^
Ў
Бесплатный вебинар «Python с нуля»



Хочешь стать хакером, но не умеешь кодить? Python — один из самых простых и востребованных языков программирования. Мы начнем его изучать полностью с нуля! 27 января в 18:00 по Москве пройдет бесплатный вебинар «Хакера» для тех, кто хочет начать изучать Python....

Читать далее...

97
0     
0

Проверка на прочность. Как я исследовал защиту LKRG с помощью уязвимости в ядре Linux



Для подписчиковВ январе 2021 года я нашел и устранил пять уязвимостей в ядре Linux. В этой статье я расскажу, как я доработал свой прототип эксплоита и с его помощью исследовал средство защиты Linux Kernel Runtime Guard с позиции атакующего, как мне удалось найти новый метод обхода защиты и как я выполнил ответственное разглашение результатов своего исследования....

Читать далее...

91
0     
0

Android-вредонос BRATA ворует и стирает данные с устройств



Вредонос BRATA обзавелся новыми и опасными функциями, включая GPS-трекинг, использование нескольких каналов связи, а также сброс всех настроек устройства для удаления любых следов вредоносной активности....

Читать далее...

135
0     
0

Из соображений безопасности Microsoft отключила макросы в Excel 4.0



Компания Microsoft объявила, что макросы в Excel 4.0 (XLM) теперь отключены по умолчанию, чтобы защитить пользователей от вредоносных документов....

Читать далее...

97
0     
0

Плагины и темы для WordPress использовались для внедрения бэкдоров



Масштабная атака на цепочку поставок затронула 93 темы и плагина для WordPress, в которые были внедрены бэкдоры, дававшие злоумышленникам полный доступ к сайтам....

Читать далее...

99
0     
0

В Dark Souls 3 обнаружили RCE-уязвимость, позволяющую захватить контроль над чужим ПК



ПК-серверы Dark Souls: Remastered, Dark Souls 2, Dark Souls 3 и Dark Souls: PtDE временно отключены из-за опасной RCE-уязвимости, которая позволяет удаленно захватить контроль над чужой машиной....

Читать далее...

91
0     
0

HTB Forge. Эксплуатируем SSRF для доступа к критической информации



Сегодня мы с тобой пройдем среднюю по сложности машину с площадки Hack The Box под названием Forge. Проэксплуатируем уязвимость SSRF в форме загрузке файлов и через эту уязвимость получим данные с локального FTP-сервера. А осложнять все это будут фильтры адресов на стороне сервера....

Читать далее...

92
0     
0

Администратор кардерского форума UniCC и участник хак-группы The Infraud Organization арестован ФСБ



СМИ сообщают, что сотрудники ФСБ и российских правоохранительных органов задержали четверых участников хакерской группы The Infraud Organization, один из которых был администратором кардерского форума UniCC....

Читать далее...

92
0     
0

Обнаружена малварь MoonBounce, внедряющаяся в UEFI



В конце 2021 года, изучая логи Firmware Scanner, эксперты «Лаборатории Касперского» обнаружили компрометацию на уровне прошивки UEFI. Дальнейший анализ показал, что злоумышленники модифицировали один из компонентов в исследуемом образе прошивки, что позволило им изменить цепочку выполнения в UEFI и внедрить вредоносный код, запускаемый при старте машины....

Читать далее...

102
0     
0

Арест участников хак-группы REvil взволновал других преступников



Недавние аресты участников хак-группы REvil породили волну обсуждений на хакерских форумах. Аналитики из Trustwave SpiderLabs изучили, о чем теперь говорят в русскоязычном даркнете, и пришли к выводу, что многие преступники напуганы случившимся....

Читать далее...

103
0     
0





Перейти к полной версии