Category : xaker

xaker
Роскомнадзор может ограничить работу зарубежных хостеров

В Роскомнадзоре предупредили, что могут ограничить работу восьми зарубежных хостинг-провайдеров: GoDaddy, Kamatera, Network Solutions, Ionos, HostGator, DigitalOcean, Amazon Web Services и Hetzner Online GmbH. По словам представителей ведомства, ресурсы, размещенные на их мощностях, подвергаются рискам.

  • вторник, 10 декабря 2024 г. в 00:00:22
xaker
ИИ-модель Ultralytics взломана, в ее код внедрили майнер

В PyPI обнаружили еще одну атаку на цепочку поставок. На этот раз компрометации подверглась популярная ИИ-модель Ultralytics YOLO11: в код версий 8.3.41 и 8.3.42 были внедрены майнеры.

  • вторник, 10 декабря 2024 г. в 00:00:21
xaker
HTB GreenHorn. Получаем сессию через сервис Pluck

Для подписчиковВ этом райтапе я покажу, как можно получить сессию в системе через загрузку своего модуля в систему управления контентом Pluck. При повышении привилегий решим задачу в духе CTF по восстановлению размытых на картинке приватных данных из PDF.

  • вторник, 10 декабря 2024 г. в 00:00:19
xaker
Для 0-day уязвимости в Windows уже готов неофициальный патч

Уязвимость нулевого дня в Windows позволяет перехватить учетные данные NTLM, а для ее эксплуатации достаточно обманом вынудить пользователя просмотреть вредоносный файл через Windows Explorer. Официального исправления для этой проблемы пока нет.

  • вторник, 10 декабря 2024 г. в 00:00:18
xaker
QR-коды могут использоваться для обхода изоляции браузера

Специалисты компании Mandiant рассказали о новом способе обхода технологии изоляции браузера и осуществления операций с помощью QR-кодов.

  • вторник, 10 декабря 2024 г. в 00:00:17
xaker
Хакеры.RU. Глава 0х01. Точка входа

Для подписчиковЭто вторая глава из романа нашего ведущего редактора Валентина Холмогорова «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не прочел первую, начни с нее!

  • воскресенье, 8 декабря 2024 г. в 00:00:12
xaker
Хак-группа Turla захватила серверы пакистанской APT

Специалисты Lumen Black Lotus Labs и Microsoft Threat Intelligence Team обнаружили, что русскоязычная кибершпионская группировка Turla (она же Secret Blizzard) взломала инфраструктуру пакистанской хак-группы Storm-0156, чтобы проводить собственные тайные атаки на уже взломанные сети.

  • суббота, 7 декабря 2024 г. в 00:01:05
xaker
«Почта России» проводит проверку из-за сообщений об утечке данных

Специалисты Data Leakage & Breach Intelligence (DLBI) предупредили, что в открытом доступе был опубликован небольшой фрагмент БД, содержащий информацию об отправлениях «Почты России». Представители «Почты России» заявили, что уже проводят аудит безопасности и проверяют опубликованный фрагмент на принадлежность к утечке двухлетней давности.

  • суббота, 7 декабря 2024 г. в 00:01:04
xaker
Правоохранители изъяли 50 серверов Manson Market и закрыли торговую площадку

Немецкие правоохранители конфисковали более 50 серверов, на которых размещался хакерский маркетплейс Manson Market, а также фальшивые интернет-магазины, использовавшиеся в фишинговых операциях.

  • суббота, 7 декабря 2024 г. в 00:00:26