Category : xaker

xaker
В роутерах ZBT обнаружили еще два бэкдора

Специалисты компании VulnCheck обнаружили в прошивках роутеров китайского производителя Shenzhen Zhibotong Electronics (ZBT) два ранее неизвестных импланта. Оба позволяют удаленному злоумышленнику подключиться к устройству без аутентификации и выполнить команды с правами root.

  • среда, 2 сентября 2026 г. в 00:00:23
xaker
Минцифры просит операторов CDN и хостеров вынести IP-адреса «белых списков» в изолированные подсети

По информации РБК, представители Минцифры попросили хостинг-провайдеров, CDN-операторов и сервисы веб-защиты выделить IP-адреса ресурсов из «белых списков» в отдельные подсети. Таким образом в ведомстве рассчитывают исключить ситуации, когда при ограничениях мобильного интернета наряду с ресурсами из «белых списков» работают VPN и другие несогласованные сервисы.

  • среда, 2 сентября 2026 г. в 00:00:22
xaker
Nightmare Eclipse опубликовал эксплоит HardBreacher для Kaspersky Endpoint Security

ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), опубликовал PoC-эксплоит HardBreacher для уязвимости повышения привилегий в Kaspersky Endpoint Security. Представители «Лаборатории Касперского» сообщили, что проблема уже устранена, и исправление распространяется через автоматические обновления.

  • среда, 2 сентября 2026 г. в 00:00:20
xaker
Китайская группировка Fire Ant использует маршрутизаторы Cisco для шпионажа

Специалисты компании Sygnia рассказали о новой активности китайской хак-группы Fire Ant. Ранее эта группировка атаковала гипервизоры VMware, но теперь переключилась на другие компоненты инфраструктуры: роутеры Cisco IOS XR, серверы аутентификации TACACS и управляющие Linux-хосты.

  • среда, 2 сентября 2026 г. в 00:00:19
xaker
Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins

Для подписчиковВ этой статье я покажу, как работает опасная уязвимость в механизме десериализации Jenkins, которая ведет к компрометации данных, а иногда и к полному захвату сервера. Посмотрим, как взламывают серверы CI/CD и что происходит в коде во время атаки.

  • среда, 2 сентября 2026 г. в 00:00:18
xaker
Microsoft просит пользователей игнорировать ошибку «Антивирус отключен»

В Microsoft предупредили, что после установки свежих обновлений для Microsoft Defender пользователи Windows могут получать предупреждения о том, что антивирус якобы отключен. В компании подчеркивают, что это ошибка, и Defender продолжает работать в обычном режиме. При этом ложные уведомления пользователям посоветовали игнорировать.

  • среда, 2 сентября 2026 г. в 00:00:17
xaker
Криптовзлом на $1,1 млн обрушил токен необанка на 49%

Уязвимость в устаревшем контракте платежной инфраструктуры криптокарты Rain привела к краже примерно 1,1 миллиона долларов в нескольких программах на блокчейне Solana. Больше всего пострадал необанк Avici: злоумышленник украл свыше 500 тысяч долларов у 1685 его пользователей. На фоне атаки токен AVICI обвалился на 49%, опустившись до исторического минимума, после чего частично отыграл падение.

  • вторник, 1 сентября 2026 г. в 00:00:22
xaker
Хакеры атакуют 0-day-уязвимости в PaperCut

Разработчики PaperCut предупреждают, что злоумышленники активно эксплуатируют две уязвимости нулевого дня в PaperCut NG и MF. Вместе эти проблемы позволяют обойти аутентификацию и удаленно выполнить произвольный код на уязвимом сервере. В компании уже подготовили два экстренных обновления, так как первый срочный патч оказался неполным.

  • вторник, 1 сентября 2026 г. в 00:00:20
xaker
Сеть Cronos была остановлена после взлома протокола Tectonic

30 августа 2026 года валидаторы блокчейна Cronos остановили работу после того, как злоумышленник опустошил крупнейший кредитный протокол сети Tectonic, искусственно увеличив цену токена TONIC. По данным аналитика Weilin Li, ущерб составил примерно $66–75 млн, а согласно анализу Awoo — $119,5–120 млн. Разница объясняется тем, что оценки отражают разные показатели: конечную прибыль атакующего и общий отток средств из пулов.

  • вторник, 1 сентября 2026 г. в 00:00:19