Category : xaker

xaker
HTB WhiteRabbit. Атакуем сервер через систему бэкапов restic

Для подписчиковСегодня я покажу, как через restic можно выйти из окружения Docker. Но прежде скомпрометируем систему Uptime Kuma и получим доступ к фреймворку Gophish. Затем проэксплуатируем сложную SQL-инъекцию, чтобы узнать секрет restic. В конце используем логику генератора паролей для получения учетки админа.

  • вторник, 16 декабря 2025 г. в 00:00:11
xaker
MITRE опубликовала список 25 самых опасных проблем 2025 года

Специалисты MITRE опубликовали ежегодный рейтинг 25 самых опасных и распространенных проблем в программном обеспечении, которые стали причиной появления более 39 000 уязвимостей (раскрытых с июня 2024 по июнь 2025 года).

  • вторник, 16 декабря 2025 г. в 00:00:11
xaker
Неисправленная уязвимость в Gogs привела к компрометации 700 серверов

Уязвимость нулевого дня в популярном сервисе для самостоятельного хостинга Git-репозиториев Gogs позволяет злоумышленникам удаленно выполнять произвольный код, что привело к взлому сотен серверов по всему миру.

  • воскресенье, 14 декабря 2025 г. в 00:00:14
xaker
Футболки и бейсболки «Хакера» — выбирай свой вариант

Декабрь — самое время порадовать себя, друзей или коллег чем-то новым. Мерч «Хакера» отлично подойдет для подарка и хорошо смотрится как на конференциях, так и в обычной жизни. В коллекции «Хакера» тебя ждут 12 уникальных дизайнов футболок и четыре модели бейсболок. Собери свой сет!

  • воскресенье, 14 декабря 2025 г. в 00:00:13
xaker
Назначен первый в России штраф за поиск экстремистского контента

Мировой суд в Каменске-Уральском Свердловской области вынес первое решение по новой статье 13.53 КоАП, которая предусматривает ответственность за умышленный поиск экстремистских материалов в интернете. Двадцатилетнему медбрату Сергею Глухих назначили штраф в размере 3000 рублей за просмотр «графического изображения шеврона националистического батальона “Азов”» (признан в России террористической организацией и запрещен).

  • суббота, 13 декабря 2025 г. в 00:00:17
xaker
Аналитики Gartner рекомендуют блокировать ИИ-браузеры

Аналитическая компания Gartner призвала бизнес отказаться от использования ИИ-браузеров. Эксперты полагают, что новые инструменты с агентными функциями создают слишком много рисков — от утечек данных до онлайн-заказов ненужных товаров.

  • суббота, 13 декабря 2025 г. в 00:00:16
xaker
В Госдуме допускают возможность блокировки всех сервисов Google

В Госдуме всерьез обсуждают перспективу блокировки всех сервисов Google в России. Член комитета по информационной политике Андрей Свинцов заявил изданию «Газета.ru», что компания по-прежнему хранит персональные данные россиян за пределами страны — в Европе или США, а это создает серьезную угрозу для экономики и государственности.

  • суббота, 13 декабря 2025 г. в 00:00:15
xaker
Google патчит загадочную 0-day в Chrome, у которой нет даже CVE

Разработчики Google выпустили срочные патчи для браузера Chrome, исправив очередную уязвимость нулевого дня, которую уже активно используют злоумышленники. Это уже восьмая проблема такого рода с начала года, однако на этот раз практически никакие подробности неизвестны.

  • суббота, 13 декабря 2025 г. в 00:00:13
xaker
Три уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакам

В спецификации протокола PCIe IDE обнаружили сразу три уязвимости. Правда, эксплуатация этих проблем потребует физического доступа к оборудованию, поэтому угроза оценивается как низкая.

  • суббота, 13 декабря 2025 г. в 00:00:12