Size: a a a

Хакер — Xakep.RU

2021 April 09
Хакер — Xakep.RU
Пешком по Firebase. Находим открытые базы данных, которые прячет Google #firebase #leaks #подписчикам

Облачная база данных — штука удобная: считай, вся работа по деплою и настройке сервера за тебя уже сделана, осталось только пользоваться! Админов это расслабляет настолько, что такие базы часто остаются незащищенными и ищутся с помощью поисковиков. Один нюанс — этим поисковиком не может быть Google!

https://xakep.ru/2021/04/09/firebase-dump/
источник
Хакер — Xakep.RU
Новая малварь выдает себя за Netflix и распространяется через WhatsApp

Специалисты Check Point обнаружили в магазине Google Play новую малварь под названием FlixOnline, которая маскируется под официальное приложение Netflix.

https://xakep.ru/2021/04/09/flixonline/
источник
Хакер — Xakep.RU
Rust станет одним из основных языков разработки Android

Разработчики Google рассказали, что Android получит поддержку языка Rust, так как он более безопасен и позволит предотвратить появление ошибок, связанных с памятью.

https://xakep.ru/2021/04/09/rust-android/
источник
Хакер — Xakep.RU
Для защиты от NAT Slipstreaming в Chrome заблокировали порт 10080

Google продолжает бороться с проблемой NAT Slipstreaming, которая позволяет обходить брандмауэры и подключаться к внутренним сетям, по сути, превращая браузер в прокси для злоумышленников. Теперь для этого в Chrome заблокируют TCP-порт 10080.

https://xakep.ru/2021/04/09/nat-slipstreaming-10080/
источник
Хакер — Xakep.RU
Осталось всего два дня до окончания предзаказа футболок «Хакера» #xakep #мерч #распродажа

Ес­ли хочешь стать одним из нем­ногих обла­дате­лей цвет­ных фут­болок «Хакера», не забудь сде­лать заказ до кон­ца этих выход­ных! С понедель­ника фут­болки будут дос­тупны толь­ко в чер­ном цве­те, а цена повысит­ся до 1800 руб­лей.

https://xakep.ru/2021/04/09/xakep-store-sale/
источник
Хакер — Xakep.RU
Кардерский сайт Swarmshop взломан, похищены данные 600 000 банковских карт

С кардерского ресурса Swarmshop утекла информация обо всех продавцах, покупателях, а также все данные украденных карт, которыми торговали на сайте.

https://xakep.ru/2021/04/09/swarmshop/
источник
Хакер — Xakep.RU
Завершился Pwn2Own 2021. Успешно взломаны Windows 10, Ubuntu, Safari, Chrome, Zoom и не только

Завершилось крупнейшее хакерское состязание — весенний Pwn2Own 2021. На этот раз все закончилось трехсторонней ничьей между командами Team Devcore и OV, а также дуэтом ИБ-экспертов Даана Кёпера и Тийса Алкемаде из Computest. Суммарно за три дня участники Pwn2Own заработали 1 210 000 долларов.

https://xakep.ru/2021/04/09/pwn2own-2021/
источник
2021 April 10
Хакер — Xakep.RU
#реклама

Готовы противодействовать хакерским атакам?

Современные уязвимости, эффективные инструменты эксплуатации, способы проникновения и закрепления в системе и многое другое в обновленных Корпоративных лабораториях Pentestit 2021.

Программа практической подготовки длительностью до 36 дней включает поиск и эксплуатацию уязвимостей с использованием популярного OpenSource-инструментария, расследование киберпреступлений с применением The Volatility Framework, Autopsy и FTK, проведение тестирования на проникновение сетевого периметра и веб-приложений, разбор психологии злоумышленника.

Фирменный сертификат выдается при успешном выполнении финального пентеста корпоративной сети лаборатории.

