xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

Zello просит пользователей сменить пароли

Компания Zello предупредила клиентов, что им нужно сбросить пароли, если их учетная запись была создана до 2 ноября 2024 года. Это позволяет предположить, что компания пострадала от хакерской атаки.

https://xakep.ru/2024/11/28/zello-passwords/

Читать полностью…

Хакер — Xakep.RU

Группировка RomCom применяет в атаках уязвимости нулевого дня в Firefox и Windows

Обнаружилось, что хак-группа RomCom использовала сразу две уязвимости нулевого дня в недавних атаках, направленных на пользователей браузеров Firefox и Tor по всей Европе и Северной Америке.

https://xakep.ru/2024/11/27/romcom-0days/

Читать полностью…

Хакер — Xakep.RU

CVE со скоростью света. Исправляем публичный эксплоит для LiteSpeed Cache #статьи #подписчикам

Сегодня я разберу уязвимость в LiteSpeed Cache — популярном плагине для ускорения работы сайтов. Плагин работает с движками WooCommerce, bbPress, ClassicPress и Yoast, на сегодня у него более пяти миллионов установок. Давай посмотрим, как генерация недостаточно качественных случайных чисел привела к возможности повысить привилегии до админа.

https://xakep.ru/2024/11/27/litespeed-cve/

Читать полностью…

Хакер — Xakep.RU

Владельцы NAS Qnap лишились доступа к своим устройствам из-за обновления прошивки

Компания Qnap отозвала недавно выпущенное обновление прошивки после многочисленных жалоб пользователей NAS. Дело в том, что обновление нарушало различные функции устройств, а в некоторых случаях вообще блокировало доступ к ним.

https://xakep.ru/2024/11/27/qts-5-2-2-2950-build-20241114/

Читать полностью…

Хакер — Xakep.RU

Пакет из PyPI, загруженный 12 000 раз, воровал приватные ключи

Текст: Администраторы репозитория Python Package Index (PyPI) поместили в карантин, а затем удалили пакет aiocpa, установленный более 12 000 раз. После обновления в нем появился вредоносный код, отвечавший за кражу приватных ключей.

https://xakep.ru/2024/11/26/aiocpa-pypi/

Читать полностью…

Хакер — Xakep.RU

В погоне за билетом. Как мы дважды проникли в домен, который считался неприступным #статьи #подписчикам

В этой статье я расскажу о тестировании сети одной государственной компании, в котором я участвовал. Организация несколько раз в год заказывала пентесты как внешней, так и внутренней инфраструктуры. Мы отрабатывали модель внутреннего нарушителя — злоумышленника, обладающего доступом к сети компании, но без привилегий в домене.

https://xakep.ru/2024/11/26/domain-pentesting/

Читать полностью…

Хакер — Xakep.RU

Обновление до Windows 11 24H2 нарушает работу USB-сканеров

Microsoft заблокировала распространение обновления до Windows 11 24H2 на компьютерах с USB-сканерами, поддерживающими протокол eSCL, который работает через Ethernet, Wi-Fi и USB-соединения без драйверов.

https://xakep.ru/2024/11/26/windows-11-24h2-escl/

Читать полностью…

Хакер — Xakep.RU

APT28 взломала случайную организацию по соседству, чтобы пробраться в целевую сеть Wi-Fi

Аналитики Volexity обнаружили, что хак-группа APT28 проникла в неназванную американскую компанию через корпоративную сеть Wi-Fi, находясь за тысячи километров от нее. Для этого хакеры использовали тактику, получившую название «атака на ближайшего соседа»: взломали случайную организацию в соседнем здании, находящуюся в зоне действия целевого Wi-Fi.

https://xakep.ru/2024/11/25/nearest-neighbor-attack/

Читать полностью…

Хакер — Xakep.RU

Microsoft исправляет ошибку, из-за которой в Windows 10 не удалялись приложения

Microsoft выпустила опциональное накопительное обновление KB5046714 Preview для Windows 10 22H2. В нем компания исправила шесть ошибок, включая баг, мешавший пользователям удалять или обновлять пакетные приложения.

