Category : xaker

xaker
Маршрутизаторы DrayTek по всему миру уходят в бесконечную перезагрузку

Многие интернет-провайдеры по всему миру оповестили своих клиентов о сбоях, начавшихся в минувшие выходные и вызванных проблемами в работе маршрутизаторов DrayTek. Устройства разных серий периодически теряют связь и уходят в цикличную перезагрузку.

  • среда, 26 марта 2025 г. в 00:00:17
xaker
Cloudflare запустила бесконечный лабиринт для ИИ-ботов

На прошлой неделе компания Cloudflare анонсировала новую функцию под названием «ИИ лабиринт» (AI Labyrinth), которая направлена на борьбу с несанкционированным сбором данных и предоставление ботам фальшивого ИИ-контента. Инструмент призван помешать ИИ-компаниям, краулеры которых без разрешения посещают сайты и собирают данные для обучения больших языковых моделей.

  • среда, 26 марта 2025 г. в 00:00:16
xaker
Интернет-провайдер Lovit подвергся мощной DDoS-атаке

В минувшие выходные жители домов крупнейшего российского застройщика «ПИК» в Москве и Санкт-Петербурге остались без домашнего интернета. Причиной стала масштабная DDoS-атака, направленная на провайдера Lovit, который обслуживает эти дома.

  • вторник, 25 марта 2025 г. в 00:00:19
xaker
Хакеры заявляют, что украли у Oracle 6 млн записей. В компании отрицают взлом

Хакеры утверждают, что похитили 6 млн записей с федеративных SSO-логин-серверов Oracle Cloud. Представители компании отрицают факт взлома и заявили, что клиенты не пострадали.

  • вторник, 25 марта 2025 г. в 00:00:18
xaker
Власти США сняли санкции с криптомиксера Tornado Cash

Министерство финансов США объявило о снятии санкций с децентрализованного криптовалютного миксера Tornado Cash, который власти ранее связывали с северокорейскими хакерами из группировки Lazarus и отмыванием сотен миллионов долларов.

  • вторник, 25 марта 2025 г. в 00:00:16
xaker
HTB Alert. Эксплуатируем XSS и LFI для получения доступа на сервер

Для подписчиковСегодня я покажу типичный случай эксплуатации двух распространенных веб‑уязвимостей — XSS (межсайтовый скриптинг) и LFI (локальное включение файлов). Примером нам послужит уязвимая форма обработки файлов в формате Markdown, а затем получим исходные коды мониторинга и сделаем себе веб‑шелл в привилегированном контексте.

  • вторник, 25 марта 2025 г. в 00:00:15
xaker
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-joined установки.

  • вторник, 25 марта 2025 г. в 00:00:14
xaker
Российский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для Telegram

Компания Operation Zero, которая позиционирует себя как российская платформа, занимающаяся приобретением и продажей 0-day эксплоитов для российского правительства и местных компаний, объявила, что ищет эксплоиты для мессенджера Telegram и готова предложить за них до 4 млн долларов США.

  • вторник, 25 марта 2025 г. в 00:00:13
xaker
СМИ: Роскомнадзор потребовал удалить из Google Play 47 VPN-приложений

Издание «Русбейс» сообщает, что за последнюю неделю Роскомнадзор направил компании Google запросы на удаление десятков VPN-сервисов из магазина Google Play. По данным издания, некоторые из этих VPN используют инфраструктуру Cloudflare.

  • воскресенье, 23 марта 2025 г. в 00:00:14