Size: a a a

Хакер — Xakep.RU

2018 December 20
Хакер — Xakep.RU
Вышло экстренное исправление для критической 0-day уязвимости в Internet Explorer

Разработчики Microsoft устранили RCE-уязвимость в своем браузере. Баг был найден специалистами из Google Threat Analysis Group.

https://xakep.ru/2018/12/20/ie-0day/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Продемонстрирована удаленная атака, повреждающая BMC и UEFI

Исследователи из компании Eclypsium показали PoC-атаку, не менее разрушительную, чем вайперы и прочая деструктивная малварь.

https://xakep.ru/2018/12/20/bmc-bricking/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Поиграем в карты? Полное прохождение заданий со смарт-картами OFFZONE Badge Challenge #offzone #cards #подписчикам

На OFFZONE была серия задач на смарт-карте с интерфейсом ISO/IEC 7816. Особо внимательных даже предупредили заранее, опубликовали фотографию бейджа и прямо заявили, что «бейдж можно будет взломать, если вам это будет по силам». Нам оказалось это по силам, и из этой статьи ты узнаешь — как.

https://xakep.ru/2018/12/20/offzone-cards-solution/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Обновление лишило владельцев Logitech Harmony Hub доступа к управлению «умным» домом

После очередного обновления прошивки многие владельцы Harmony Hub утратили возможность управлять своими «умными домами».

https://xakep.ru/2018/12/20/harmony-hub-upd/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Хакеры размещают пейлоады своей малвари в Google Cloud Storage

Специалисты Menlo Labs обнаружили, что преступники хранят вредоносные файлы на storage.googleapis.com. Вредоносная кампания, в которой задействованы эти пейлоады, направлена на сотрудников банков и других финансовых фирм.

https://xakep.ru/2018/12/20/google-cloud-storage-malware/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Исследователи смогли перехватить нажатия клавиш через графические библиотеки

Группа ученых разработала атаку, которая позволяет осуществлять перехват нажатий клавиш (как на физических, так и на виртуальных клавиатурах) посредством графических библиотек.

https://xakep.ru/2018/12/20/sidechannel-keystrokes/
источник
2018 December 21
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Рождественский DDoS отменяется: правоохранители закрыли 15 хакерских сервисов

Правоохранительные органы США, Британии и Нидерландов сообщили о закрытии 15 сервисов DDoS-атак по найму.

https://xakep.ru/2018/12/21/ddos-services-shut-down/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Опубликован PoC-эксплоит для уязвимости нулевого дня в Windows

ИБ-специалистка, известная под псевдонимом SandboxEscaper, опубликовала в сети эксплоит для уязвимости нулевого дня в Windows. Интересно, что SandboxEscaper поступает так уже в третий раз.

https://xakep.ru/2018/12/21/new-win-0day/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Цепная реакция. Разбираем уязвимость от забытого комментария до полной компрометации #vulnhub #взлом #подписчикам

В этой статье нам предстоит преодолеть длинную цепочку препятствий на пути к заветному руту. По дороге мы в разных вариантах обнаружим уязвимости типа LFI, RCE и эскалации привилегий. А упражняться будем на виртуальной машине ch4inrulz: 1.0.1, полученной с VulhHub.

https://xakep.ru/2018/12/21/vulnhub-root/
источник
Хакер — Xakep.RU
источник
Хакер — Xakep.RU
Лови Positive Wave: на PHDays 9 пройдет музыкальный фестиваль

Positive Hack Days 9 обещает быть музыкальным! Объявлено о запуске фестиваля Positive Wave и наборе музыкальных групп из IT-компаний. Финалисты конкурса выступят на закрытии форума PHDays 22 мая 2019 года в «Крокус Экспо». Главный приз — промо видеоролик и digital-кампания по его продвижению в социальных сетях в течение месяца.

https://xakep.ru/2018/12/21/positive-wave/
источник
2018 December 24
Хакер — Xakep.RU
источник