Category : xaker

xaker
К 2029 году срок действия сертификатов SSL/TLS будет составлять 47 дней

Консорциум удостоверяющих центров и разработчиков ПО CA/Browser Forum проголосовал за значительное сокращение срока службы сертификатов SSL/TLS. В итоге к 2029 году срок службы сертификатов будет составлять всего 47 дней.

  • среда, 16 апреля 2025 г. в 00:00:19
xaker
Мод (Утопия). Разбираем по винтикам виртуальную машину Pathologic

Для подписчиковМного лет назад я пытался узнать, как работает игра «Мор. Утопия» на самом деле. Но тогда формат ее скриптов оказался мне не по зубам. Сегодня мы вскроем движок игры, чтобы узнать, как работают скрипты. И даже напишем собственный декомпилятор для неизвестного языка программирования!

  • среда, 16 апреля 2025 г. в 00:00:18
xaker
Компания Prodaft покупает аккаунты на хак-форумах

ИБ-компания Prodaft объявила о запуске инициативы, в рамках которой она готова покупать старые учетные записи на известных хакерских форумах и сайтах в даркнете. За аккаунты модераторов и администраторов обещают заплатить больше.

  • вторник, 15 апреля 2025 г. в 00:00:21
xaker
Хакеры эксплуатируют обход аутентификации в WordPress-плагине OttoKit

Хакеры атакуют уязвимость обхода аутентификации в плагине OttoKit (ранее SureTriggers) для WordPress. Первые атаки были зафиксированы всего несколько часов после обнародования информации о баге.

  • вторник, 15 апреля 2025 г. в 00:00:20
xaker
HTB LinkVortex. Повышаем привилегии в Linux через симлинки

Для подписчиковВ этом райтапе я покажу, как можно повысить привилегии в Linux, используя ссылки на важные файлы. Но прежде чем получить доступ к операционной системе, мы посканируем веб‑приложение и выгрузим его исходные коды для анализа. Также прочитаем критические данные через LFI в системе Ghost.

  • вторник, 15 апреля 2025 г. в 00:00:18
xaker
У поставщика лабораторных услуг утекли медицинские данные 1,6 млн человек

Американская организация Laboratory Services Cooperative (LSC), специализирующаяся на предоставлении лабораторных услуг, сообщила, что пострадала от утечки данных. Хакеры похитили конфиденциальную информацию 1,6 млн человек.

  • вторник, 15 апреля 2025 г. в 00:00:17
xaker
Новые атаки типа слопсквоттинг строятся на «галлюцинациях» ИИ

Эксперты предупреждают о новом типе атак на цепочку поставок, получившем название слопсквоттинг (slopsquatting). Такие атаки становятся возможны благодаря широкому применению генеративных ИИ-инструментов для кодинга, так как модели склонны к «галлюцинациям» и могут придумывать несуществующие пакеты.

  • вторник, 15 апреля 2025 г. в 00:00:16
xaker
Компания IKEA лишилась 23 млн долларов из-за атаки шифровальщика

Компания Fourlis Group, оператор магазинов IKEA в Греции, на Кипре, в Румынии и Болгарии, сообщила, что атака с использованием вымогательского ПО, которой она подверглась накануне «черной пятницы» 27 ноября 2024 года, нанесла ущерб в размере 20 млн евро (22,8 млн долларов США).

  • вторник, 15 апреля 2025 г. в 00:00:15
xaker
Исследователи продемонстрировали удаленный взлом Nissan Leaf

Исследователи из компании PCAutomotive продемонстрировали ряд уязвимостей в электромобиле Nissan Leaf. Специалисты показали, что баги могли использоваться для удаленного взлома автомобилей, слежки и полного перехвата различных функций.

  • воскресенье, 13 апреля 2025 г. в 00:00:13