Category : xaker

xaker
Кластеры Elasticsearch объединяют в ботнет для проведения DDoS-атак

По информации Trend Micro, серверы Elasticsearch стали целью новой вредоносной кампании. На этот раз атакующие не занимаются вымогательством и кражей данных, но создают DDoS-ботнет.

  • пятница, 26 июля 2019 г. в 00:22:01
xaker
Хакеры против хакеров. Группировка Intrusion Truth деанонимизировала участников китайской APT17

Анонимная группировка Intrusion Truth продолжает деанонимизировать китайских «правительственных хакеров». На этот раз были обнародованы данные о предполагаемых членах APT17.

  • пятница, 26 июля 2019 г. в 00:21:39
xaker
Отправляем команды. Как заставить популярный серверный почтовик выполнять произвольный код

Для подписчиковВ этой статье я расскажу об уязвимости в агенте пересылки сообщений Exim. Найденная брешь позволяет атакующему выполнить произвольный код на целевой системе, что само по себе очень опасно, а если Exim был запущен от рута, то успешная эксплуатация позволяет получить максимальный контроль над системой.

  • пятница, 26 июля 2019 г. в 00:21:18
xaker
Появился коммерческий эксплоит для проблемы BlueKeep

Американская компания Immunity Inc. включила в состав своего коммерческого продукта для пентестов эксплоит для опасной уязвимости BlueKeep, о которой неоднократно предостерегали эксперты.

  • пятница, 26 июля 2019 г. в 00:20:56
xaker
4 августа пройдет 34 встреча DEFCON Russia

Грядет ежегодная специальная встреча DEFCON Russia в Санкт-Петербурге. Для вновь прибывших — летом мы арендуем теплоход, берем напитки, еду и докладчиков и катаемся, общаемся и слушаем доклады.

  • пятница, 26 июля 2019 г. в 00:20:36
xaker
Облачный хостер iNSYNQ пострадал от атаки шифровальщика

Уже больше недели провайдер облачных услуг iNSYNQ не может вернуться к нормальной работе после атаки шифровальщика MegaCortex.

  • четверг, 25 июля 2019 г. в 00:24:38
xaker
Бывший подрядчик Siemens признал, что оставил в коде «логическую бомбу», чтобы саботировать работу П

Подрядчик компании Siemens нарочно внедрил в электронные таблицы «логическую бомбу». Благодаря этому он много лет получал от компании дополнительные деньги, исправляя тщательно запланированные «неисправности».

  • четверг, 25 июля 2019 г. в 00:24:16
xaker
Опубликован детальный технический анализ проблемы BlueKeep, упрощающий создание эксплоитов

Проблема BlueKeep по-прежнему угрожает более чем 800 000 машин, а на GitHub выложили презентацию, описывающую использование уязвимости и создание эксплоита.

  • четверг, 25 июля 2019 г. в 00:23:57
xaker
Загадочный Forth. Знакомимся с одним из важнейших языков программирования, о котором мало кто знает

Для подписчиковForth применяют в самых разных областях, включая чипсеты PCI и космические аппараты, а Павел Дуров будет использовать схожий язык в смарт-контрактах криптовалюты TON. Не претерпев больших изменений, один из старейших языков программирования позволяет воплотить многие современные парадигмы. Так что же такое этот загадочный Forth?

  • четверг, 25 июля 2019 г. в 00:23:38