Category : xaker

xaker
Троян Saefko может распространяться с помощью USB-устройств

Аналитики Zscaler заметили, что в даркнете продают многофункциональную малварь Saefko, которая ворует банковские реквизиты, учетные данные, а также информацию о криптовалютных кошельках.

  • среда, 14 августа 2019 г. в 00:25:23
xaker
Полет в стратосферу. Ломаем Struts через Action-приложение и мастерим Forward Shell

Для подписчиковВ этой статье я покажу, как получить рут на виртуалке Stratosphere с CTF-площадки [Hack The Box](https://www.hackthebox.eu/). На этот раз мы повоюем с фреймворком Apache Struts для получения RCE, рассмотрим в действии редко обсуждаемую, но очень полезную концепцию получения удаленной сессии Forward Shell, а также поиграем с угоном библиотеки и эксплуатацией функции `eval()` для скрипта на Python.

  • среда, 14 августа 2019 г. в 00:25:04
xaker
Эксперты Pen Test Partners раскритиковали безопасность 4G-роутеров

Исследователи протестировали несколько 4G-марштуризаторов разных производителей, включая ZTE, Netgear и TP-LINK.

  • среда, 14 августа 2019 г. в 00:24:46
xaker
Более 40 драйверов 20 производителей уязвимы перед атаками на повышение привилегий

Специалисты Eclypsium обнаружили проблемы в драйверах Intel, AMD, NVIDIA, ASRock, AMI, Gigabyte, Realtek, Huawei и других крупных вендоров.

  • вторник, 13 августа 2019 г. в 00:28:05
xaker
Уязвимости в VoIP-телефонах Avaya много лет подвергали риску крупные компании

Проблема, приводящая к удаленному исполнению произвольного кода, на протяжении 10 лет присутствовала в VoIP-телефонах Avaya, которыми пользуются множество компаний из списка Fortune 100.

  • вторник, 13 августа 2019 г. в 00:27:46
xaker
Аппаратный CTF. Легкий способ узнать ключ шифрования, когда у тебя под рукой осциллограф и ноутбук

Для подписчиковХардварные crackme в этом сезоне снова набирают популярность. Их полюбили организаторы профильных конференций, и они все чаще встречаются в тематических конкурсах. В этой статье мы разберем один из реальных прошлогодних примеров и заодно узнаем, как выглядит атака по энергопотреблению на ключ шифрования устройства. В 2016 году компания Riscure проводила конкурс среди энтузиастов информационной безопасности RHme2. …

  • вторник, 13 августа 2019 г. в 00:27:27
xaker
Эксперты заразили зеркалку Canon вымогателем через Wi-Fi

Аналитики Check Point обнаружили шесть уязвимостей в имплементации протокола Picture Transfer Protocol (PTP), использующегося в камерах Canon.

  • вторник, 13 августа 2019 г. в 00:27:10
xaker
Исследователи предложили использовать SQLite для запуска кода внутри других приложений

Специально «подправленная» база SQLite может использоваться для запуска кода внутри приложений, помогает обеспечить устойчивое присутствие на устройствах iOS и не только.

  • вторник, 13 августа 2019 г. в 00:26:52
xaker
Фальшивый Lightning-кабель неотличим от настоящего, но позволит хакнуть устройство на расстоянии

Энтузиаст, разработавший вредоносный Lightning-кабель O.MG Cable, начал продавать свои устройства на DEFCON и планирует наладить серийное производство.

  • вторник, 13 августа 2019 г. в 00:26:37