^
Ў
Instagram заблокирован на территории РФ



С сегодняшнего дня, 14 марта 2022 года, Instagram официально заблокирован на территории России. Согласно заявлению Роскомнадзора: «Генеральная прокуратура России потребовала ограничить доступ к этой социальной сети», так как ранее материнская компания Facebook и Instagram, Meta, разрешила на своих платформах «размещение информации, содержащей призывы к насилию против российских граждан»....

Читать далее...

94
0     
0

В даркнете сливают данные 100 000 российских банковских карт



СМИ сообщают, что на хакерских форумах бесплатно публикуются данные более 100 000 карт российских банков. Эксперты считают, что преступники пытаются срочно «монетизировать» имевшиеся в их распоряжении базы, которые теперь потеряли ценность....

Читать далее...

109
0     
0

HTB Devzat. Пентестим веб-сервер и эксплуатируем InfluxDB



Для подписчиковВ этой статье я покажу, как искать скрытые каталоги и домены на сайтах, затем мы проэксплуатируем инъекцию команд, чтобы получить доступ к хосту, атакуем InfluxDB при помощи готового эксплоита, а потом разберемся, как заставить консольное приложение выдать нам критически важную инфу....

Читать далее...

132
0     
0

Около 30% критических уязвимостей в плагинах для WordPress остаются без исправлений



Аналитики компании Patchstack выпустили отчет, посвященный безопасности WordPress в 2021 году. К сожалению, картина получилась удручающая, например, оказалось, что 29% критических ошибок в плагинах WordPress вообще не получили патчей....

Читать далее...

121
0     
0

Уязвимости в APC Smart-UPS позволяют удаленно повреждать устройства



Обнаружены три критические 0-day уязвимости, получившие общее название TLStorm. Баги позволяют хакерам установить полный контроль над источниками бесперебойного питания (UPS) компании APC и проводить «экстремальные киберфизические атаки»....

Читать далее...

106
0     
0

Ботнет Emotet растет медленно, но уже заразил более 130 000 машин



Ботнет Emotet, возобновивший активность в конце 2021 года, по-прежнему продолжает медленно развиваться. По данным исследователей, к настоящему времени он заразил более 130 000 устройств в 179 странах мира....

Читать далее...

113
0     
0

Anonymous заявляют, что взломали Роскомнадзор



Группа активистов DDoSecrets (Distributed Denial of Secrets) опубликовала 800 Гб данных, якобы похищенных Anonymous у Роскомнадзора....

Читать далее...

114
0     
0

Исследователи рассказали, как усилить DDoS-атаку в 4 млрд раз



Эксперты компании Akamai обнаружили уникальный вектор усиления DDoS-атак, который позволяет добиться отражения или усиления атаки с коэффициентом 4,3 миллиарда к одному....

Читать далее...

86
0     
0

Разборки на куче. Эксплуатируем хип уязвимого SOAP-сервера на Linux



Для подписчиковВ этой статье я покажу разбор интересной задачки в духе CTF. Мы получим удаленное выполнение кода на сервере SOAP. Все примитивы эксплуатации так или иначе связаны с кучей, поэтому ты узнаешь много нового о функциях, которые с ней работают. Нам предстоит пореверсить бинарь для Linux, используя фреймворк динамической инструментации....

Читать далее...

92
0     
0

Малварь SharkBot маскируется под антивирус в Google Play Store



Эксперты NCC Group сообщили о вредоносе SharkBot, которого обнаружили в Google Play Store. Малварь маскировалась под антивирусы, на самом деле похищая деньги у установивших приложение пользователей....

Читать далее...

104
0     
0





Перейти к полной версии