Category : xaker

xaker
HTB PermX. Закрепляемся в Linux при помощи setfacl

Для подписчиковСегодня я покажу, как использовать команду setfacl, чтобы закрепиться на машине с Linux и повысить привилегии. Но сначала нам надо будет получить к ней доступ. Сделаем мы это при помощи бага в системе Chamilo, а для перехода в контекст безопасности пользователя разберемся с веб‑приложением и получим учетные данные.

  • воскресенье, 3 ноября 2024 г. в 00:00:14
xaker
У перуанского банка Interbank произошла утечка данных

Один из крупнейших банков Перу, Interbank, сообщил об утечке данных, которая произошла после неудавшейся вымогательской атаки. Злоумышленник, взломавший системы финансового учреждения, уже начал сливать похищенные данные в сеть.

  • суббота, 2 ноября 2024 г. в 00:00:21
xaker
Бывший сотрудник Disney World арестован за взлом меню и подмену информации об аллергенах

Уволенный сотрудник Disney неоднократно взламывал сторонний софт для создания меню, который используется ресторанами в центре развлечений Walt Disney World. Он изменял информацию об аллергенах (например, указывал, что продукты, содержащие арахис, безопасны для людей с аллергией), добавлял в меню ненормативную лексику, а затем вовсе изменил все шрифты на символы Wingdings.

  • суббота, 2 ноября 2024 г. в 00:00:20
xaker
Обновленная версия iOS-малвари LightSpy обладает деструктивными возможностями

Эксперты компании ThreatFabric рассказали о новой версии вредоноса LightSpy, которая обзавелась множеством новых плагинов. Некоторые из них обладают деструктивными возможностями, например, могут заблокировать загрузку скомпрометированного устройства или стереть историю браузера.

  • суббота, 2 ноября 2024 г. в 00:00:19
xaker
В qBittorrent исправили уязвимость 14-летней давности

Разработчики qBittorrent устранили проблему удаленного выполнения кода, связанную с отсутствием проверки сертификатов SSL/TLS в компоненте DownloadManager, который управляет загрузками в приложении. При этом выяснилось, что уязвимость появилась в коде еще в апреле 2010 года, то есть существовала более 14 лет.

  • суббота, 2 ноября 2024 г. в 00:00:17
xaker
В ноябре стартуют практические ИБ-курсы INSECA

Совсем скоро в INSECA стартуют новые курсы по информационной безопасности, которые помогут поменять направление внутри ИБ, систематизировать знания по конкретной теме и повысить квалификацию.

  • суббота, 2 ноября 2024 г. в 00:00:17
xaker
Исследователь показал джейлбрейк ChatGPT с помощью эмодзи и инструкций в шестнадцатеричном формате

ИБ-исследователь Марко Фигероа (Marco Figueroa) продемонстрировал, что модель OpenAI GPT-4o можно обмануть и обойти ее защитные механизмы, скрывая вредоносные инструкции в шестнадцатеричном формате или используя эмодзи.

  • пятница, 1 ноября 2024 г. в 00:00:22
xaker
Вымогатель PSAUX массово атаковал серверы CyberPanel

Исследователи обнаружили в сети более 22 000 экземпляров CyberPanel, подверженных критической RCE-уязвимости. Однако хакеры тоже это заметили, и серверы подверглись массовой атаке вымогателя PSAUX, в результате которой почти все экземпляры оказались выведены из строя.

  • пятница, 1 ноября 2024 г. в 00:00:21
xaker
Android-троян FakeCall не дает жертвам позвонить в банк и переводит звонки на злоумышленников

Специалисты Zimperium обнаружили обновленную версию малвари FakeCall (она же FakeCalls). Вредонос перехватывает исходящие звонки пользователя в банк и перенаправляет их на номер злоумышленников, тем самым мешая жертве связаться с поддержкой.

  • пятница, 1 ноября 2024 г. в 00:00:20