эксплоит

  1. NewsMaker

    Новости Опасная дыра в безопасности телефонов Samsung: миллионы устройств под угрозой взлома

    CISA призывает срочно обновить уязвимые устройства. Американское агентство по кибербезопасности и инфраструктуре ( CISA ) включило уязвимость CVE-2023-21492, затрагивающую устройства Samsung, в свой каталог известных эксплуатируемых уязвимостей. Проблема касается мобильных устройств...
  2. NewsMaker

    Новости Опубликованы эксплойты для уязвимостей в роутерах Netgear

    Почти 10 000 устройств прямо сейчас уязвимы для кибератак. В сети опубликованы PoC-эксплойты для уязвимостей в маршрутизаторах Netgear серии Orbi 750 и сателлитах Netgear. Netgear Orbi — это популярная мэш-система для домашних пользователей, обеспечивающая надежное покрытие и высокую...
  3. NewsMaker

    Новости ChatGPT выиграл конкурс хакеров Pwn2Own

    Чат-бот помог исследователям безопасности взломать промышленное ПО и выиграть $20 000. Впервые в истории багхантеры использовали ChatGPT в конкурсе Pwn2Own для взлома ПО, используемого в промышленных приложениях, и выиграли $20 000. На прошлой неделе в Майами, Флорида, команда Claroty...
  4. NewsMaker

    Новости Выпущен эксплойт для критической уязвимости Fortinet

    Администраторам нужно срочно обновить уязвимые версии, пока хакеры не воспользовались эксплойтом. Исследователи кибербезопасности выпустили PoC -эксплойт для критической уязвимости CVE-2022-39952 (CVSS: 9.8) в пакете управления доступом к сети FortiNAC от Fortinet . Fortinet сообщил о...
  5. NewsMaker

    Новости Патч для GTA Online направлен на исправление эксплойта, который позволял хакерам красть деньги и портить учетные записи

    Обновление не может полностью исключить мошенников из игры В январе пользователи GTA Online испытывали кошмары из-за нечестного хакера, который воспользовался уязвимостью в игровом клиенте для кражи игровых денег и блокирования аккаунтов игроков. Кроме того, согласно создателю неофициального...
  6. NewsMaker

    Новости ChatGPT поможет даже неопытному хакеру создать опасное вредоносное ПО

    Специалисты обошли фильтры чат-бота и создали продвинутый эксплоит. Аналитики CyberArk Labs описали , как создавать полиморфные вредоносные программы с использованием ChatGPT. Часть своей работы исследователи планируют опубликовать «для учебных целей». Специалисты обошли фильтры контента...
  7. NewsMaker

    Новости 0-day уязвимость затронула серверы SugarCRM

    Ошибка в системе SugarCRM позволяет взять полный контроль над сервером, не вводя учетные данные. Код эксплоита был опубликован в сети в конце декабря. Эксплоит представляет собой обход аутентификации с удаленным выполнением кода ( RCE ). SugarCRM подтвердила наличие уязвимости и уже...
  8. NewsMaker

    Новости Группировка кибервымогателей Play взломала крупного провайдера облачных услуг Rackspace

    Злоумышленники проникли в сервис электронной почты Rackspace, используя эксплойт нулевого дня. Rackspace официально подтвердила , что за кибератаку, произошедшую 2 декабря, ответственна группировка Play. Злоумышленники получили доступ к сервису электронной почты Rackspace Hosted Exchange...
  9. NewsMaker

    Новости Дайджест значимых событий в сфере ИБ за прошлую неделю

    Самые распространенные пароли 2022 года, опасность в продуктах Sophos и McAfee, а  новый инструмент, который станет следующим Cobalt Strike. NordPass опубликовал список самых распространенных паролей 2022 года Большинство из них представляют собой просто повторения...
  10. NewsMaker

    Новости В сети появился код PoC-эксплойта для двух опасных уязвимостей Microsoft Exchange Server

    Известно, что ProxyNotShell использовался в реальных атаках, например, для установки China Chopper. ProxyNotShell – эксплойт, который использует две опасные уязвимости, затрагивающие Microsoft Exchange Server 2013, 2016 и 2019: CVE-2022-41040 (CVSS: 8,8) – уязвимость Microsoft Exchange...
  11. Mr.Lestrade

    Новости Возможный Слив WWH-CLUB и jabber сервера exploit.im

    16 Июля СБУ приняли AbdAllah, создателя хостинга Whost, а с ним и его сервера. По некоторым данным на этих серверах стоял WWH-CLUB, Jabber сервер Exploit.im и многое другое. Так что, возможно wwh был слит, слива естественно в паблике нет и вряд ли будет. Почитать всю длинную историю, можно тут...
  12. S

    Эксплуатация уязвимостей уровня ядра в ОС Windows. Часть 1 – Настройка рабочей среды

    В данном цикле статей мы рассмотрим написание эксплоитов уровня ядра в ОС Windows. Автор:Mohamed Shahat Эта серия статей появилась по двум причинам. Во-первых, мне нравится работать с проектом HackSysExtremeVulnerableDriver. Во-вторых, я получил массу пожеланий, чтобы осветить эту тему. Весь...
  13. L

    Обзор Уязвимостей phpBB

    Тестировалось на phpBB 3.0.10 Multiple SQL Injections Request : --- POST /kuba/phpBB/phpBB3/ucp.php?i=prefs&mode=personal HTTP/1.1 Host: localhost User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux i686; rv:14.0) Gecko/20100101 Firefox/14.0.1 Accept...
  14. Rouping

    exploit db list

    новинки эксплойтов и уязвимостей https://www.vulnerability-lab.com/
  15. Voodley

    Обзор Уязвимостей Joomla

    Критическая уязвимость в Joomla! Опасность:Критическая Наличие исправления:Да Вектор эксплуатации:Удаленная Воздействие:Компрометация системыCWE ID:Нет данных Наличие эксплоита: активная эксплуатация уязвимости Уязвимые продукты:Joomla! 3.x Joomla! 2.x Joomla! 1.x Уязвимые версии: Joomla...
  16. Voodley

    Metasploit на простом языке.

    Гайд будет не очень большой,но многим он должен помочь.Итак приступим. После того как вы просканили ваш сайт(жертву) на наличие открытых портов и сервисов которые на них висят,приступаем к самому metasploit. Как его запустить? 1) service postgresql start 2) msfdb init 3) msfconsole Далее мы...
  17. L

    Начинающим Metasploit

    Metasploit Project — проект, посвящённый информационной безопасности. Создан для предоставления информации обуязвимостях, помощи в создании сигнатур для IDS, создания и тестирования эксплойтов. Наиболее известен проектMetasploit Framework — удобная платформа для создания и отладки эксплойтов...
  18. L

    Начинающим Эксплойт

    Эксплойт, эксплоит, сплоит (англ.exploit, эксплуатировать) — компьютерная программа, фрагмент программного кода или последовательность команд, использующие уязвимости в программном обеспечении и применяемые для проведения атаки на вычислительную систему. Целью атаки может быть как захват...