Category : xaker

xaker
Вымогатель HybridPetya способен обойти UEFI Secure Boot

Специалисты ESET обнаружили новую вымогательскую малварь HybridPetya, которая может обходить защиту UEFI Secure Boot для установки вредоносного приложения в системный раздел EFI. Предполагается, что HybridPetya был вдохновлен деструктивным вредоносом Petya/NotPetya, который шифровал компьютеры без возможности восстановления в 2016-2017 годах.

  • вторник, 16 сентября 2025 г. в 00:00:16
xaker
Специалисты Huntress следили за хакером, установившим продукт их компании

На прошлой неделе ИБ-компания Huntress опубликовала исследование, основанное на том, что злоумышленник установил пробную версию ее продукта. Однако в итоге компания подверглась критике, так как у многих возникли опасения по поводу уровня доступа Huntress к системам клиентов, даже если те установили только бесплатную пробную версию EDR-инструмента.

  • вторник, 16 сентября 2025 г. в 00:00:15
xaker
HTB Planning. Повышаем привилегии через Crontab UI

Для подписчиковСегодня я покажу, как повышать привилегии в Linux через создание задачи. Но прежде проэксплуатируем уязвимость в Grafana, получим RCE в Docker, совершим побег из контейнера и получим учетные данные от Crontab UI.

  • вторник, 16 сентября 2025 г. в 00:00:14
xaker
Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устраняла серьезную уязвимость, затрагивающую некоторые из ее NFC-карт.

  • вторник, 16 сентября 2025 г. в 00:00:13
xaker
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимости нулевого дня, информация о которых была раскрыта до выхода исправлений.

  • суббота, 13 сентября 2025 г. в 00:01:06
xaker
В Pixel Camera и Google Photos добавят инструменты для обнаружения дипфейков

Компания Google сообщила, что интегрирует технологию C2PA Content Credentials в приложение камеры Pixel 10 и Google Photos, чтобы пользователи могли отличать подлинные изображения от тех, что были созданы или отредактированы с помощью искусственного интеллекта.

  • суббота, 13 сентября 2025 г. в 00:01:05
xaker
Заблокировано более 600 доменов, распространявших Аndroid-троян DeliveryRAT

Специалисты F6 и RuStore сообщают, что обнаружили и заблокировали 604 домена, которые входили в инфраструктуру хакеров, заражавших мобильные устройства трояном DeliveryRAT. Вредонос маскировался под популярные приложения для доставки еды, маркетплейсы, банковские сервисы и трекинг посылок.

  • суббота, 13 сентября 2025 г. в 00:00:26
xaker
Компания, защищающая от DDoS-атак, пострадала от атаки мощностью 1,5 млрд пакетов в секунду

Неназванная европейская компания, специализирующаяся на защите от DDoS-атак, сама стала жертвой такой атаки, мощность которой достигла 1,5 млрд пакетов в секунду (PPS). Специалисты FastNetMon, которые занимались отражением DDoS, сообщили, что атака исходила от тысяч IoT-устройств и роутеров MikroTik.

  • суббота, 13 сентября 2025 г. в 00:00:25
xaker
США возглавляют мировой рынок инвестиций в шпионское ПО

По данным исследования Atlantic Council, индустрия шпионского ПО переживает бум, поскольку инвесторы все чаще обращают внимание на эту этически сомнительную, но весьма прибыльную область. При этом большую часть средств получают компании в США и Израиле, а американские инвестиции в шпионское ПО утроились за последний год.

  • суббота, 13 сентября 2025 г. в 00:00:24