Category : xaker

xaker
Более 29 000 серверов Exchange уязвимы перед серьезным багом

29 000 серверов Exchange уязвимы перед проблемой CVE-2025-53786, которая позволяет атакующим перемещаться внутри облачных сред Microsoft, что потенциально может привести к полной компрометации домена.

  • четверг, 14 августа 2025 г. в 00:00:23
xaker
Лучшие статьи «Хакера» за 2015–2021 годы. Бумажные спецвыпуски в продаже

Если ты пропустил: сейчас можно заказать все три бумажных спецвыпуска «Хакера», в которые вошли лучшие статьи за 2015–2021 годы с комментариями авторов и редакторов. Тиражи ограничены, поэтому самое время пополнить архив, начать собирать коллекцию или порадовать друзей крутым подарком.

  • четверг, 14 августа 2025 г. в 00:00:22
xaker
Android-бэкдор маскируется под антивирус и атакует российский бизнес

Специалисты «Доктор Веб» обнаружили бэкдор для Android, который нацелен на представителей российского бизнеса. Малварь способна выполнять множество команд и обладает обширными возможностями для слежки и кражи данных. Она может прослушивать разговоры, передавать трансляцию с камеры, похищать содержимое из мессенджеров и браузеров, а также имеет функциональность кейлоггера.

  • четверг, 14 августа 2025 г. в 00:00:21
xaker
Десятки образов в Docker Hub до сих пор заражены бэкдором xz Utils

Аналитики компании Binarly обнаружили в Docker Hub не менее 35 образов, до сих пор зараженных бэкдором, который еще в прошлом году проник в xz Utils. Исследователи предупредили, что это потенциально подвергает риску пользователей, организации и их данные.

  • четверг, 14 августа 2025 г. в 00:00:19
xaker
Веб-камеры Lenovo могли использоваться в атаках типа BadUSB

Эксперты компании Eclypsium показали на DEF CON 33 атаку под кодовым названием BadCam, которая эксплуатирует уязвимости в некоторых моделях веб-камер Lenovo, превращая их в орудия для удаленных атак типа BadUSB.

  • четверг, 14 августа 2025 г. в 00:00:18
xaker
Атака из переговорки. Как мы пентестили крупную промышленную компанию и вышли на АСУ ТП

Для подписчиковВ этой статье я расскажу, как моя команда тестировала в формате «черного ящика» безопасность крупной промышленной компании. Мы стартовали без паролей и каких‑либо подсказок — нам просто выделили переговорку и оставили наедине с инфраструктурой. В ход пошли только наши инструменты и опыт. Служба безопасности при этом не противодействовала.

  • четверг, 14 августа 2025 г. в 00:00:17
xaker
Роскомнадзор подтвердил ограничение звонков в Telegram и WhatsApp

Представители Роскомнадзора (РКН) заявили о частичном ограничении звонков в мессенджерах Telegram и WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в РФ) в соответствии с материалами правоохранительных органов для противодействия преступникам.

  • четверг, 14 августа 2025 г. в 00:00:16
xaker
СМИ: Silent Crow публикует данные, похищенные у «Аэрофлота»

Участники группировки Silent Crow, в конце июля взявшие на себя ответственность за атаку на «Аэрофлот», начали публиковать данные, якобы похищенные у компании. По данным СМИ, речь идет о медицинских картах пилотов и сотрудников авиакомпании.

  • среда, 13 августа 2025 г. в 00:00:26
xaker
Из-за взлома у Google утекли данные клиентов Google Ads

Представители Google подтвердили, что в ходе недавней утечки данных, связанной со взломом Salesforce, была затронута информация клиентов Google Ads.

  • среда, 13 августа 2025 г. в 00:00:25