^
Ў
Крепость эльфов. Как распаковать исполняемый файл Linux, накрытый UPX



Для подписчиковУпаковщики и крипторы хорошо известны любителям усложнить обратную разработку кода. Для винды таких инструментов целый зоопарк, но в Linux проверенно работает с эльфами под различные платформы лишь UPX. Его используют вирусописатели для упаковки ботов, майнеров и SSH-бэкдоров, а потому заострим на нем внимание и мы....

Читать далее...

101
0     
0

Власти США захватили домены, которыми пользовалась хак-группа APT29



Министерство юстиции США и ФБР захватили два домена, которыми во время недавней масштабной фишинговой кампании пользовалась русскоязычная хакерская группа APT29....

Читать далее...

114
0     
0

JBS, крупнейший в мире производитель говядины, стал жертвой кибератаки



Компания JBS Foods, занимающаяся производством продуктов питания, а также являющаяся крупнейшим производителем мяса в мире, была вынуждена приостановить производство на нескольких объектах из-за хакерской атаки....

Читать далее...

112
0     
0

В Firefox исправлены проблемы со потоковыми видео на Netflix, Hulu



Mozilla рекомендует пользователям Firefox обновить браузер до последней версии, чтобы избежать проблем с потоковыми видео. Баги могут возникать из-за того, что 31 мая компания Google обновила систему Widevine DRM....

Читать далее...

96
0     
0

Обнаружена 0-day уязвимость в WordPress-плагине Fancy Product Designer



ИБ-эксперты предупредили, что злоумышленники ищут сайты с активным Fancy Product Designer, а затем эксплуатируют уязвимость нулевого дня в плагине, позволяющую загрузить на сайт малварь....

Читать далее...

117
0     
0

HTB Cereal. Сканируем сайт в обход ограничений, эксплуатируем XSS в Markdown и подделываем системную учетку Windows



Для подписчиковВ этой статье мы пройдем машину Cereal с площадки Hack The Box. На ее примере я покажу, как обходить X-Rate-Limit-Limit при сканировании веб-сайта, как с помощью XSS в Markdown и десериализации объекта С# получить RCE и как подделать учетную запись System в Windows при помощи SeImpersonate Privilege....

Читать далее...

90
0     
0

Компания Zerodium готова заплатить 100 000 долларов за уязвимости в клиенте Pidgin



Известный брокер уязвимостей, компании Zerodium, предлагает исследователям до 100 000 долларов США за уязвимости нулевого дня в десктопном клиенте для мгновенного обмена сообщениями Pidgin....

Читать далее...

107
0     
0

АНБ следило за европейскими политиками через телекоммуникационный центр в Дании



СМИ сообщили, что датские спецслужбы предоставили АНБ США доступ к телекоммуникационному центру страны, благодаря чему Агентство национальной безопасности получило возможность следить за сообщениями европейских политиков....

Читать далее...

101
0     
0

Разработчики Accellion не могли уведомить клиентов об атаках из-за проблем с почтой



В конце 2020 года клиенты компании Accellion подверглись волне атак из-за уязвимостей в файлообменном сервисе Accellion FTA (File Transfer Application). Как оказалось, разработчики пытались уведомить клиентов о происходящем и необходимости срочно установить патчи, однако этому помешал неисправный email-инструмент, который задерживал важные уведомления на несколько дней....

Читать далее...

91
0     
0

Глава мошеннической рекламной сети Methbot признан виновным



Бруклинский суд признал гражданин России Александра Жукова виновным в мошенничестве с брендами, рекламными платформами и другими предприятиями на сумму более 7 000 000 долларов....

Читать далее...

109
0     
0





Перейти к полной версии