Category : xaker

xaker
Атака Phoenix обходит защиту DDR5 от Rowhammer

Создан новый вариант Rowhammer-атак, который способен обойти новейшие механизмы защиты в чипах DDR5 от SK Hynix. Атака получила название Phoenix. Она позволяет получить root-права в системах с DDR5 менее чем за две минуты.

  • четверг, 18 сентября 2025 г. в 00:00:24
xaker
Привет из прошлого. Реверсим винтажный Wise Installer и обходим его проверки

Для подписчиковСегодня мы разберемся, как устроены дистрибутивы на базе Wise Installer — того самого винтажного инсталлятора родом из 90-х. Мы возьмем старую утилиту, которая отказывается устанавливаться без «главной программы», и шаг за шагом исследуем скрипты и функции иснсталлятора с использованием отладчиков и IDA, чтобы понять логику проверки и заставить утилиту устанавливаться без дополнительных условий.

  • четверг, 18 сентября 2025 г. в 00:00:22
xaker
Хак-группа ComicForm распространяет стилер FormBook и картинки с героями комиксов

Аналитики F6 изучили фишинговые атаки новой хакерской группы ComicForm, нацеленные на российские компании в сферах финансов, туризма, биотехнологий, исследований и торговли, а также на белорусские и казахстанские организации. В письмах злоумышленники распространяли стилер FormBook, а также использовали анимированные GIF с супергероями.

  • четверг, 18 сентября 2025 г. в 00:00:22
xaker
Группа Head Mare использует новые инструменты в атаках на предприятия в РФ и Беларуси

Эксперты «Лаборатории Касперского» обнаружили новую волну атак группы Head Mare, нацеленных на российские и белорусские компании. Хакеры продолжают совершенствовать набор своих инструментов для получения первоначального доступа и закрепления в системе.

  • среда, 17 сентября 2025 г. в 00:00:20
xaker
В сеть попали 600 ГБ исходных кодов и документов, связанные с «Великим китайским файрволом»

Исследователи из команды Great Firewall Report сообщают, что произошла крупнейшая утечка данных за всю историю существования «Золотого щита», который также называют «Великим китайским файрволом». В сеть попали около 600 ГБ внутренних документов, исходных кодов, рабочих логов и внутренней переписки разработчиков.

  • среда, 17 сентября 2025 г. в 00:00:19
xaker
Хакеры создали фальшивый аккаунт на портале Google для правоохранительных органов

Представители Google сообщили, что хакеры создали поддельную учетную запись в системе Law Enforcement Request System (LERS). Эта платформа компании используется правоохранительными органами для подачи официальных запросов на предоставление данных.

  • среда, 17 сентября 2025 г. в 00:00:18
xaker
Apple предупредила французских пользователей о шпионских атаках

CERT-FR сообщил, что в конце прошлой недели компания Apple предупредила пользователей о том, что их устройства стали целью для атак с использованием шпионского ПО.

  • среда, 17 сентября 2025 г. в 00:00:16
xaker
Буквы из эфира. Декодируем радиотекст и названия станций на RDA5807

Для подписчиковСегодня мы разберем, как из микросхемы RDA5807 выжать максимум: подключим ее к контроллеру STM32, добавим дисплей, реализуем управление энкодером и научимся принимать RDS-данные с эфира. Погрузимся в структуру FM-сигнала и соберем свой полноценный приемник, который будет показывать на дисплее названия станций и радиотекст.

  • среда, 17 сентября 2025 г. в 00:00:15
xaker
Группировка WhiteCobra создает расширения VSCode, ворующие криптовалюту

По данным аналитиков Koi Security, хак-группа WhiteCobra атаковала пользователей VSCode, Cursor и Windsurf, разместив в магазине Visual Studio и реестре Open VSX 24 вредоносных расширения. Вредоносная кампания по-прежнему активна, так как атакующие загружают новую малварь взамен удаляемых расширений.

  • среда, 17 сентября 2025 г. в 00:00:15