Category : xaker

xaker
CloudSEK: хакеры используют недокументированный API Chrome для создания новых cookie

Специалисты компании CloudSEK обратили внимание, что уже несколько инфостилеров предлагают такую «услугу», как восстановление файлов cookie Google для взлома учетных записей даже в том случае, если жертвы меняют свои пароли. Эксперты заявили, что для этого вредоносы злоупотребляют недокументированным API Google Chrome.

  • четверг, 11 января 2024 г. в 00:00:25
xaker
16 января пройдет вебинар, посвященный основам создания IoT-устройств

16 января (18:00 по московскому времени) состоится бесплатный вебинар, посвященный основам создания устройств интернета вещей. Ведущим выступит Виктор Паперно, проверенный преподаватель, опытный разработчик роботов и умных устройств. Также с 2014 года Виктор является автором «Хакера», и знаком нашим читателям по многочисленным статьям.

  • четверг, 11 января 2024 г. в 00:00:21
xaker
Steam прекращает поддержку Windows 7 и 8.1 из соображений безопасности

С 1 января 2024 года Steam перестал поддерживать Windows 7, Windows 8 и Windows 8.1, и компания Valve рекомендует пользователям переходить на более «свежие» ОС.

  • среда, 10 января 2024 г. в 00:00:23
xaker
HTB Sau. Раскручиваем цепочку SSRF и инъекций команд до захвата веб-сервера

Для подписчиковВ этом райтапе я покажу процесс эксплуатации SSRF-уязвимостей и инъекции команд операционной системы при атаке на веб‑сервер на Linux. Получив доступ к SSH, мы используем технику GTFOBins, чтобы повысить привилегии через системную утилиту systemctl.

  • среда, 10 января 2024 г. в 00:00:23
xaker
Почти 11 млн SSH-серверов уязвимы перед проблемой Terrapin

Исследователи подсчитали, что без малого 11 млн SSH-серверов в интернете уязвимы перед атаками Terrapin, которые позволяют манипулировать данными в процессе хендшейка, в итоге нарушая целостность канала SSH при использовании ряда широко распространенных режимов шифрования.

  • среда, 10 января 2024 г. в 00:00:19
xaker
Хакеры провели в сети оператора Kyivstar более полугода

Reuters сообщает, что декабрьскую атаку на крупнейшего украинского оператора мобильной связи, Kyivstar, предварял взлом систем телекоммуникационной компании. Считается, что хакеры из группы «Солнцепек» (которую связывают с Sandworm), проникли в системы Kyivstar еще в мае 2023 года.

  • среда, 10 января 2024 г. в 00:00:18
xaker
Мод для игры Slay the Spire заражал пользователей инфостилером с помощью системы обновлений Steam

Разработчик фанатского расширения Downfall для популярного карточного «рогалика» Slay the Spire пострадал от хакерской атаки. В результате через систему обновлений Steam на машины пользователей проник вредонос Epsilon, похищающий информацию.

  • воскресенье, 31 декабря 2023 г. в 00:00:22
xaker
Бумажный спецвыпуск «Хакера» почти распродан!

Напоминаем, что на нашем складе почти закончился тираж ограниченного бумажного спецвыпуска «Хакера»! В номер вошли лучшие статьи 2015–2017 годов, то есть лучшие статьи за первые два года после перехода «Хакера» в цифру. Если не хочешь упустить уникальный шанс прочесть их на бумаге, рекомендуем поторопиться с заказом.

  • воскресенье, 31 декабря 2023 г. в 00:00:21
xaker
В январе стартуют курсы «Python с нуля» и «Основы создания IoT-устройств»

В январе 2024 года начнутся занятия на курсах, посвященных изучению основ и базовых концепций программирования на Python, а также основам создания устройств интернета вещей. Набор в группы уже открыт. Начни год с прокачки своих скиллов!

  • воскресенье, 31 декабря 2023 г. в 00:00:20