^
Ў
HTB ScriptKiddie. Атакуем Metasploit при помощи Metasploit, чтобы захватить хост



Для подписчиковВ Metasploit Framework тоже бывают уязвимости, и в этой статье мы проэксплуатируем одну из них. Через баг в пользовательском скрипте мы захватим другого пользователя, что приведет к повышению привилегий. Все это и кое-что еще — в рамках прохождения легкой машины ScriptKiddie с площадки Hack The Box....

Читать далее...

100
0     
0

Обнаружены атаки на критическую уязвимость в VMware vCenter



Специалисты предупредили, что злоумышленники уже активно сканируют сеть в поисках серверов VMware vCenter, уязвимых перед исправленной недавно критической проблемой CVE-2021-21985....

Читать далее...

159
0     
0

Арестована гражданка Латвии, которую подозревают в разработке TrickBot



Министерство юстиции США сообщило о предъявлении обвинений 55-летней гражданке Латвии. Считается, что женщина входила в команду разработчиков малвари TrickBot, где писала код для управления вредоносом и развертывания вымогателя на зараженных машинах....

Читать далее...

157
0     
0

Trend Micro обнародовала эксплоит для повышения привилегий в macOS и iOS



Инженеры компании Trend Micro раскрыли подробности уязвимости, недавно исправленной в macOS, iOS и iPadOS, а также опубликовали PoC-эксплоит....

Читать далее...

106
0     
0

Обнаружена малварь SkinnyBoy, принадлежащая хак-группе APT28



ИБ-специалисты из компании Cluster25 нашли нового вредоноса SkinnyBoy, который использовался русскоязычной хак-группой APT28 (она же Fancy Bear, Sednit, Sofacy, Strontium и PwnStorm) в ходе направленных фишинговых атак на военные и правительственные учреждения в начале текущего года....

Читать далее...

108
0     
0

Разработчики WordPress принудительно обновили плагин Jetpack на 5 млн сайтов



Компания Automattic, разрабатывающая CMS WordPress, развернула принудительное обновление плагина Jetpack на 5 000 000 сайтов, где тот установлен....

Читать далее...

122
0     
0

Перечитываем «Хакер». Лучшие статьи из номера 192 «ZeroNights–2014»



Сегодня мы заглянем в 192 номер «Хакера», который начал продаваться в январе 2015 года. Тема номера — конференция ZeroNights, но и помимо нее в номере есть, что почитать. Некоторые статьи по-прежнему интересны, другие представляют историческую ценность или вызывают ностальгию. Давай пройдемся по ним....

Читать далее...

114
0     
0

Chrome предупредит пользователей о расширениях от недоверенных разработчиков



Браузер Chrome будет сканировать расширения, которые устанавливают пользователи, и предупредит, если расширение создано новым или недоверенным разработчиком....

Читать далее...

109
0     
0

Positive Technologies обнаружила критические уязвимости в CODESYS



Эксперты Positive Technologies выявили 10 уязвимостей в программном комплексе промышленной автоматизации CODESYS, часть которых имеет высокий и критически высокий уровень опасности....

Читать далее...

112
0     
0

В антивирус Norton 360 встроили майнер для криптовалюты Ethereum



Разработчики компании NortonLifeLock (бывшая Symantec Corporation) оснастили свой антивирус Norton 360 майнером криптовалюты Ethereum, стремясь защитить пользователей от вредоносных майнеров....

Читать далее...

107
0     
0





Перейти к полной версии