https://xakep.ru/2024/11/25/winappsdk-bug/

Читать полностью…

Хакер — Xakep.RU

Под видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka

Специалисты «Лаборатории Касперского» выявили в PyPI вредоносные пакеты, загруженные более 1700 раз. Эта атака на цепочку поставок были замаскирована под инструменты для создания чат-ботов на основе нейросетей, но на самом деле в пакетах скрывался инфостилер Jarka.

https://xakep.ru/2024/11/25/pypi-jarka/

Читать полностью…

Хакер — Xakep.RU

В Spotify нашли рекламу пиратского софта и читерского ПО

Плейлисты и подкасты в Spotify используются для продвижения пиратского софта, читов для игр, спамерских ссылок и сайтов с варезом. Злоумышленники внедряют ключевые слова и ссылки в названия плейлистов и описания подкастов ради SEO-оптимизации сомнительных ресурсов, так как результаты работы веб-плеера Spotify отображаются в выдаче поисковиков (например, Google).

https://xakep.ru/2024/11/22/spotify-spam/

Читать полностью…

Хакер — Xakep.RU

D-Link снова просит пользователей отказаться от уязвимых роутеров

Компания D-Link рекомендовала отказаться от использования нескольких устаревших моделей маршрутизаторов. Дело в том, что в устройствах выявлена критическая RCE-уязвимость, эксплуатация которой не требует аутентификации. Однако патчей не будет, так как поддержка уязвимых девайсов уже прекращена.

https://xakep.ru/2024/11/22/d-link-eol-routers/

Читать полностью…

Хакер — Xakep.RU

Студенческий ИТ-чемпионат «Кибербезопасность в финансах» от Банка России – соревнование для молодых специалистов в сфере информационной безопасности. В программе поиск флагов в CTF-задачах, решение аналитической задачи, а в финале – тематический кейс-чемпионат и сражение на киберполигоне в Екатеринбурге!

Собирайте команду единомышленников и включайтесь в борьбу за призовой фонд – 1 000 000 рублей. Регистрация

Приглашаем к участию студенческие команды из 4 или 5 человек. Подать заявку и присоединиться к яркому событию в мире инфобеза можно до 4 декабря.

Соревнование пройдет в 2 этапа: онлайн-отбор и офлайн-финал на форуме «Кибербезопасность в финансах» в Екатеринбурге!

Сначала на платформе Codenrock пройдет онлайн-этап (6-8 декабря):
🔹Четыре CTF-задачи – находите флаги, зарабатывайте баллы.  
🔹Аналитическая задача – обнаружьте уязвимость в системе и предложите варианты защиты.

Лучшие 10 команд отборочного этапа будут объявлены уже 10 декабря и приглашены в Екатеринбург, где пройдет офлайн-финал (16-21 февраля) соревнования, включающий:
🔹Подготовку и защиту ИБ-кейса – за 2 месяца до очного этапа участники получат уникальную тему, которую необходимо проработать и презентовать жюри. 
🔹Киберполигон – соревнование с лучшими соперниками и защита банка от киберугроз в реальном времени. 

Финал чемпионата пройдет в рамках большого события федерального уровня – Уральского форума «Кибербезопасность в финансах» от Банка России.

Регистрация открыта до 4 декабря

Реклама. ООО «ЭФФЕКТКОММ». ИНН 7716792536

Читать полностью…

Хакер — Xakep.RU

Более 2000 брандмауэров Palo Alto Networks взломаны через свежие 0-day баги

ИБ-эксперты предупреждают, что хакеры уже взломали тысячи брандмауэров Palo Alto Networks, используя две недавно исправленные уязвимости нулевого дня.

https://xakep.ru/2024/11/22/pan-os-attacks/

Читать полностью…

Хакер — Xakep.RU

MITRE подготовила список 25 самых опасных угроз 2024 года

Эксперты MITRE традиционно представили список 25 самых распространенных и опасных уязвимостей в программном обеспечении. В этом году для его создания использовали 31 000 уязвимостей, раскрытых в период с июня 2023 по июнь 2024 года.

