Category : xaker

xaker
Отладка по хардкору. Реверсим ARM-приложение для QNX в QEMU

Для подписчиковКогда x86 и Windows уже приелись, а уютный x64dbg больше не радует глаз, пора переходить к настоящему хардкору. ARM, QNX, эмулятор QEMU и старый добрый GDB — вот инструменты для тех, кто не ищет легких путей. Сегодня мы запустим экзотическую ОС, подключимся к ней через виртуальный адаптер и шаг за шагом разберем логику программы прямо на лету, без лишнего комфорта, но с изрядной долей азарта.

  • среда, 11 июня 2025 г. в 00:00:16
xaker
Суд обязал OpenAI хранить все разговоры пользователей с ChatGPT

На прошлой неделе пользователей OpenAI обеспокоило постановление суда, в котором компанию обязали сохранять журналы чатов с ChatGPT, включая удаленные. Компания уже подала апелляцию на постановление, утверждая, что оно затрагивает личную жизнь сотен миллионов пользователей ChatGPT по всему миру.

  • среда, 11 июня 2025 г. в 00:00:15
xaker
Speech2Text поможет перевести аудио в текст

В мире, где информация передается все быстрее, а темп жизни требует мгновенной обработки данных, сервис Speech2Text становится ключевым инструментом для тех, кто работает с аудио- и видеоконтентом. Будь то журналист, студент, преподаватель или предприниматель — задача быстро и точно преобразовать речь в текст возникает все чаще. Именно здесь на помощь приходит Speech2Text — инновационное решение, созданное в России для эффективной транскрибации речи в текст.

  • среда, 11 июня 2025 г. в 00:00:14
xaker
Hewlett Packard Enterprise закрыла баг обхода аутентификации в StoreOnce

Компания Hewlett Packard Enterprise (HPE) выпустила обновления для устранения восьми уязвимостей в решении StoreOnce для резервного копирования и дедупликации данных. Уязвимости могли привести к обходу аутентификации и удаленному выполнению кода.

  • среда, 11 июня 2025 г. в 00:00:13
xaker
За DDoS-атаки может грозить 2 млн рублей штрафа и до восьми лет тюрьмы

По информации СМИ, правительство РФ подготовило поправки к Уголовному кодексу, вводящие ответственность за DDoS-атаки: максимальное наказание может предусматривать штраф до 2 млн рублей или до восьми лет лишения свободы.

  • вторник, 10 июня 2025 г. в 00:00:21
xaker
В npm нашли вредоносное ПО, удаляющее каталоги приложений

Два вредоносных пакета маскировались под полезные утилиты, но на самом деле представляли собой вайперы, намеренно удаляющие в системах жертв целые каталоги приложений.

  • вторник, 10 июня 2025 г. в 00:00:20
xaker
Против российских компаний применяют атаки ClickFix и фальшивую CAPTCHA

В мае 2025 года специалисты BI.ZONE Threat Intelligence обнаружили не менее двух вредоносных кампаний, во время которых злоумышленники использовали против российских организаций технику атак ClickFix, а также новый троян удаленного доступа. Предполагается, что троян хакеры разработали самостоятельно.

  • вторник, 10 июня 2025 г. в 00:00:19
xaker
HTB Backfire. Эксплуатируем уязвимости в популярных C2-фреймворках

Для подписчиковВ этой статье я покажу, как уязвимости в C2-фреймворках Havoc и HardHat могут привести к компрометации хоста, на котором они развернуты. Для дальнейшего повышения привилегий мы используем способ перезаписи файлов командой sudo iptables.

  • вторник, 10 июня 2025 г. в 00:00:18
xaker
Microsoft выпустила скрипт для решения проблем с папкой inetpub

Компания Microsoft выпустила PowerShell-скрипт для восстановления пустой папки inetpub в Windows. Эта папка помогает устранить серьезную уязвимость повышения привилегий в Windows Process Activation.

  • вторник, 10 июня 2025 г. в 00:00:16