unix-систем (таких как Linux, FreeBSD или OpenBSD) был обнаружен бэкдор. Причем проблемные версии были доступны для загрузки более года.

  • среда, 21 августа 2019 г. в 00:25:01
xaker
Shit gets real. Колонка главреда

Для подписчиковВ этом выпуске колонки я хотел бы поделиться с тобой небольшой личной историей, оттолкнувшись от которой мы потом поговорим обо всяких глобальных и возвышенных вещах. История эта произошла в начале года на конференции компании Check Point.

  • среда, 21 августа 2019 г. в 00:24:43
xaker
Неправильный CTF. Одноразовые пароли, буйство LDAP-инъекций и трюки c архиватором 7z

Для подписчиковСегодня мы пройдем виртуальную машину CTF с Hack The Box. Машина уязвима к разному типу LDAP-инъекций, использует генератор одноразовых паролей stoken в качестве механизма аутентификации и содержит небрежно написанный скрипт на Bash, с помощью которого мы обманем архиватор 7z и получим root.

  • среда, 21 августа 2019 г. в 00:24:28