Category : xaker

xaker
Раскрыта еще одна 0-day-уязвимость в Windows — MiniPlasma

ИБ-исследователь Chaotic Eclipse (он же Nightmare Eclipse) опубликовал на GitHub новый 0-day-эксплоит для Windows под названием MiniPlasma. Уязвимость позволяет локально повысить привилегии до уровня SYSTEM на полностью пропатченных системах под управлением Windows 11.

  • вторник, 19 мая 2026 г. в 00:00:16
xaker
Торвальдс: из-за ИИ рассылка по вопросам безопасности Linux стала «практически неуправляемой»

Линус Торвальдс (Linus Torvalds) раскритиковал поток сгенерированных ИИ баг-репортов, который, по его словам, делает рассылку, посвященную вопросам безопасности ядра Linux, «практически неуправляемой». Проблема, как считает Торвальдс, заключается не в самих ИИ-инструментах, а в том, как именно их используют исследователи.

  • вторник, 19 мая 2026 г. в 00:00:15
xaker
Хак-группа Leek Likho применяет ИИ для атак на российские организации

Группировка Leek Likho (она же SkyCloak и Vortex Werewolf) продолжает атаковать российские организации и все активнее использует ИИ в своих операциях. Как сообщают исследователи «Лаборатории Касперского», в новых кампаниях злоумышленники применяют большие языковые модели для генерации вредоносных скриптов, имен файлов и различных артефактов под конкретные цели.

  • вторник, 19 мая 2026 г. в 00:00:14
xaker
HTB Pterodactyl. Подделываем активную сессию и повышаем привилегии через udisks

Для подписчиковВ Linux права на локальные действия часто зависят не только от пользователя, но и от того, считает ли система его сессию активной. В этом райтапе я покажу, как подделать окружение PAM, заставить polkit признать SSH-сессию локальной, а затем через udisks смонтировать подготовленный образ файловой системы и получить root за счет сохраненного SUID-бита.

  • вторник, 19 мая 2026 г. в 00:00:12
xaker
Уязвимости в OpenClaw позволяли похищать данные, повышать привилегии и закрепляться системе

ИБ-исследователи из компании Cyera раскрыли сразу четыре уязвимости в OpenClaw, которые можно объединить в полноценную цепочку атаки, названную Claw Chain. По словам специалистов, баги позволяют атакующему закрепиться в системе, похитить конфиденциальные данные и получить устойчивый контроль над зараженной машиной.

  • вторник, 19 мая 2026 г. в 00:00:12
xaker
В Android 17 появится дополнительная защита от мошеннических звонков и функция Intrusion Logging

В Android 17 появится система, которая сможет распознавать поддельные звонки якобы «из банка» и автоматически разрывать соединение. Также разработчики Google расширяют защиту от шпионского ПО, кражи OTP-кодов и других атак на устройства.

  • воскресенье, 17 мая 2026 г. в 00:00:19
xaker
Второй ежеквартальный «Хакер» ушел в печать

Второй ежеквартальный номер «Хакера» уже передан в типографию. Сейчас журналы печатают, а значит, до начала рассылки заказов осталось совсем немного времени. Так как тираж ограничен, и допечатки мы не планируем, свободных экземпляров становится все меньше. Поэтому если ты еще не оформил заказ — сейчас самое время. Обрати внимание: стоимость журнала составляет 1800 рублей, но после выхода из типографии цена возрастет.

  • воскресенье, 17 мая 2026 г. в 00:00:18
xaker
Foxconn пострадала от кибератаки и утечки данных

Тайваньская компания Foxconn подтвердила, что ее североамериканские предприятия пострадали от кибератаки. Пока в компании не раскрывают деталей инцидента, однако ответственность за взлом уже взяла на себя вымогательская группировка Nitrogen.

  • суббота, 16 мая 2026 г. в 00:00:19
xaker
Уязвимость Fragnesia позволяет получить root-права в Linux

Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий. Новый баг получил название Fragnesia и позволяет локальному атакующему получить root-права в большинстве популярных дистрибутивов. PoC-эксплоит для свежей проблемы уже доступен в сети.

  • суббота, 16 мая 2026 г. в 00:00:18