^
Ў
HTB Resource. Разбираемся с SSH-авторизацией по сертификату



Для подписчиковСегодня я покажу, как получив корневой сертификат, подписать SSH-ключ и повысить привилегии. При эскалации привилегий проэксплуатируем уязвимость в пользовательском скрипте на Bash. Но первым делом нам понадобится атаковать сайт — мы получим удаленное выполнение кода через связку LFI и PHAR upload....

Читать далее...

171
0     
0

Под видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka



Специалисты «Лаборатории Касперского» выявили в PyPI вредоносные пакеты, загруженные более 1700 раз. Эта атака на цепочку поставок были замаскирована под инструменты для создания чат-ботов на основе нейросетей, но на самом деле в пакетах скрывался инфостилер Jarka....

Читать далее...

148
0     
0

Мошенники из Таиланда разослали более миллиона фишинговых SMS из фургона



Полиция Таиланда сообщила, что обнаружила принадлежавший мошенникам фургон и арестовала его водителя за использование устройства для массовой рассылки фишинговых SMS-сообщений. Из этого фургона каждый час рассылали около 100 000 фишинговых SMS, адресованных жителям Бангкока....

Читать далее...

164
0     
0

В Spotify нашли рекламу пиратского софта и читерского ПО



Плейлисты и подкасты в Spotify используются для продвижения пиратского софта, читов для игр, спамерских ссылок и сайтов с варезом. Злоумышленники внедряют ключевые слова и ссылки в названия плейлистов и описания подкастов ради SEO-оптимизации сомнительных ресурсов, так как результаты работы веб-плеера Spotify отображаются в выдаче поисковиков (например, Google)....

Читать далее...

409
0     
0

Обнаружен новый Linux-бэкдор WolfsBane



Аналитики ESET обнаружили новый бэкдор для Linux под названием WolfsBane. По данным исследователей, этот вредонос является аналогом Windows-бэкдора, который с 2014 года применяет китайская хак-группа Gelsemium....

Читать далее...

348
0     
0

D-Link снова просит пользователей отказаться от уязвимых роутеров



Компания D-Link рекомендовала отказаться от использования нескольких устаревших моделей маршрутизаторов. Дело в том, что в устройствах выявлена критическая RCE-уязвимость, эксплуатация которой не требует аутентификации. Однако патчей не будет, так как поддержка уязвимых девайсов уже прекращена....

Читать далее...

347
0     
0

Вход через WebTutor. Атакуем Windows через веб-приложение и Microsoft SQL



Для подписчиковМы проводили пентест одной большой компании с хорошим бюджетом на ИБ и обнаружили баг в коробочном решении WebTutor. Эта уязвимость позволила нам получить доступ во внутреннюю сеть, где мы столкнулись с EDR и антивирусом. Обойти их помогла возможность исполнять команды из запросов к БД....

Читать далее...

348
0     
0

Американские власти закрыли хакерский маркетплейс PopeyeTools



Правоохранители отчитались о закрытии платформы PopeyeTools, которая использовалась для продажи ворованных данных банковских карт и различных хакерских инструментов. Трем предполагаемым администраторам маркетплейса уже предъявлены обвинения....

Читать далее...

344
0     
0

Более 2000 брандмауэров Palo Alto Networks взломаны через свежие 0-day баги



ИБ-эксперты предупреждают, что хакеры уже взломали тысячи брандмауэров Palo Alto Networks, используя две недавно исправленные уязвимости нулевого дня....

Читать далее...

339
0     
0

Администратора шифровальщика Phobos экстрадировали в США и предъявили обвинения



Гражданин России Евгений Птицын, которого подозревают в создании шифровальщика Phobos, был экстрадирован из Южной Кореи в США. По данным американского Минюста, вымогатель Phobos связан более чем с 1000 атаками на государственные и частные организации, а общая сумма выкупов превысила 16 млн долларов США....

Читать далее...

368
0     
0





Перейти к полной версии