Category : xaker

xaker
Компания Intel приостановила работу своей программы bug bounty

В Intel приостановили работу программы bug bounty, в рамках которой исследователи могли получить до 100 000 долларов США за найденную уязвимость. Теперь на платформе Intigriti работает программа ответственного раскрытия уязвимостей, не предусматривающая денежных вознаграждений. Причины произошедших изменений в компании пока не объяснили.

  • среда, 30 сентября 2026 г. в 00:00:16
xaker
F-Droid обновился до версии 2.0

Разработчики F-Droid выпустили версию 2.0 — крупнейшее обновление официального клиента альтернативного магазина Android-приложений за последние десять лет. Приложение полностью переработали, обновили интерфейс, поиск и категории, а установку софта заметно упростили.

  • среда, 30 сентября 2026 г. в 00:00:15
xaker
Ядреная веб-бомба. Разбираем RCE в WordPress без плагинов

Для подписчиковВпервые за десять лет найден путь прямого взлома WordPress без плагинов. Владельцы сайтов трясутся, команда WP строчит патчи, хакеры ищут новые векторы атаки. А мы спокойно и дотошно разбираемся, как работает ужасный wp2shell.

  • среда, 30 сентября 2026 г. в 00:00:14
xaker
Агенты OpenAI загружали пользовательские изображения на сторонние сайты

Представители OpenAI раскрыли еще один инцидент, связанный с ИИ-агентами компании: в 53 случаях они загрузили предоставленные пользователями изображения на сторонние сервисы для хостинга картинок. В компании подчеркнули, что подавляющее большинство пользователей эта проблема не затронула.

  • среда, 30 сентября 2026 г. в 00:00:13
xaker
Роскомнадзор поручил операторам проверить роутеры MikroTik

ФГУП «Главный радиочастотный центр» (ГРЧЦ), подведомственный Роскомнадзору, направил операторам связи рекомендации проверить роутеры MikroTik в своих сетях и у абонентов. Причиной стали шесть свежих уязвимостей в RouterOS, которые уже используются в реальных атаках.

  • вторник, 29 сентября 2026 г. в 00:00:25
xaker
Открываем предзаказ на ежеквартальный «Хакер» #4

Редакция «Хакера» уже начала работу над четвертым ежеквартальным выпуском 2026 года, и пришло время открывать прием предварительных заказов! В новом номере тебя будут ждать 240 полос с лучшими материалами за последние месяцы: от реверса и анализа уязвимостей до сетевой разведки и разработки собственных инструментов.

  • вторник, 29 сентября 2026 г. в 00:00:24
xaker
Инструментом вымогателей стали групповые политики Active Directory

Специалисты «Лаборатории Касперского» рассказали о необычной вымогательской атаке на производственное предприятие на Ближнем Востоке. Хакеры похитили данные, заблокировали компьютеры организации и потребовали выкуп, но при этом не шифровали файлы и не запускали малварь на Windows-машинах.

  • вторник, 29 сентября 2026 г. в 00:00:22
xaker
Обновление Microsoft 365 привело к деактивации лицензий или удалению Office

Разработчики Microsoft остановили распространение обновления KB5002907 для Microsoft 365 после жалоб пользователей. Дело в том, что обновление деактивировало бессрочные лицензии Office 2016 и Office 2019, а в некоторых случаях вообще удаляло офисный пакет с компьютера.

  • вторник, 29 сентября 2026 г. в 00:00:21
xaker
HTB SmartHire. Повышаем привилегии через .pth-хук в скрипте на Python

Для подписчиковЕсли sudo разрешает запускать Python-скрипт от root, опасность может скрываться не в самом скрипте, а в том, какие каталоги он подключает. В этой статье посмотрим, как writable-директория с плагинами дает повышение привилегий.

  • вторник, 29 сентября 2026 г. в 00:00:20