Category : xaker

xaker
Битва потрошителей. Выбираем лучший редактор для вскрытия исполняемых файлов Windows

Для подписчиковГлавная и сложнейшая задача хакера во время взлома программы — найти защитный механизм и обойти его. Для его нахождения я обычно использую отладчик WinDbg, а для «исправления» приложения — редактор Hiew. Но есть ли альтернативы для последнего? Задавшись этим вопросом, я изучил разные утилиты и хочу поделиться с тобой находками.

  • вторник, 30 апреля 2019 г. в 00:22:52
xaker
Уязвимости в iLnkP2P представляют опасность для миллионов IoT-устройств

Злоумышленники могут обнаружить множество IoT-устройств, использующих уязвимый компонент P2P, и перехватить над ними контроль.

  • вторник, 30 апреля 2019 г. в 00:22:35
xaker
Вредоносный скрипт MageCart нашли на GitHub

Вредоносный софтверный скиммер MageCart обнаружили на GitHub. Малварь была привязана к нескольким сотням взломанных магазинов.

  • вторник, 30 апреля 2019 г. в 00:22:20
xaker
Майское обновление для Windows 10 будет блокировано для машин с USB-накопителями

Крупное обновление для Windows 10, запланированное на май 2019 года, нельзя будет установить на устройства, к которым подключены USB-накопители и SD-карты.

  • воскресенье, 28 апреля 2019 г. в 00:32:12
xaker
ФБР: в 2018 году киберпреступники «заработали» 2,7 млрд долларов

Эксперты Центра приема жалоб на мошенничество в Интернете (IC3) при ФБР опубликовали отчет, посвященный интернет-преступности. В 2018 году было получено 351 926 жалоб, а общие потери пострадавших оцениваются в 2,7 млрд.

  • воскресенье, 28 апреля 2019 г. в 00:31:51
xaker
Уязвимость в чипах Qualcomm позволяет извлекать данные из QSEE

Проблема опасна для 46 чипов Qualcomm и угрожает множеству устройств на Android. Патчи уже готовы и вошли в состав апрельского набора обновлений для Android.

  • воскресенье, 28 апреля 2019 г. в 00:31:32
xaker
Документный червь. Эксплуатируем необычную XSS и обходим CSP на примере CodiMD

Для подписчиковЕсть такой сервис для совместного редактирования текста — HackMD. Штука сама по себе полезная, но нас сегодня интересует ее реализация для установки на свой сервер — CodiMD. В ней нашли баг, позволяющий сделать код, который будет передаваться от пользователя к пользователю. Отличный случай, чтобы разобрать эксплуатацию неочевидных XSS и обсудить обход Content Security Policy (CSP).

  • воскресенье, 28 апреля 2019 г. в 00:31:14
xaker
Вдохновившись хакерскими инструментами АНБ, эксперт создал бэкдор SMBdoor

Эксперт компании RiskSense создал собственный Windows-бэкдор, позаимствовав ряд идей у малвари DoublePulsar и DarkPulsar, разработанной спецслужбами.

  • суббота, 27 апреля 2019 г. в 00:26:53
xaker
OFFZONE 2019: постапокалипсис выходит на новый уровень

Москва 2049. Прошло полгода. По всему миру выжившие ученые и эксперты внутри своих убежищ создают специальные лаборатории, где возрождают технологии. Уцелевшие остатки «железа» служат трофеями для восстановления компьютеров, интернета нет, самые востребованные специалисты — те, кто умеет работать в консоли.

  • суббота, 27 апреля 2019 г. в 00:26:34