Category : xaker

xaker
Ручная ищейка. Делаем свой Google для локальной сети

Для подписчиковНа всех этапах продвижения по внутренней сети перед пентестером стоит задача быстро разобрать все, что лежит на открывшихся общих ресурсах. С каждым новым уровнем доступа объем таких файлов растет лавинообразно. Вот бы в локалке был свой Google! Сегодня попробуем его создать самостоятельно.

  • среда, 13 августа 2025 г. в 00:00:22
xaker
23 и 24 августа в Санкт-Петербурге пройдет Chaos Constructions

В этом году легендарный фестиваль Chaos Constructions состоится 23 и 24 августа 2025 года. Почти 30 лет он собирает вместе людей, интересующихся демосценой, современными и ретрокомпьютерами, сетями и электроникой.

  • среда, 13 августа 2025 г. в 00:00:21
xaker
ИБ-специалист получил 250 000 долларов за уязвимость обхода песочницы в Chrome

Исследователь под ником Micky получил рекордное вознаграждение от компании Google. Специалист обнаружил баг в Chrome, который позволяет обойти песочницу браузера, и заработал 250 000 долларов США по программе bug bounty.

  • среда, 13 августа 2025 г. в 00:00:20
xaker
Редакторы Wikipedia будут быстро удалять статьи, сгенерированные ИИ

В Wikipedia утвердили новые правила для борьбы с потоком сгенерированных ИИ статей, наводнивших онлайн-энциклопедию. Согласно новой политике, администрация получает право быстро удалять ИИ-статьи, если они соответствуют определенным критериям.

  • вторник, 12 августа 2025 г. в 00:00:17
xaker
В RubyGems нашли 60 вредоносных пакетов, загруженных 275 000 раз

В RubyGems обнаружили 60 вредоносных пакетов, которые выдавали себя за безобидные инструменты для автоматизации социальных сетей, блогов и мессенджеров. Гемы похищали у пользователей учетные данные и, начиная с марта 2023 года, были скачаны более 275 000 раз.

  • вторник, 12 августа 2025 г. в 00:00:16
xaker
HTB University. Используем LocalPotato, чтобы поднять привилегии в Active Directory

Для подписчиковСегодня я покажу, как использовать уязвимость LocalPotato для повышения прав в Active Directory. Но и помимо этого нас ждет много интересного: доступ в сеть мы получим через RCE в ReportLab, извлечем учетные данные пользователя и будем продвигаться по сети с машины на машину, а в конце скомпрометируем весь домен.

  • вторник, 12 августа 2025 г. в 00:00:15
xaker
Efimer ворует криптовалюту, взламывает WordPress и рассылает спам

Эксперты «Лаборатории Касперского» зафиксировали волну атак с использованием трояна Efimer. Малварь распространяется через взломанные сайты на WordPress, торренты и электронную почту. Ее основная цель — кража и подмена криптокошельков, но при помощи дополнительных скриптов вредонос брутфорсит пароли к WordPress-сайтам и собирает базы email-адресов для дальнейшей рассылки спама.

  • вторник, 12 августа 2025 г. в 00:00:14
xaker
Крупному бизнесу в России хотят запретить использовать иностранные облачные сервисы

СМИ сообщают, что в Минцифры предлагают установить запрет на использование иностранных корпоративных облачных сервисов и ПО в информационных системах хранения и обработки персональных данных с 1 сентября 2027 года.

  • вторник, 12 августа 2025 г. в 00:00:12
xaker
Пользователи WhatsApp и Telegram жалуются на проблемы со звонками

СМИ сообщают, что российские пользователи Telegram и WhatsApp (принадлежит компании Meta, которая признана экстремистской и запрещена в России) массово жалуются на проблемы со звонками в мессенджерах. Ранее СМИ писали, что российские операторы связи вообще предложили заблокировать звонки в зарубежных мессенджерах.

  • вторник, 12 августа 2025 г. в 00:00:12