Category : xaker

xaker
Пробив веба. Как я обошел 2FA и захватил учетки пользователей

Для подписчиковВ этой статье я расскажу, как при проведении пентеста вскрыл целый ряд уязвимостей одного веб‑сервиса, которые в итоге дали мне доступ к аккаунтам любых пользователей. Я вкратце опишу каждую уязвимость, а затем посмотрим, что надо сделать, чтобы закрыть подобные дыры.

  • пятница, 15 ноября 2024 г. в 00:00:14
xaker
Специалисты Tor Project рассказали об атаке на сеть Tor

Еще в прошлом месяце операторы ретрансляторов Tor и системные администраторы проекта начали получать от провайдеров жалобы на массовое сканирование портов. Как выяснилось, эти жалобы были связаны со скоординированной атакой и спуфингом IP-адресов: злоумышленники подменяли IP-адреса, связанные с Tor, чтобы создать впечатление, что от сети Tor исходят массовые сканирования портов.

  • четверг, 14 ноября 2024 г. в 00:00:29
xaker
Малварь из npm атакует разработчиков Roblox

В репозитории npm обнаружено несколько вредоносных пакетов, нацеленных на разработчиков Roblox. При помощи опенсорсных стилеров Skuld и Blank-Grabber у жертв похищали данные.

  • четверг, 14 ноября 2024 г. в 00:00:27
xaker
iPhone действительно перезагружается автоматически, чтобы защитить данные

На прошлой неделе стало известно, что киберкриминалисты обеспокоены странным поведением iPhone: устройства самостоятельно перезагружаются, если какое-то время не подключались к сети сотового оператора. Теперь исследователи подтвердили, что с релизом iOS 18.1 разработчики Apple добавили в ОС новую защитную функцию.

  • четверг, 14 ноября 2024 г. в 00:00:25
xaker
Ноябрьские патчи Microsoft устранили сразу четыре уязвимости нулевого дня

Разработчики Microsoft исправили более 90 уязвимостей в различных продуктах компании. Среди этих багов были и четыре 0-day уязвимости, две из которых уже активно использовались в атаках.

  • четверг, 14 ноября 2024 г. в 00:00:24
xaker
Продукты «Группы Астра» представлены на платформе BI.ZONE Bug Bounty

«Группа Астра» укрепляет сотрудничество с BI.ZONE: после успешного опыта реализации bug bounty для ОС Astra Linux вендор принял решение о расширении программы и на другие продукты своего технологического стека.

  • четверг, 14 ноября 2024 г. в 00:00:22
xaker
Нанодамп. Как я заново изобрел SafetyKatz для дампа LSASS с NanoDump

Для подписчиковВ этой статье подробно разберем скрытое применение утилиты NanoDump из памяти, когда моделируемый злоумышленник не обладает «маячком» C&C на атакуемом сетевом узле, и сравним такой способ использования NanoDump с применением SafetyKatz.

  • четверг, 14 ноября 2024 г. в 00:00:21
xaker
Шифровальщик Ymir прячется от обнаружения в памяти

Специалисты «Лаборатории Касперского» обнаружили новую вымогательскую малварь Ymir, использующую продвинутые механизмы обхода обнаружения и шифрования данных организации-жертвы. Вредонос был назван в честь нерегулярного спутника Сатурна, который движется по орбите в направлении, противоположном вращению планеты. Это название отражает нестандартное сочетание функций управления памятью, используемых Ymir.

  • четверг, 14 ноября 2024 г. в 00:00:20
xaker
Исследователи обнаружили критические уязвимости в чипах Unisoc

Аналитики «Лаборатории Касперского» обнаружили уязвимости в чипах Unisoc, которые широко используются в смартфонах, планшетах, автомобилях и телекоммуникационном оборудовании в России, Азии, Африке и Латинской Америке.

  • среда, 13 ноября 2024 г. в 00:00:19