Category : xaker

xaker
Вечеринка у бассейна. Применяем технику PoolParty для инъекции в процессы

Для подписчиковНедавно появился новый вид инжектов в легитимные процессы. Называется он PoolParty и использует Windows Thread Pools — масштабный и сложный механизм управления потоками в Windows. Предлагаю разобраться, как устроен этот механизм и как его можно использовать в пентестерских целях.

  • суббота, 26 октября 2024 г. в 00:00:15
xaker
Qrator Labs: число DDoS-атак в третьем квартале 2024 увеличилось на 319%

Аналитики Qrator Labs подготовили отчет о DDoS-атаках за третий квартал 2024 года. По данным компании, по сравнению с третьим кварталом прошлого года, количество атак выросло на 319%. Этот рост исследователи связывают с сезонностью, так как «после летнего спада основной пик активности, как правило, приходится на осень и зиму».

  • пятница, 25 октября 2024 г. в 00:00:21
xaker
В первый день на Pwn2Own Ireland 2024 показали 52 уязвимости нулевого дня

В этом году хакерское соревнование Pwn2Own впервые проходит в Ирландии. В первый же день участники успели заработать 500 000 долларов США, продемонстрировав более 50 0-day уязвимостей и успешно взломав NAS, камеры, «умные» колонки и принтеры самых разных производителей.

  • пятница, 25 октября 2024 г. в 00:00:20
xaker
Windows 11 24H2 вызывает BSOD на некоторых ноутбуках Asus

Компания Microsoft предупредила, что на некоторых моделях ноутбуков Asus при попытке обновления до Windows 11 версии 24H2 возможны сбои в работе Windows и появление «синего экрана смерти» (BSOD).

  • пятница, 25 октября 2024 г. в 00:00:19
xaker
Обнаружен шифровальщик NotLockBit, способный атаковать macOS

ИБ-специалисты обнаружили новое семейство малвари для macOS, способное шифровать файлы. Названием NotLockBit вредонос обязан тому факту, что он пытается выдавать себя за вымогательское ПО LockBit.

  • пятница, 25 октября 2024 г. в 00:00:17
xaker
SOC Forum 2024 будет длиться три дня

Стали известны предварительные темы программы SOC Forum 2024. В этом году мероприятие выйдет за пределы стандартного круга тем и включает три тематических дня вместо привычных двух.

  • пятница, 25 октября 2024 г. в 00:00:16
xaker
ГК «Солар»: хакеры используют Steam, YouTube и X для координации атак

Специалисты ГК «Солар» пишут, что злоумышленники стали активно использовать Steam для организации своих атак. Хакеры создают аккаунты и скрывают в их описании информацию об управляющих серверах. В итоге малварь из зараженной инфраструктуры обращается не напрямую к подозрительному IP-адресу, а к легальному ресурсу, что заметно усложняет выявление вредоносной активности и своевременную блокировку атак.

  • четверг, 24 октября 2024 г. в 00:00:22
xaker
14 ноября состоится ИБ-конференция Corporate Incident Response and Forensic ‘24

Компания «МКО Системы» приглашает на ежегодную конференцию по информационной безопасности Corporate Incident Response and Forensic ‘24, которая пройдет в Москве 14 ноября 2024 года. CIRF — это ежегодное мероприятие в области корпоративной информационной безопасности, объединяющее профессионалов для обмена знаниями, практическими кейсами, инструментами и экспертной оценкой.

  • четверг, 24 октября 2024 г. в 00:00:21
xaker
Google предупредила о 0-day уязвимости в процессорах Samsung

Аналитики Google Threat Analysis Group (TAG) обнаружили уязвимость нулевого дня в мобильных процессорах Samsung. Исследователи сообщили, что баг уже использовался в цепочке эксплоитов для выполнения произвольного кода.

  • четверг, 24 октября 2024 г. в 00:00:20