https://xakep.ru/2024/11/21/mitre-cwe-2024/

Читать полностью…

Хакер — Xakep.RU

Исследователи обнаружили первый в истории Linux-буткит Bootkitty

Аналитики компании ESET рассказали об обнаружении UEFI-буткита, нацеленного на Linux-системы. Хотя пока вредонос Bootkitty скорее похож на proof-of-concept и работает лишь с некоторыми версиями Ubuntu, его появление свидетельствует о том, что злоумышленники начали вкладывать значительные ресурсы и время в разработку буткитов для Linux.

https://xakep.ru/2024/11/28/bootkitty/

Читать полностью…

Хакер — Xakep.RU

В рамках операции Serengeti арестованы более 1000 человек

Правоохранительные органы стран Африки рассказали о проведении операции Serengeti, в ходе которой было арестовано более 1000 человек, подозреваемых в причастности к киберпреступной деятельности. Общая сумма причиненного ими финансового ущерба оценивается в 193 млн долларов США.

https://xakep.ru/2024/11/27/serengeti/

Читать полностью…

Хакер — Xakep.RU

WordPress-плагин для защиты от спама подвергает риску 200 000 сайтов

Сразу две критические уязвимости обнаружены в плагине для защиты от спама, разработанном CleanTalk. Эти баги позволяют неавторизованному злоумышленнику устанавливать и активировать вредоносные плагины на уязвимых сайтах, что может привести к удаленному выполнению кода и полному захвату ресурса.

https://xakep.ru/2024/11/27/spam-protection-anti-spam-and-firewall/

Читать полностью…

Хакер — Xakep.RU

Google упростит вход в приложения на Android после смены устройства

Компания Google представила новую функцию под названием Restore Credentials, которая должна помочь пользователям безопасно и быстро восстановить доступ к сторонним приложениям после перехода на новое устройство под управлением Android.

https://xakep.ru/2024/11/26/restore-credentials/

Читать полностью…

Хакер — Xakep.RU

Антируткит драйвер Avast применяется для отключения защиты

Специалисты Trellix рассказали о новой вредоносной кампании, которая эксплуатирует старый и уязвимый антируткит драйвер Avast. Злоумышленники используют тактику BYOVD для уклонения от обнаружения и отключения защитных компонентов.

https://xakep.ru/2024/11/26/avast-anti-rootkit-abuse/

Читать полностью…

Хакер — Xakep.RU

Фальшивые ИТ-специалисты из Северной Кореи работают в российских и китайских компаниях

Похоже, проблема фейковых северокорейских ИТ-специалистов, которые обманом устраиваются на работу в крупные компании, оказалась актуальна не только для США. По данным аналитиков Microsoft, похожие схемы работают по всему миру, включая Китай, Россию и другие страны.

https://xakep.ru/2024/11/26/fake-it-workers/

Читать полностью…

Хакер — Xakep.RU

Почта на прокачку: как повысить защиту Microsoft Exchange и не слить чувствительные данные в сеть

⏰ Когда: 27 ноября, 11:00 по Москве
📍 Регистрируйтесь на вебинар!

SuperHardio time*! Чтобы узнать, как захардкорить самое ценное и построить настоящий лабиринт для хакера, присоединяйтесь к нашему новому образовательному проекту от ИТ-экспертов Positive Technologies.

В программе:

— Что не так с типовой настройкой Microsoft Exchange 2019
— Топ-3 сценария уязвимостей
— Как ИТ-специалисту справиться с бременем ответственности за корректную работу почтового сервиса.
— Поговорим про харденинг Microsoft Exchange 2019 и особенности подхода к повышению киберустойчивости

Вебинар будет полезен архитекторам, CIO, СТО, DevOps-экспертам и техническим специалистам разных профилей. Присоединяйтесь!

