Category : xaker

xaker
Создатель BTC-e Александр Винник вернулся в Россию

В ответ на освобождение бывшего американского дипломата Марка Фогеля из российской тюрьмы, американские власти освободили одного из создателей и руководителя криптобиржи BTC-e Александра Винника.

  • воскресенье, 16 февраля 2025 г. в 00:00:12
xaker
Голландская полиция конфисковала 127 серверов хостера Zservers

Вслед за введением санкций против «пуленепробиваемого» хостинг-провайдера Zservers национальная полиция Нидерландов (Politie) сообщила об отключении и конфискации 127 серверов, принадлежавших Zservers/XHost.

  • воскресенье, 16 февраля 2025 г. в 00:00:11
xaker
Хакеры.RU. Глава 0х0F. Реинициализация

Для подписчиковЭто шестнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 16 февраля 2025 г. в 00:00:10
xaker
Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube

Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube.

  • суббота, 15 февраля 2025 г. в 00:00:24
xaker
12 000 брандмауэров KerioControl уязвимы перед удаленным выполнением кода

ИБ-эксперты предупредили, что свыше 12 000 экземпляров межсетевых экранов GFI KerioControl до сих пор подвержены критической RCE-уязвимости CVE-2024-52875, исправленной в декабре 2024 года.

  • суббота, 15 февраля 2025 г. в 00:00:23
xaker
Valve удалила из Steam игру, содержавшую малварь

Компания Valve удалила из Steam игру PirateFi и уведомила пользователей о том, что та могла содержать вредоносное ПО. В своем сообщении Valve отметила, что пользователям, загрузившим игру, стоит «подумать о полном переформатировании операционной системы».

  • суббота, 15 февраля 2025 г. в 00:00:22
xaker
Шесть уязвимостей исправили в российском менеджере паролей Passwork

Специалисты Positive Technologies (Алексей Писаренко, Алексей Соловьев и Олег Сурнин) помогли устранить шесть уязвимостей в парольном менеджере Passwork. Успешная эксплуатация этих проблем могла привести к потере доступа к паролям.

  • суббота, 15 февраля 2025 г. в 00:00:21
xaker
Атака whoAMI позволяла выполнить код в Amazon EC2

Специалисты DataDog рассказали об атаке типа name confusion, которая получила название whoAMI. Любой, кто публиковал образ Amazon Machine Image (AMI) с определенным именем, мог получить доступ к учетной записи Amazon Web Services.

  • суббота, 15 февраля 2025 г. в 00:00:20
xaker
Relay again. Изучаем актуальные техники атак NTLM Relay через SCCM

Для подписчиковДумаю, ты уже много раз слышал, что поддержку NTLM Relay в Windows вот‑вот отключат. Я тоже слышал это не раз, но сейчас начало 2025 года, и почти на каждом проекте я до сих пор встречаю NTLM Relay. Сегодня я расскажу про актуальные техники Relay-атак, связанные с SCCM, а также методы защиты от них.

  • суббота, 15 февраля 2025 г. в 00:00:18