Category : xaker

xaker
Исследователь опубликовал эксплоиты для двух 0-day в Windows

Недовольный действиями компании Microsoft ИБ-исследователь Chaotic Eclipse (он же Nightmare-Eclipse) выложил на GitHub еще два эксплоита для непропатченных уязвимостей. На этот раз речь идет о YellowKey — обходе BitLocker, и GreenPlasma — проблеме повышения привилегий до уровня SYSTEM.

  • пятница, 15 мая 2026 г. в 00:00:26
xaker
Преступники тоже жалуются на ИИ-слоп

Даже киберпреступники начали уставать от ИИ-слопа — потока низкокачественного контента, сгенерированного нейросетями. Издание Wired сообщает, что на подпольных форумах и хакерских площадках все чаще появляются жалобы на «ИИ-мусор», который проникает в обсуждения, гайды и технические посты.

  • пятница, 15 мая 2026 г. в 00:00:25
xaker
Соседи по проводу. Препарируем сеть провайдера, который забыл про изоляцию клиентов

Для подписчиковВ обычный пятничный вечер я залез в Winbox поправить NAT — и обнаружил в Neighbors своего MikroTik два десятка чужих устройств: роутеры, NAS, точки доступа неизвестных контор. В этой статье я расскажу, как выяснил, что провайдер свалил всех корпоративных клиентов в один L2-сегмент без какой‑либо изоляции, разберу шесть сценариев атак — от ARP spoofing и брутфорса MAC Telnet до инъекции маршрутов через OSPF и построения ботнета, не выходящего в интернет, — и покажу, как закрыть пе…

  • пятница, 15 мая 2026 г. в 00:00:23
xaker
«Пассворк» стал первым менеджером паролей с сертификацией ФСТЭК России

«Пассворк» получил сертификат ФСТЭК России № 5063 по четвертому уровню доверия — наивысшему для коммерческих средств защиты информации.

  • пятница, 15 мая 2026 г. в 00:00:22
xaker
Microsoft исправила 30 критических уязвимостей в рамках «вторника обновлений»

В этом месяце разработчики Microsoft исправили множество уязвимостей в продуктах компании, включая баги в DNS Client, Netlogon и Office. Хотя в этом месяце обошлось без zero-day, некоторые проблемы позволяют удаленно выполнить код без аутентификации, а другие можно эксплуатировать через предварительный просмотр документов.

  • пятница, 15 мая 2026 г. в 00:00:21
xaker
Тайваньский студент взломал высокоскоростную железную дорогу и остановил поезда

На Тайване арестовали 23-летнего студента по фамилии Линь (Lin), которого обвиняют во вмешательстве в работу высокоскоростной железнодорожной сети THSR. Как сообщают местные СМИ, 5 апреля молодой человек сумел остановить сразу четыре поезда, передав в служебную TETRA-сеть сигнал тревоги.

  • четверг, 14 мая 2026 г. в 00:00:41
xaker
HTB OverWatch. Эксплуатируем linked server MSSQL через DNS-спуфинг

Для подписчиковВ этот раз мы декомпилируем .NET-приложение и получим учетные данные для подключения к серверу Microsoft SQL Server. Затем через связанный сервер и DNS-спуфинг добудем учетные данные пользователя. Для повышения привилегий выполним инъекцию команд в локально доступный SOAP-сервис.

  • четверг, 14 мая 2026 г. в 00:00:39
xaker
Горелкин призвал разработчиков уходить с GitHub

Первый зампред комитета Госдумы по информполитике и председатель РОЦИТ Антон Горелкин заявил, что компания Microsoft, которой принадлежит GitHub, «не просто ушла из России, но занимается откровенным вредительством». По его словам, скоро GitHub может стать недоступен в РФ, поэтому российским разработчикам следует как можно скорее переносить свои проекты на альтернативные площадки.

  • четверг, 14 мая 2026 г. в 00:00:38
xaker
Взлом Canvas нарушил работу образовательных учреждений

На прошлой неделе хакеры взломали компанию Instructure, разрабатывающую образовательную платформу Canvas, подменили страницы входа и потребовали выкуп. Из-за массового сбоя образовательные учреждения переносили экзамены, а студенты по всему миру лишились доступа к заданиям и материалам.

  • четверг, 14 мая 2026 г. в 00:00:32