Category : xaker

xaker
Благодаря утечке стало известно, какие телефоны Pixel уязвимы для инструментов Cellebrite

Анонимный инсайдер, скрывающийся под ником rogueFed, опубликовал скриншоты с закрытого брифинга компании Cellebrite для правоохранительных органов. На изображениях видно, какие модели смартфонов Google Pixel уязвимы для взлома инструментами компании. Как выяснилось, кастомная GrapheneOS защищает устройства лучше, чем стоковая система Google.

  • воскресенье, 2 ноября 2025 г. в 00:00:25
xaker
Глава Memento Labs (экс Hacking Team) подтвердил, что исследователи обнаружили спайварь его компани…

Глава итальянской компании Memento Labs (бывшая Hacking Team) Паоло Лецци (Paolo Lezzi) подтвердил СМИ, что шпионское ПО Dante, недавно обнаруженное специалистами «Лаборатории Касперского» в реальных атаках, действительно принадлежит его компании. При этом Лецци обвинил одного из государственных клиентов в раскрытии спайвари, заявив, что тот использовал устаревшую версию.

  • воскресенье, 2 ноября 2025 г. в 00:00:24
xaker
Телекоммуникационную компанию Ribbon Communications атаковали хакеры

Американская телекоммуникационная компания Ribbon Communications сообщила о компрометации своей ИТ-сети, к которой могли быть причастны хакеры, работающие в интересах иностранного государства. Инцидент начался еще в декабре 2024 года, однако был обнаружен лишь девять месяцев спустя — в сентябре 2025 года.

  • воскресенье, 2 ноября 2025 г. в 00:00:22
xaker
HTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервере

Для подписчиковСегодня я покажу, как можно выйти из Windows Subsystem for Linux, если мы получили доступ только к этому окружению. Также расшифруем документ, восстановим учетную запись из корзины Active Directory и извлечем данные DPAPI для получения учетки.

  • воскресенье, 2 ноября 2025 г. в 00:00:21
xaker
Защитный плагин для WordPress раскрывал личные данные пользователей

В плагине Anti-Malware Security and Brute-Force Firewall для WordPress обнаружили уязвимость, которая позволяет пользователям с минимальными привилегиями читать произвольные файлы на сервере. Плагин установлен более чем на 100 000 сайтах, однако пока патч установлен только на половине из них.

  • воскресенье, 2 ноября 2025 г. в 00:00:20
xaker
0-day в Windows используется для взлома европейских дипломатов

Связанная с Китаем хак-группа UNC6384 (она же Mustang Panda) проводит масштабную кибершпионскую кампанию, направленную на европейские дипломатические и правительственные структуры. По данным Arctic Wolf и StrikeReady, хакеры используют неисправленную уязвимость в Windows, связанную с ярлыками LNK.

  • воскресенье, 2 ноября 2025 г. в 00:00:19
xaker
В ПЛК Fastwel устранили проблему, позволявшую выполнить произвольный код

Российская компания Fastwel выпустила обновления для своих программируемых логических контроллеров CPM723-01 и CPM810-03, устранив девять уязвимостей (от 8,3 до 9,4 баллов по шкале CVSS 4.0), обнаруженных специалистами Positive Technologies.

  • суббота, 1 ноября 2025 г. в 00:00:21
xaker
Telegram в России предложил Premium-подписку в обмен на рассылку SMS-кодов

По информации издания «Код Дурова», от российских операторов связи потребовали прекратить передачу SMS-сообщений и звонков новым пользователям со стороны подрядчиков Telegram и WhatsApp. При этом сообщается, что Telegram начал разворачивать в РФ функцию отправки SMS-кодов за счет самих пользователей.

  • суббота, 1 ноября 2025 г. в 00:00:20
xaker
МВД России арестовало хак-группу, стоящую за разработкой стилера Meduza

УБК МВД России совместно с правоохранительными органами Астраханской области задержало подозреваемых в создании, использовании и распространении малвари Meduza. По данным следствия, около двух лет назад хак-группа создала стилер Meduza и начала распространять его через хакерские форумы и Telegram-канал в формате MaaS (Malware-as-a-Service).

  • суббота, 1 ноября 2025 г. в 00:00:19