Category : xaker

xaker
Android-малварь Drama RAT маскируется под VPN и банковские приложения

Специалисты Positive Technologies изучили Android-троян Drama RAT, который распространяется через фишинговые сообщения в мессенджерах и маскируется под VPN-сервисы, банковские приложения и взломанные утилиты с платными функциями. Ранее об этой малвари уже предупреждали в УБК МВД.

  • среда, 9 сентября 2026 г. в 00:00:14
xaker
Ботоферма. Как создать мини-ферму на Android и ESP32

Для подписчиковВ этой статье разберем устройство крошечной фермы для массовых действий, например автоматической регистрации аккаунтов. Микроконтроллер ESP32 будет назначать задания смартфону и забирать результаты. Впрочем, такая схема подойдет для самых разных сценариев.

  • среда, 9 сентября 2026 г. в 00:00:12
xaker
В Plex исправили многочисленные уязвимости и призвали обновиться

Разработчики Plex призвали пользователей как можно скорее обновить Plex Media Server и Plex Desktop. Дело в том, что в свежих версиях были исправлены сразу несколько серьезных уязвимостей, однако подробностей о них разработчики пока не раскрывают.

  • среда, 9 сентября 2026 г. в 00:00:12
xaker
Уязвимости RouterOS позволяют захватывать маршрутизаторы MikroTik через SSH

Специалисты CERT Polska предупреждают об обнаружении шести уязвимостей в RouterOS и атаках на маршрутизаторы MikroTik. По информации специалистов, комбинация из двух багов, получившая название MikroTrick, позволяет получить административный доступ к устройству без аутентификации, если его SSH доступен из интернета.

  • вторник, 8 сентября 2026 г. в 00:00:16
xaker
Тысячи ИИ-агентов OpenAI использовали для общения малоизвестную wiki-платформу

ИБ-исследователи обнаружили новый случай, когда ИИ-агенты OpenAI обошли ограничения и общались через неразрешенный канал. Еще в мае 2026 года около 3700 агентов, выполнявших внутренние тестовые задания по поиску информации в интернете, превратили малоизвестную немецкую DSEWiki для разработчиков в собственный «форум», где оставили примерно 18 000 сообщений с ответами на задания и способами обхода защитных ограничений.

  • вторник, 8 сентября 2026 г. в 00:00:14
xaker
В браузере Chrome исправили шестую 0-day-уязвимость в этом году

Разработчики Google выпустили обновление для браузера Chrome, которое исправляет 12 уязвимостей, включая активно эксплуатируемую 0-day в движке V8 (CVE-2026-85046). Этот баг позволяет добиться выполнения произвольного кода через специально подготовленную HTML-страницу.

  • вторник, 8 сентября 2026 г. в 00:00:12
xaker
HTB Pirate. Подменяем имя службы Kerberos и получаем репликацию паролей домена

Для подписчиковВ Active Directory право записи в атрибут SPN можно превратить в захват домена, что я сегодня и продемонстрирую. По пути разберем цепочку из компрометации старой машинной учетной записи Pre-Windows 2000, чтения пароля gMSA, входа по WinRM, SOCKS-туннеля во внутреннюю сеть, ретрансляции NTLM для настройки делегирования и дампа секретов с промежуточного сервера.

  • вторник, 8 сентября 2026 г. в 00:00:11
xaker
Злоумышленники взломали Cloudflare-инфраструктуру Coder и распространили вредоносные модули Terrafo…

Атакующие скомпрометировали инфраструктуру Cloudflare, которую использует платформа Coder, и добавили в пул реестра собственные серверы. В результате некоторые разработчики получили вредоносные модули Terraform, зараженные стилером, который воровал из их систем ключи, токены и другие секреты.

  • вторник, 8 сентября 2026 г. в 00:00:11
xaker
Это база! Делаем свою сотовую сеть с шифрованием

Для подписчиковСобрав свою базовую станцию на YateBTS, я обнаружил, что шифрование радиоканала там сломано и это не починить. Такой результат меня не устроил, и я пошел по другому пути. Сегодня покажу, как поднять свою соту на OsmoBTS, как программировать SIM-карты, и заодно глянем пару занятных штук, доступных, когда оператор — ты сам.

  • воскресенье, 6 сентября 2026 г. в 00:00:11