Category : xaker

xaker
Бесплатные приложения превращают устройства пользователей в резидентные прокси

Независимый ИБ-исследователь, известный под ником buchodi, совместно со специалистами компании Include Security проанализировал SDK компании Bright Data — одного из крупнейших поставщиков резидентных прокси в мире. В итоге специалисты пришли к выводу, что SDK компании, встроенный в партнерские приложения, может использовать устройства пользователей как резидентные прокси, и особенно привлекательной платформой для этой схемы являются «умные» телевизоры.

  • вторник, 9 июня 2026 г. в 00:00:34
xaker
Android-троян MagicAd обходит ограничения на показ рекламы

Аналитики компании «Доктор Веб» обнаружили троян Android.MagicAd, который обходит защитные механизмы Android и показывает рекламу даже тогда, когда зараженное приложение работает в фоновом режиме. Малварь распространялась через официальный каталог Xiaomi GetApps (более чем в 50 играх и приложениях), а также встречалась в Samsung Galaxy Store.

  • вторник, 9 июня 2026 г. в 00:00:32
xaker
Ботнет C0XMO атакует маршрутизаторы с прошивкой DD-WRT

Специалисты компании Fortinet предупреждают о новом варианте ботнета Gafgyt, получившем название C0XMO. Малварь нацелена на роутеры с прошивкой DD-WRT, но также исследователи выявили версии для ARM, MIPS, PowerPC, SuperH, x86, x86_64 и других архитектур.

  • вторник, 9 июня 2026 г. в 00:00:30
xaker
HTB Facts. Эксплуатируем пользовательские факты Facter для получения рута

Для подписчиковКогда разрешен запуск утилиты от root без пароля, она может открыть путь для повышения привилегий. В статье я покажу пример такой атаки, а перед этим получим доступ к веб-приложению через ошибку в правах S3, вытащим из бакета SSH-ключ, подберем к нему пароль и закрепимся по SSH.

  • вторник, 9 июня 2026 г. в 00:00:28
xaker
OpenAI представила Lockdown Mode, защищающий от последствий промпт-инжектов

Разработчики OpenAI представили новый защитный режим для ChatGPT — Lockdown Mode. Функция призвана снизить риск утечки информации через промпт-инжекты, то есть атаки, при которых злоумышленники внедряют в документы, веб-страницы или другой контент скрытые инструкции для ИИ.

  • вторник, 9 июня 2026 г. в 00:00:27
xaker
В Microsoft заявили, что не будут преследовать исследователей за публикацию 0-day-эксплоитов

Представители компании Microsoft пытаются сгладить конфликт с ИБ-исследователем, известным под ником Nightmare Eclipse (он же Chaos Eclipse), который публикует эксплоиты для 0-day-уязвимостей в Windows. После критики со стороны ИБ-сообщества компания заявила, что не намерена преследовать специалистов, занимающихся исследованиями безопасности.

  • воскресенье, 7 июня 2026 г. в 00:00:13
xaker
Второй ежеквартальный номер «Хакера» уже едет к читателям

Второй ежеквартальный номер «Хакера» отпечатан, и первые заказы уже доставлены читателям. Внутри крутой брендированной коробки, наряду со вторым ежеквартальным журналом, тебя ждет сюрприз — дополнительный бумажный спецвыпуск, посвященный Standoff. Если ты еще не успел заказать свой экземпляр — поторопись, свободных журналов становится все меньше.

  • воскресенье, 7 июня 2026 г. в 00:00:12
xaker
Троян Argamal распространяется через хентай-игры

Исследователи из «Лаборатории Касперского» обнаружили новую вредоносную кампанию: злоумышленники распространяют RAT Argamal через хентай-игры, торрент-трекеры и игровые форумы. Больше трети всех заражений (38%) пришлось на пользователей из России.

  • суббота, 6 июня 2026 г. в 00:00:30
xaker
DoS-атака HTTP/2 Bomb за считаные секунды выводит из строя веб-серверы

Специалисты из компании Calif представили новую DoS-атаку под названием HTTP/2 Bomb, которая затрагивает популярные веб-серверы и прокси, включая nginx, Apache HTTP Server, Microsoft IIS, Envoy и Cloudflare Pingora. Атака сочетает сразу два давно известных подхода и позволяет одной машине быстро исчерпать десятки гигабайт памяти на сервере.

  • суббота, 6 июня 2026 г. в 00:00:28