Category : xaker

xaker
Дьявольски-красный пентест. Строим цепочки туннелей через докер-контейнеры на виртуалке с Hack The B

Для подписчиковЧто делать, когда тебе нужно захватить контроль над хостом, который находится в другой подсети? Верно — много запутанных туннелей! Сегодня мы рассмотрим техники туннелирования при пентесте — на примере хардкорной виртуалки Reddish (уровень сложности Insane — 8,0 баллов из 10) с CTF-площадки Hack The Box.

  • вторник, 18 февраля 2020 г. в 00:28:20
xaker
Уязвимости SweynTooth угрожают множеству продуктов с поддержкой BLE

Группа исследователей из Сингапура выявила ряд опасных проблем в SDK для Bluetooth Low Energy (BLE), которые разрабатываются производителями SoC.

  • вторник, 18 февраля 2020 г. в 00:27:58
xaker
Microsoft призвала администраторов Exchange отключить SMBv1 для защиты от малвари

Компания Microsoft настоятельно рекомендует администраторам отключить протокол SMBv1 на серверах Exchange, так как им активно злоупотребляют вредоносы (в частности, Emotet и TrickBot).

  • воскресенье, 16 февраля 2020 г. в 00:33:33
xaker
Защита от детекта в Active Directory. Уклоняемся от обнаружения при атаке на домен

Для подписчиковВы успешно провели разведку, повысили собственные привилегии, продвинулись, куда только захотели, и в итоге сумели захватить всю сеть. Но вас вдруг обнаружили, отрезали от сети и поймали. Как это случилось? Чтобы понять ход развития событий, нужно рассмотреть методы защиты от обнаружения.

  • воскресенье, 16 февраля 2020 г. в 00:33:05
xaker
СМИ вновь сообщили об утечке данных клиентов Сбербанка

«Известия» сообщают, что в даркнете обнаружены сразу два дампа с данными пользователей Сбербанка: на 20 000 и 100 000 строк.

  • воскресенье, 16 февраля 2020 г. в 00:32:40
xaker
Более 500 вредоносных расширений удалены из Chrome Web Store

Инженеры Google избавили Chrome Web Store от серии вредоносных расширений, которые внедряли рекламу в браузеры пользователей.

  • суббота, 15 февраля 2020 г. в 00:28:21
xaker
Арестован оператор миксер-сервиса Helix, через который было отмыто более 300 млн долларов

Министерство юстиции США впервые возбудило дело против оператора криптовалютного миксер-сервиса. Обвинения были предъявлены 36-летнему Ларри Хармону из Огайо: оператору сервисов Helix и Grams.

  • суббота, 15 февраля 2020 г. в 00:27:47
xaker
82% уязвимостей в веб-приложениях содержатся в исходном коде

Эксперты Positive Technologies проанализировали состояние защищенности веб-приложений и выяснили, что в 9 случаях из 10 злоумышленники могут атаковать посетителей сайта.

  • суббота, 15 февраля 2020 г. в 00:27:20
xaker
Samsung вносит поправки в ядро Android, но они лишь ухудшают безопасность

Специалист Google Project Zero заявил, что механизмы безопасности, добавленные инженерами Samsung в ядро Android, не только не обеспечивают полноценной защиты, но и создают дополнительные векторы для атак.

  • суббота, 15 февраля 2020 г. в 00:26:56