xaker
На страницах Phrack опубликовали статью о взломе систем северокорейского хакера

Хакеры под никами Saber и cyb0rg опубликовали статью в последнем номере журнала Phrack (легендарного езина, который издается с 1985 года). В материале они рассказали о взломе участника северокорейской шпионской хак-группы Kimsuky (она же APT43 и Thallium).

  • пятница, 15 августа 2025 г. в 00:00:22
xaker
Magic Mouse похищает данные 650 000 банковских карт ежемесячно

После закрытия фишинговой платформы Darcula и софта Magic Cat, которым пользовались мошенники, популярность среди преступников набрало решение Magic Mouse. По данным специалистов компании Mnemonic, уже сейчас Magic Mouse помогает похищать данные не менее 650 000 банковских карт в месяц.

  • пятница, 15 августа 2025 г. в 00:00:21
xaker
Представители WhatsApp прокомментировали блокировку звонков в РФ

Представители мессенджера WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в РФ) прокомментировали частичное ограничение звонков, о котором вчера сообщили представители Роскомнадзора.

  • пятница, 15 августа 2025 г. в 00:00:20
xaker
Microsoft исправила более 100 уязвимостей

В рамках августовского «вторника обновлений» компании Microsoft устранила 107 уязвимостей в своих продуктах. В их число вошла одна 0-day проблема в Windows Kerberos.

  • пятница, 15 августа 2025 г. в 00:00:18
xaker
Scaly Wolf снова атакует российский машиностроительный сектор

Специалисты «Доктор Веб» сообщили об атаке группировки Scaly Wolf, нацеленной на неназванную российскую компанию машиностроительного сектора. После аналогичных атак 2023 года злоумышленники вернулись с новой малварью и использовали сразу несколько векторов в попытке заразить целевые компьютеры.

  • пятница, 15 августа 2025 г. в 00:00:17
xaker
Go, ExifTool! Как я получил RCE на сервере через инъекцию аргументов ExifTool

Для подписчиковВ этой статье я расскажу, как нашел интересную уязвимость во время bug bounty. Случай распространенный: недостаточное экранирование входных параметров. Началось все с того, что я подметил ошибку 500 при генерации PDF на сайте. Я заинтересовался проблемой, и постепенно она привела меня к RCE. Давай разберем всю атаку по шагам.

  • пятница, 15 августа 2025 г. в 00:00:16
habrahabr
Два поколения грампластинок

Мысль написать эту статью у меня появилась после посещения «музея СССР» на Охотном Ряду. Там я увидел нечто такое, о чем никогда в жизни не задумывался.Что вы знаете про грампластинки? Меломаны молчать, знаю, что вы‑то точно поймете о чем речь.Еще раз — что такое грампластинка в визуальном восприятии? Ограниченно‑гибкий диск из винила черного цвета, на котором записана музыка, верно? Легкий, но подверженный царапинам.В музее мне дали в руки пластинку 20х годов и она оказалась даже отдаленно не …

  • пятница, 15 августа 2025 г. в 00:00:15
habrahabr
Удобный софт для работы с файлами SQLite

«Маленькая. Быстрая. Надёжная. Выбери любые три». Так говорят про SQLite. На скриншоте — менеджер SQLiteStudioВсе мы любим SQLite. Это идеальный движок БД, быстрая компактная библиотека размером менее 1 МБ, автономная и практически неубиваемая. Это вообще удобный способ хранения информации, поскольку СУБД выигрывает у файловой системы по скорости доступа, сжатию, функциональности полнотекстового поиска и т. д. Например, она вдвое быстрее файловой системы Ext4 под Linux.SQLite — самая популярная…

  • пятница, 15 августа 2025 г. в 00:00:14
habrahabr
Грузите биткойны бочкамиǃ

Мафия просыпаетсяНачалоПеред нашими глазами разворачивается загадочный финансовый триллер с элементами киберпанка — где-то на стыке «Миллиардов» и «Криптономикона».4 июля 2025 года, когда Америка праздновала День независимости, в сети Биткойн произошло нечто необъяснимое. Восемь «спящих» кошельков, каждый с ровно 10 000 BTC (в сумме — 80 000 BTC или $8,6 млрд), активировались после 14 лет молчания. Но самое странное — за несколько дней до списания все проснувшиеся кошельки получили маленькие вх…

  • пятница, 15 августа 2025 г. в 00:00:13