Category : xaker

xaker
Вымогательское ПО — самая обсуждаемая малварь на хакерских форумах

Аналитики Recorded Future проанализировали более 3,9 миллионов сообщений на андеграундных форумах, чтобы выявить наиболее обсуждаемые угрозы, популярные среди киберпреступников.

  • суббота, 27 июля 2019 г. в 00:24:14
xaker
Некромакинтош. Ставим Linux на старинный iBook, чтобы вдохнуть в него жизнь

Для подписчиковСтарому макбуку с процессором PowerPC можно найти массу достойных применений. Например, им очень удобно колоть орехи. Древний PowerBook отлично сгодится в качестве подпорки под мебель или украшения интерьера. А еще в него можно вдохнуть новую жизнь, для чего нам понадобится пара свободных вечеров, немного черной магии и, конечно же, эта статья в качестве источника вдохновения.

  • суббота, 27 июля 2019 г. в 00:23:51
xaker
Технику атак Process Doppelgänging используют куда больше вредоносов, чем считали специалисты

Эксперты компании enSilo обнаружили, что представленная еще в 2017 году техника атак Process Doppelgänging теперь используется более 20 семействами малвари.

  • суббота, 27 июля 2019 г. в 00:23:30
xaker
GitHub блокирует разработчиков из стран, на которые наложены санкции США

Сегодня сразу в нескольких источниках появились сообщения о том, что GitHub начал блокировать репозитории разработчиков из стран, на которые распространяются санкции США. Проблема затрагивает пользователей из Крыма, Кубы, Ирана, Северной Кореи и Сирии.

  • суббота, 27 июля 2019 г. в 00:23:09
xaker
Уязвимость в ProFTPD позволяет копировать файлы без разрешения и выполнять произвольный код

При соблюдении определенных условий серверы ProFTPD уязвимы перед удаленным исполнением кода и атаками на раскрытие информации.

  • пятница, 26 июля 2019 г. в 00:22:22
xaker
Кластеры Elasticsearch объединяют в ботнет для проведения DDoS-атак

По информации Trend Micro, серверы Elasticsearch стали целью новой вредоносной кампании. На этот раз атакующие не занимаются вымогательством и кражей данных, но создают DDoS-ботнет.

  • пятница, 26 июля 2019 г. в 00:22:01
xaker
Хакеры против хакеров. Группировка Intrusion Truth деанонимизировала участников китайской APT17

Анонимная группировка Intrusion Truth продолжает деанонимизировать китайских «правительственных хакеров». На этот раз были обнародованы данные о предполагаемых членах APT17.

  • пятница, 26 июля 2019 г. в 00:21:39
xaker
Отправляем команды. Как заставить популярный серверный почтовик выполнять произвольный код

Для подписчиковВ этой статье я расскажу об уязвимости в агенте пересылки сообщений Exim. Найденная брешь позволяет атакующему выполнить произвольный код на целевой системе, что само по себе очень опасно, а если Exim был запущен от рута, то успешная эксплуатация позволяет получить максимальный контроль над системой.

  • пятница, 26 июля 2019 г. в 00:21:18
xaker
Появился коммерческий эксплоит для проблемы BlueKeep

Американская компания Immunity Inc. включила в состав своего коммерческого продукта для пентестов эксплоит для опасной уязвимости BlueKeep, о которой неоднократно предостерегали эксперты.

  • пятница, 26 июля 2019 г. в 00:20:56