Category : xaker

xaker
Разработчики Kali Linux потеряли ключ подписи репозитория

Разработчики Offensive Security предупредили пользователей Kali Linux, что им придется вручную задать новый ключ подписи репозитория, чтобы избежать сбоев при обновлении. Дело в том, что старый ключ подписи был утерян.

  • четверг, 1 мая 2025 г. в 00:00:17
xaker
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS

По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения несанкционированного доступа.

  • четверг, 1 мая 2025 г. в 00:00:16
xaker
Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кода

Множественные уязвимости в протоколе AirPlay, а также в AirPlay Protocol and AirPlay Software Development Kit (SDK) подвергают непропатченные устройства Apple и сторонние гаджеты и рискам различных атак, включая удаленное выполнение кода.

  • четверг, 1 мая 2025 г. в 00:00:15
xaker
MEGANews. Cамые важные события в мире инфосека за апрель

В этом месяце: «белый список» Роскомнадзора содержит 75 тысяч IP-адресов, Павел Жовнер рассказал о работе над Flipper One, в бюджетных Android-смартфонах снова нашли предустановленную малварь, исследователи взломали Nissan Leaf, «галлюцинации» ИИ могут использоваться для атак на разработчиков, и другие интересные события прошедшего апреля.

  • четверг, 1 мая 2025 г. в 00:00:14
xaker
Алмазный билет. Как использовать доверие Kerberos в своих целях

Атака «Алмазный билет» (Diamond Ticket) — это новое слово в мире эксплуатации Active Directory (AD). Она завязана на хитроумные недочеты в аутентификации и авторизации Kerberos. В этой статье мы разберем все технические тонкости этой атаки: выясним, какую роль играют Privilege Attribute Certificates (PAC), и узнаем, почему окружение AD так уязвимо. Напоследок вооружим тебя подробными советами по обнаружению угрозы.

  • четверг, 1 мая 2025 г. в 00:00:13
xaker
Brave открывает исходный код инструмента Cookiecrumbler

Разработчики браузера Brave открыли исходный код инструмента Cookiecrumbler. Это решение использует большие языковые модели (LLM) для обнаружения сообщений о согласии на использование файлов cookie, а затем, на основе отзывов сообщества, блокирует те из них, которые нарушают функциональность сайтов.

  • среда, 30 апреля 2025 г. в 00:00:21
xaker
Coinbase исправляет ошибку 2ФА, напугавшую пользователей

Криптовалютная биржа Coinbase исправляет ошибку в логах активности аккаунтов, из-за которой пользователи считали, что их учетные данные скомпрометированы.

  • среда, 30 апреля 2025 г. в 00:00:19
xaker
Eduson Academy приглашает на курсы тестировщиков

Выбор направления для старта карьеры в ИТ — сложная задача. Одними из самых востребованных и перспективных направлений на сегодня остаются программирование и тестирование. Если ты хочешь не просто пройти обучение, а действительно выйти на рынок труда с нужными навыками, стоит обратить внимание на курсы с трудоустройством Eduson Academy — онлайн-платформы с современными образовательными программами, ориентированными на результат.

  • среда, 30 апреля 2025 г. в 00:00:18
xaker
Компания Hitachi Vantara отключила свои серверы из-за атаки вымогателя Akira

Hitachi Vantara, дочерняя компания японской транснациональной корпорации Hitachi, в минувшие выходные была вынуждена отключить от сети серверы, чтобы локализовать атаку вымогателя Akira.

  • среда, 30 апреля 2025 г. в 00:00:17