*Это как "Марио тайм", время героев-экспертов харденинга

Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887.

Читать полностью…

Хакер — Xakep.RU

ИБ-эксперты нарушили работу фишингового сервиса ONNX

Специалисты Microsoft заявляют, что конфисковали 240 доменов и нарушили работу фишингового сервиса ONNX, работавшего по модели «фишинг как услуга» (Phishing-as-a-Service, PhaaS). Также исследователи обнародовали данные египтянина, который предположительно управляет ONNX.

https://xakep.ru/2024/11/25/onnx-down/

Читать полностью…

Хакер — Xakep.RU

HTB Resource. Разбираемся с SSH-авторизацией по сертификату #статьи #подписчикам

Сегодня я покажу, как получив корневой сертификат, подписать SSH-ключ и повысить привилегии. При эскалации привилегий проэксплуатируем уязвимость в пользовательском скрипте на Bash. Но первым делом нам понадобится атаковать сайт — мы получим удаленное выполнение кода через связку LFI и PHAR upload.

https://xakep.ru/2024/11/25/htb-resource/

Читать полностью…

Хакер — Xakep.RU

Мошенники из Таиланда разослали более миллиона фишинговых SMS из фургона

Полиция Таиланда сообщила, что обнаружила принадлежавший мошенникам фургон и арестовала его водителя за использование устройства для массовой рассылки фишинговых SMS-сообщений. Из этого фургона каждый час рассылали около 100 000 фишинговых SMS, адресованных жителям Бангкока.

https://xakep.ru/2024/11/25/sms-spam-thailand/

Читать полностью…

Хакер — Xakep.RU

Обнаружен новый Linux-бэкдор WolfsBane

Аналитики ESET обнаружили новый бэкдор для Linux под названием WolfsBane. По данным исследователей, этот вредонос является аналогом Windows-бэкдора, который с 2014 года применяет китайская хак-группа Gelsemium.

https://xakep.ru/2024/11/22/wolfsbane/

Читать полностью…

Хакер — Xakep.RU

Вход через WebTutor. Атакуем Windows через веб-приложение и Microsoft SQL

Мы проводили пентест одной большой компании с хорошим бюджетом на ИБ и обнаружили баг в коробочном решении WebTutor. Эта уязвимость позволила нам получить доступ во внутреннюю сеть, где мы столкнулись с EDR и антивирусом. Обойти их помогла возможность исполнять команды из запросов к БД.

https://xakep.ru/2024/11/22/microsoft-sql-attack/

Читать полностью…

Хакер — Xakep.RU

Американские власти закрыли хакерский маркетплейс PopeyeTools

Правоохранители отчитались о закрытии платформы PopeyeTools, которая использовалась для продажи ворованных данных банковских карт и различных хакерских инструментов. Трем предполагаемым администраторам маркетплейса уже предъявлены обвинения.

https://xakep.ru/2024/11/22/popeyetools/

Читать полностью…

Хакер — Xakep.RU

Администратора шифровальщика Phobos экстрадировали в США и предъявили обвинения

Гражданин России Евгений Птицын, которого подозревают в создании шифровальщика Phobos, был экстрадирован из Южной Кореи в США. По данным американского Минюста, вымогатель Phobos связан более чем с 1000 атаками на государственные и частные организации, а общая сумма выкупов превысила 16 млн долларов США.

https://xakep.ru/2024/11/22/phobos-indictment/

Читать полностью…

Хакер — Xakep.RU

РКН запретил распространять научно-техническую и статистическую информацию о VPN

Роскомнадзор (РКН) опубликовал приказ, вносящий изменения в «Критерии оценки материалов и (или) информации, необходимых для принятия решений, являющихся основаниями для включения в реестр запрещенной информации». Приказ вступает в силу 30 ноября 2024 года, и теперь научная, научно-техническая и статистическая информация о VPN-сервисах для обхода блокировок признана запрещенной в РФ.

https://xakep.ru/2024/11/21/vpn-science-ban/

Читать полностью…
Subscribe to a channel