Category : xaker

xaker
Cloudflare: в первом квартале 2025 года DDoS-атак стало на 198% больше

Компания Cloudflare сообщает, что предотвратила рекордное количество DDoS-атак в 2024 году. Количество инцидентов увеличилось на 358% по сравнению с предыдущим годом и на 198% по сравнению с предыдущим кварталом.

  • среда, 7 мая 2025 г. в 00:00:23
xaker
Модули Go доставляют Linux-малварь, стирающую все данные с дисков

Исследователи предупредили о трех вредоносных модулях Go, которые содержат обфусцированный код для получения полезной нагрузки. Такая малварь способна безвозвратно перезаписать данные на основном диске Linux-системы.

  • среда, 7 мая 2025 г. в 00:00:22
xaker
Сапфировый билет. Подделываем TGT с чужими привилегиями

Техники Diamond Ticket и Sapphire Ticket — новые направления в развитии атак на Active Directory. «Сапфировый» вариант — это прокачанная версия «алмазного»: если Diamond Ticket просто изменяет PAC, то Sapphire подставляет вместо него PAC другого привилегированного пользователя. В этой статье мы как следует разберем, как именно работают такие атаки.

  • среда, 7 мая 2025 г. в 00:00:21
xaker
Группировка Core Werewolf атакует военные организации России и Беларуси

Специалисты компании F6 рассказали об активности шпионской хак-группы Core Werewolf, нацеленной на военные организации Беларуси и России.

  • среда, 7 мая 2025 г. в 00:00:20
xaker
Новые учетные записи Microsoft будут беспарольными по умолчанию

Компания анонсировала, что все новые учетные записи Microsoft будут «беспарольными по умолчанию», чтобы защитить пользователей от фишинга, брутфорса и атак с подстановкой учетных данных (credential stuffing).

  • вторник, 6 мая 2025 г. в 00:00:19
xaker
Хакер, похитивший 1,1 ТБ данных из Slack-каналов Disney, признал себя виновным

Летом прошлого года некто, выдававший себя за российскую группу хактивистов, опубликовал в сети дамп объемом 1,1 ТБ, который содержал файлы и сообщения из внутренних Slack-каналов Walt Disney Company. Как выяснилось теперь, за этой атакой и кражей данных стоял 25-летний гражданин США.

  • вторник, 6 мая 2025 г. в 00:00:18
xaker
Сотни магазинов на базе Magento атакованы бэкдорами шестилетней давности

Специалисты компании Sansec обнаружили сложную атаку на цепочку поставок: еще в 2019 году 21 расширение для Magento было заражено бэкдором. Эти «закладки» активировались только в апреле 2025 года, в результате чего взломаны оказались от 500 до 1000 онлайн-магазинов.

  • вторник, 6 мая 2025 г. в 00:00:17
xaker
Разработчик xAI случайно слил на GitHub ключ API с доступом к LLM SpaceX и Tesla

По информации известного журналиста-расследователя Брайана Кребса, сотрудник xAI случайно опубликовал на GitHub приватный ключ. На протяжении двух месяцев этот ключ был доступен, позволяя любому желающему запрашивать закрытые большие языковые модели (LLM), которые, судя по всему, были созданы специально для работы с внутренними данными компаний Илона Маска, включая SpaceX, Tesla и X.

  • вторник, 6 мая 2025 г. в 00:00:16
xaker
HTB BigBang. Эксплуатируем баг в glibc для получения RCE

Для подписчиковВ этом райтапе я покажу, как получить удаленное выполнение кода на сервере через уязвимость функции iconv в библиотеке GNU C Library (glibc). На пути к этой уязвимости проэксплуатируем LFI в плагине BuddyForms для WordPress и проанализируем код мобильного приложения.

  • вторник, 6 мая 2025 г. в 00:00:15