xaker
Тестируем 7-ю версию российского менеджера паролей «Пассворк»

Хранить пароли без надежного инструментария — все равно, что запирать ценные документы в комнате, от которой у всех есть ключ. В корпоративной среде доступы часто передаются в чатах, копируются в файлы Excel и красуются на стикерах под монитором. Эту проблему решает «Пассворк» — корпоративный менеджер паролей, призванный централизовать хранение и навести порядок в правах доступа. Недавно вышла новая, седьмая версия — переписанная с нуля, с новым интерфейсом, API и большими возможностями.

  • вторник, 1 июля 2025 г. в 00:00:25
xaker
Bluetooth-уязвимости могут использоваться для подслушивания и кражи данных

В Bluetooth-чипсетах Airoha, которые используются в десятках аудиоустройств разных производителей, обнаружены уязвимости, которые можно использовать для подслушивания или кражи конфиденциальной информации.

  • вторник, 1 июля 2025 г. в 00:00:24
xaker
Проблема CitrixBleed 2 уже применяется в атаках

По данным специалистов ReliaQuest, критическая уязвимость Citrix Bleed 2 (CVE-2025-5777) уже может использоваться в атаках. Исследователи наблюдают рост числа подозрительных сессий на устройствах Citrix.

  • вторник, 1 июля 2025 г. в 00:00:22
xaker
Cisco патчит два критических RCE-бага в ISE и ISE-PIC

Компания Cisco предупредила о двух критических RCE-уязвимостях, которые не требуют аутентификации и затрагивают Cisco Identity Services Engine (ISE) и Passive Identity Connector (ISE-PIC).

  • вторник, 1 июля 2025 г. в 00:00:21
xaker
Присоединяйся к митапам «Хакера»

Как ты знаешь, время от времени мы проводим офлайновые митапы для читателей «Хакера», технарей, ИБ-шников и просто увлеченных людей. Это неформальные встречи без рекламы и спонсоров для тех, кто любит обсуждения не только в комментах, но и лицом к лицу.

  • вторник, 1 июля 2025 г. в 00:00:20
xaker
HTB Haze. Атакуем мониторинг Splunk, чтобы захватить сервер на Windows

Для подписчиковСегодня мы проэксплуатируем уязвимость в мониторинговой системе Splunk, чтобы получить учетные данные. Затем для компрометации нескольких учетных записей проэксплуатируем разрешения, а для повышения привилегий скомпрометируем админскую учетку Splunk и добавим свой модуль для установления привилегированной сессии.

  • вторник, 1 июля 2025 г. в 00:00:19
xaker
Авиакомпания Hawaiian Airlines пострадала от взлома

Авиакомпания Hawaiian Airlines, входящая в десятку крупнейших коммерческих авиакомпаний США, расследует кибератаку, из-за которой был нарушен доступ к некоторым ее системам. Эксперты считают, что за взломом может стоять хакерская группировка Scattered Spider.

  • вторник, 1 июля 2025 г. в 00:00:17
xaker
Silver Fox распространяет RAT и руткит под видом легитимного софта

Специалисты обнаружили новую вредоносную кампанию Silver Fox, в которой используются фиктивные сайты. Ресурсы якобы распространяют популярное ПО (WPS Office, Sogou и DeepSeek), но на самом деле используются для доставки Sainbox RAT и опенсорсного руткита Hidden.

  • вторник, 1 июля 2025 г. в 00:00:16
habrahabr
Toshiba T1800: ноутбук из 90-х, который побывал под водой и запустился

В начале 1990-х годов ноутбуки только начинали завоевывать популярность, переходя из категории «очень нишевый девайс» в повседневные инструменты для профессионалов и энтузиастов. Toshiba, уже зарекомендовавшая себя как пионер в области портативных компьютеров, в 1992 году выпустила модель T1800 — один из первых представителей своей знаменитой серии Satellite.Сам по себе ноутбук — уже интересный объект для изучения. Но мне в руки попался уникальный экземпляр — он побывал под водой и выжил. Помни…

  • вторник, 1 июля 2025 г. в 00:00:15