^
Ў
Вечеринка у бассейна. Применяем технику PoolParty для инъекции в процессы



Для подписчиковНедавно появился новый вид инжектов в легитимные процессы. Называется он PoolParty и использует Windows Thread Pools — масштабный и сложный механизм управления потоками в Windows. Предлагаю разобраться, как устроен этот механизм и как его можно использовать в пентестерских целях....

Читать далее...

254
0     
0

Обнаружена новая версия трояна Grandoreiro, нацеленная на мексиканские банки



Аналитики «Лаборатории Касперского» обнаружили, что банковский троян Grandoreiro активен, невзирая на то, что январе 2024 года правоохранители заявляли о пресечении его деятельности и арестах участников группировки. Сообщается, что новая версия трояна нацелена на клиентов примерно 30 мексиканских банков....

Читать далее...

258
0     
0

Samsung Galaxy S24 успешно взломали на Pwn2Own Ireland 2024



Второй день хакерского соревновании Pwn2Own, которое в этом году проходит в Ирландии, принес участникам более 350 000 долларов США. Специалисты продемонстрировали 51 уязвимость нулевого дня, в частности, скомпрометировав смартфон Samsung Galaxy S24....

Читать далее...

298
0     
0

Cisco выпустила экстренный патч для бага в Adaptive Security Appliance и Firepower Threat Defense



Разработчики Cisco сообщили о выпуске патча для активно использующейся уязвимости CVE-2024-20481 в Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD), которая может привести к отказу в обслуживании (DoS). Известно, что проблема применялась для масштабных брутфорс-атак....

Читать далее...

299
0     
0

Вредоносные пакеты npm заражают машины разработчиков SSH-бэкдором



Исследователи обнаружили ряд подозрительных пакетов в npm и выяснили, что те были созданы для сбора приватных ключей Ethereum и получения удаленного доступа к компьютерам жертв через SSH....

Читать далее...

314
0     
0

Lazarus эксплуатировала 0-day уязвимость в Chrome, используя фейковую DeFi-игру



Эксперты «Лаборатории Касперского» рассказали о сложной кампании северокорейской хак-группы Lazarus. Для атак на пользователей по всему миру злоумышленники создали вредоносный сайт танковой DeFi-игры, в которой якобы можно было получать награды в криптовалюте. С его помощью хакеры эксплуатировали уязвимость нулевого дня в браузере Google Chrome (CVE-2024-4947)....

Читать далее...

118
0     
0

Управление гневом. Изучаем Angr — фреймворк символической эмуляции



Для подписчиковAngr — эмулятор на стероидах. Он кроссплатформенный и поддерживает большинство популярных архитектур: с ним на Linux можно искать уязвимости в PE32, а на Windows — ковырять прошивки роутеров. В этой статье я на примере работы в Linux покажу, как его использовать....

Читать далее...

113
0     
0

SOC Forum 2024 будет длиться три дня



Стали известны предварительные темы программы SOC Forum 2024. В этом году мероприятие выйдет за пределы стандартного круга тем и включает три тематических дня вместо привычных двух....

Читать далее...

104
0     
0

Обнаружен шифровальщик NotLockBit, способный атаковать macOS



ИБ-специалисты обнаружили новое семейство малвари для macOS, способное шифровать файлы. Названием NotLockBit вредонос обязан тому факту, что он пытается выдавать себя за вымогательское ПО LockBit....

Читать далее...

116
0     
0

Windows 11 24H2 вызывает BSOD на некоторых ноутбуках Asus



Компания Microsoft предупредила, что на некоторых моделях ноутбуков Asus при попытке обновления до Windows 11 версии 24H2 возможны сбои в работе Windows и появление «синего экрана смерти» (BSOD)....

Читать далее...

108
0     
0





Перейти к полной версии