Category : xaker

xaker
В королевстве PWN. Обходим DEP и брутфорсим ASLR на виртуалке с Hack the Box

Для подписчиковСегодня мы захватим виртуальную машину October с Hack The Box. Нас ждет исследование October CMS, получение веб-шелла, разведка на хосте (поиск уязвимого бинарника) и комбинация атак ret2libc + брутфорс ASLR для получения сессии суперпользователя.

  • среда, 9 октября 2019 г. в 00:37:06
xaker
Энергетический сектор атакуют майнеры, шпионское ПО и черви

За первые шесть месяцев 2019 года решения «Лаборатории Касперского» заблокировали вредоносную активность на 41,6% компьютеров систем автоматизации предприятий этого сектора. В России этот показатель составил 58,1%.

  • среда, 9 октября 2019 г. в 00:36:47
xaker
В России растет число пользователей, за которыми следят через сталкерское ПО

Аналитики «Лаборатории Касперского» подсчитали, что количество жертв сталкерского ПО в России за последний год выросло более чем в два раза.

  • вторник, 8 октября 2019 г. в 00:39:07
xaker
Убойный текст. Выполняем произвольный код в Vim и Neovim

Для подписчиковСегодня поговорим об уязвимости в редакторе Vim и его побратиме Neovim. Для ее эксплуатации не нужно никаких привилегий, пользователю достаточно открыть специально сформированный файл, который выполнит произвольный код на целевой системе.

  • вторник, 8 октября 2019 г. в 00:38:47
xaker
СМИ предупредили об утечке данных 8,7 млн клиентов «Билайн»

Пока все обсуждали утечку данных клиентов Сбербанка, в сети нашли еще одну базу данных, содержащую информацию почти о 9 млн пользователей «Билайн», подключивших домашний интернет.

  • вторник, 8 октября 2019 г. в 00:38:28
xaker
Троян распространяется через фейковый сайт Федеральной службы судебных приставов

Специалисты «Доктор Веб» обнаружили вредоносную копию сайта Федеральной службы судебных приставов (ФССП) России.

  • вторник, 8 октября 2019 г. в 00:38:09
xaker
Выполнить произвольный код в WhatsApp можно с помощью GIF

Разработчики WhatsApp для Android исправили в своем приложении опасный баг. При помощи обычного файла GIF на уязвимом устройстве можно было удаленно выполнить произвольный код и получить доступ к конфиденциальным данным пользователя.

  • вторник, 8 октября 2019 г. в 00:37:50
xaker
0-day уязвимость в Android опасна для устройств Samsung, Xiaomi, Pixel и так далее

Аналитики команды Google Project Zero обнаружили в ядре Android опасный баг, перед которым уязвимы многие устройства, включая Pixel 2, Samsung S7, S8, S9 и так далее.

  • вторник, 8 октября 2019 г. в 00:37:34
xaker
Avast: 800 000 россиян стали жертвами банковского ботнета

Специалисты компании Avast раскрыли хакерскую атаку, жертвами которой стали более 800 000 пользователей в России. Обнаружить преступников удалось благодаря ряду ошибок, котоыре они допустили.

  • суббота, 5 октября 2019 г. в 00:38:29