Category : xaker

xaker
HTB Cat. Получаем приватные данные через XSS в Gitea

Для подписчиковСегодня я покажу процесс эксплуатации двух XSS-уязвимостей: сначала в веб‑приложении, что позволит нам получить сессию администратора, а затем — в репозитории Gitea, чтобы повысить привилегии в Linux. Также нам понадобится использовать SQL-инъекцию, чтобы получить учетные данные приложения.

  • вторник, 8 июля 2025 г. в 00:00:16
xaker
ChatGPT указывает неверные URL-адреса для сайтов крупных компаний

Аналитики из компании Netcraft обнаружили, что чат-боты с ИИ зачастую выдают неверную информацию, когда их просят назвать адреса сайтов крупных компаний. Исследователи предупреждают, что это создает новые возможности для злоумышленников.

  • вторник, 8 июля 2025 г. в 00:00:14
xaker
352 приложения для Android были заражены рекламной малварью IconAds

Специалисты Human Security обнаружили кампанию, связанную с рекламным мошенничеством, которая получила название IconAds. Исследователи выявили в магазине Google Play 352 вредоносных приложений.

  • вторник, 8 июля 2025 г. в 00:00:13
xaker
Microsoft просит игнорировать ошибки Windows Firewall

Компания Microsoft попросила пользователей не обращать внимания на ошибки брандмауэра Windows, которые появляются после установки предварительного обновления от июня 2025 года.

  • воскресенье, 6 июля 2025 г. в 00:00:15
xaker
Шпионское приложение Catwatchful раскрыло данные 62 000 пользователей

Исследователь обнаружил уязвимость в шпионском приложении Catwatchful для Android, которое рекламируется как решение для родительского контроля. Проблема раскрывала данные более 62 000 пользователей, включая адреса электронной почты и пароли открытым тестом.

  • воскресенье, 6 июля 2025 г. в 00:00:14
xaker
Печатная версия «Хакеров.RU» в продаже

Недавно мы завершили публикацию романа Валентина Холмогорова «Хакеры.RU» — истории о свободе и времени, когда интернет казался бесконечным миром возможностей. Напоминаем, что для заказа доступна печатная версия книги с черно-белыми иллюстрациями — для тех, кто ценит бумагу.

  • воскресенье, 6 июля 2025 г. в 00:00:13
xaker
Уязвимость в WordPress-плагине Forminator угрожает 400 000 сайтов

В плагине Forminator для WordPress обнаружили уязвимость, связанную с неавторизованным удалением произвольных файлов, что может привести к полному захвату уязвимого сайта.

  • суббота, 5 июля 2025 г. в 00:00:20
xaker
Более 40 расширений для Firefox воруют криптовалюту

В официальном магазине расширений для Firefox нашли более 40 аддонов, которые выдавали себя за популярные криптовалютные кошельки, а на самом деле похищали данные кошельков и конфиденциальную информацию жертв.

  • суббота, 5 июля 2025 г. в 00:00:19
xaker
Positive Technologies помогла устранить уязвимость в библиотеке PHPOffice

Специалист Positive Technologies Александр Журнаков помог устранить уязвимость в опенсорсной библиотеке Math, которая используется для работы с математическими формулами, а также защитить связанную с ней библиотеку PHPWord, предназначенную для чтения и генерации текстовых документов на PHP.

  • суббота, 5 июля 2025 г. в 00:00:18