^
Ў
Компания T-Mobile пыталась тайно выкупить украденные данные у хакеров



СМИ обнаружили, что после прошлогоднего взлома компания T-Mobile наняла стороннюю фирму, которая втайне приобрела у хакеров эксклюзивный доступ к похищенным данным. Хотя остановить утечку это все равно не помогло....

Читать далее...

79
0     
0

Бесплатный вебинар «Python для новичков»



Хочешь стать хакером, но не умеешь кодить? Python — один из самых простых и востребованных языков программирования. Мы начнем его изучать полностью с нуля! 14 апреля в 18:00 по Москве пройдет бесплатный вебинар «Хакера» для тех, кто хочет начать изучать Python....

Читать далее...

97
0     
0

Фундаментальные основы хакерства. Ищем операнды при взломе программ



Для подписчиковСуществует несколько простых правил, позволяющих найти в коде операнды по их внешнему виду. Однако с константами и смещениями этот способ не работает, чем и пользуются программисты при создании защитных систем. Сегодня мы разберем все эти проблемы и обязательно найдем их решения....

Читать далее...

85
0     
0

Разработчики Nginx изучили сообщения о критической уязвимости в веб-сервере



Хакерская группировка BlueHornet сообщила, что в ее распоряжении есть работающий эксплоит для уязвимости в Nginx 1.18. Разработчики Nginx подтвердили, что проблема, о которой писали хакеры, существует и рассказали, как с ней бороться....

Читать далее...

95
0     
0

Правоохранители закрыли хакерский ресурс RaidForums



В ходе международной операции TOURNIQUET, которую координировал Европол, был закрыт известный хакерский ресурс RaidForums, в основном использовавшийся для торговли украденными базами данных. Администратор RaidForum и двое его сообщников арестованы, а инфраструктура сайта теперь находится под контролем правоохранительных органов....

Читать далее...

104
0     
0

«Ростелеком-Солар»: 75% уязвимостей в компаниях можно легко исправить, так как для них есть патчи



Эксперты «Ростелеком-Солар» подсчитали, что для 75% уязвимостей, найденных в инфраструктурах российских организаций, есть простые способы устранения, включая обычный патч-менеджмент. Однако эти баги по-прежнему не исправлены....

Читать далее...

71
0     
0

Android-вредонос не дает пользователям позвонить в поддержку



Банковский троян для Android, получивший название Fakecalls, имеет необычную функцию: малварь способна помешать жертве связаться со службой поддержки банка, вместо этого пострадавшего переадресовывают к самим преступниками, что только усугубляет ситуацию....

Читать далее...

90
0     
0

Российские банки вернули пользователям лишь 6,8% средств, украденных мошенниками



ЦБ РФ поделился интересной статистикой: за 2021 год банковские клиенты впервые перевели друг другу более 1 триллиарда рублей, но из них 13,5 млрд рублей похитили мошенники. Увы, банкам удалось вернуть пострадавшим пользователям только 6,8% от этой суммы и это худший показатель за два года....

Читать далее...

86
0     
0

HTB Overflow. Упражняемся в атаке padding oracle и эксплуатируем баг в ExifTool



Для подписчиковВ этой статье я покажу, как проводить атаку padding oracle и эксплуатировать сайты через SQL-инъекцию. Затем мы получим доступ к машине через уязвимость в ExifTool и повысим привилегии на хосте через переполнение буфера в пользовательском приложении....

Читать далее...

72
0     
0

Проблема Spring4Shell используется для установки Mirai



Эксперты компании Trend Micro сообщают, что недавно обнаруженная проблема Spring4Shell с начала апреля активно используется хакерами для распространения малвари Mirai, особенно в сингапурском регионе....

Читать далее...

98
0     
0





Перейти к полной версии