Присоединяйтесь: https://my.xakep.ru/courses/corp-lab
источник
2021 April 12
Хакер — Xakep.RU
HTB APT. Проводим разведку через RPC и используем Windows Defender для захвата хоста #htb #apt #hack #подписчикам

В этой статье с помощью DCE-RPC узнаем IPv6-адрес хоста, ломаем ZIP-архив, получаем бэкапы базы учеток AD, брутим имена пользователей c помощью Kerberos, читаем данные из реестра удаленного хоста благодаря Silver Ticket и делаем другие интересные вещи, чтобы пройти лабораторию APT с площадки Hack The Box. Уровень сложности — Insane!

https://xakep.ru/2021/04/12/htb-apt-rpc/
источник
Хакер — Xakep.RU
Официальный клиент магазина приложений APKPure оказался заражен малварью

Аналитики «Доктор Веб» и «Лаборатории Касперского» сообщают, что официальный клиент альтернативного магазина Android-приложений APKPure был заражен малварью. Вредонос проник в рекламный SDK приложения.

https://xakep.ru/2021/04/12/apkpure/
источник
Хакер — Xakep.RU
Zerodium предлагает до 300 000 долларов за уязвимости в WordPress

Известный брокер уязвимостей, компании Zerodium, сообщила, что утраивает выплаты за эксплоиты для WordPress, которые обеспечивают удаленное выполнение кода.

https://xakep.ru/2021/04/12/zerodium-wp-rce/
источник
Хакер — Xakep.RU
Обнаружена критическая уязвимость в платформе VMware для защиты конечных устройств

Специалист Positive Technologies обнаружил уязвимость, которая позволяет злоумышленникам обойти механизм аутентификации и получить доступ к управлению Carbon Black Cloud Workload с максимальными привилегиями.

https://xakep.ru/2021/04/12/carbon-black-cloud-workload/
источник
Хакер — Xakep.RU
В LinkedIn отрицают утечку данных 500 млн пользователей

В сети появилась база, якобы содержащая личные данные 500 млн пользователей LinkedIn. Как оказалось, этот дамп состоит из общедоступной информации, которую можно было свободно собрать из профилей пользователей.

https://xakep.ru/2021/04/12/clubhouse-linkedin-fake-leaks/
источник
Хакер — Xakep.RU
Операторы шифровальщиков Maze и Egregor «заработали» более 75 млн  долларов в биткоинах

ИБ-исследователи из компании Analyst1 подсчитали, что хакеры, стоящие за малварью Maze и Egregor, уже получили более 75 000 000 долларов в качестве выкупов от своих жертв.

https://xakep.ru/2021/04/12/maze-egregor/
источник
2021 April 13
Хакер — Xakep.RU
Мобильник как BadUSB. Используем BadUSB в Kali NetHunter по-взрослому #badusb #kali #android #подписчикам

К категории BadUSB обычно причисляют девайсы вроде флешек. Но можно ли использовать в таком качестве, например, смартфон на Android? Можно — с помощью проекта Kali NetHunter, мобильной платформы, специально созданной для пентестеров. Из этой статьи ты узнаешь, как превратить мобильник в полноценный аналог «злой флешки».

https://xakep.ru/2021/04/13/badusb-kali-nethunter/
источник
Хакер — Xakep.RU
RCE-эксплоит для Chrome, Opera, Brave и прочих Chromium-браузеров опубликован в Twitter

Индийский исследователь обнародовал код PoC-эксплоита для недавно обнаруженной уязвимости, затрагивающей Chromium-браузеры, включая Chrome, Edge, Opera, Brave и так далее.

https://xakep.ru/2021/04/13/poc-for-chromium/
источник
Хакер — Xakep.RU
Уязвимости NAME:WRECK опасны для миллионов IoT-устройств

Эксперты компании Forescout рассказали о девяти уязвимостях в стеках TCP/IP, получивших общее название NAME:WRECK. Эти проблемы затрагивают сотни миллионов серверов, «умных» устройств и промышленное оборудование.

https://xakep.ru/2021/04/13/name-wreck/
источник
Хакер — Xakep.RU
Сервис TheOldNet поможет вернуться в интернет 90-х

Прокси-сервис TheOldNet позволяет просматривать архивные версии сайтов, датированные 1996-2012 годами, и погрузиться в атмосферу интернета 90-х.

https://xakep.ru/2021/04/13/theoldnet/
источник
Хакер — Xakep.RU
Несколько дней осталось до XIV Межотраслевого Форума «CISO FORUM: новая нормальность»

Компания Infor-media Russia приглашает принять участие в XIV Межотраслевом Форуме «CISO FORUM: новая нормальность», который пройдет 15 апреля в Москве.

https://xakep.ru/2021/04/13/ciso-forum-2/
источник
Хакер — Xakep.RU
Из-за атаки шифровальщика в голландских магазинах закончился сыр

Компания Bakker Logistiek, занимающаяся хранением и перевозками, пострадала от атаки шифровальщика. Это спровоцировало нехватку сыра в голландских супермаркетах.

https://xakep.ru/2021/04/13/bakker-logistiek/
источник