Category : xaker

xaker
Негодный парсинг. Злоупотребляем косяками парсинга JSON, XML и YAML в программах на Go

Парсинг ненадежных данных создает идеальную лазейку для атак на приложения, написанные на Go. В ходе наших исследований безопасности мы не раз находили уязвимости в парсерах JSON, XML и YAML Go, которые позволяли обходить аутентификацию, нарушать авторизационные правила и выкачивать чувствительные данные прямо с рабочих систем.

  • суббота, 21 июня 2025 г. в 00:00:16
xaker
Хакеры эксплуатируют уязвимости в брандмауэрах Zyxel и роутерах TP-Link

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что уязвимость в беспроводных маршрутизаторах TP-Link активно используется злоумышленниками.

  • суббота, 21 июня 2025 г. в 00:00:15
xaker
Количество брутфорс-атак в начале 2025 года выросло почти в три раза

Специалисты ГК «Солар» сообщили, что в начале 2025 года количество брутфорс-атак, направленных на получение доступа к ИТ-системам российских организаций, выросло в 2,7 раза и достигло отметки в 570 000.

  • суббота, 21 июня 2025 г. в 00:00:13
xaker
Снижаем цену на футболки «Хакера»

Лето, жара и хочется носить только легкое, удобное и классное. Самое время обновить гардероб, ведь цена на футболки «Хакера» снижена! В наличии остались только средние и небольшие размеры — отличный вариант для тех, кто носит такие сам или ищет подарок для девушки или подростка.

  • суббота, 21 июня 2025 г. в 00:00:12
xaker
У индийского каршеринга Zoomcar похитили данные 8,4 млн человек

Индийская каршеринговая компания Zoomcar Holdings (Zoomcar) сообщила о несанкционированном доступе к своим системам. Атака привела к утечке данных и затронула 8,4 млн пользователей.

  • пятница, 20 июня 2025 г. в 00:00:19
xaker
Cock[.]li взломали. Похищены данные миллиона пользователей

Почтовый хостинг-провайдер Cock[.]li сообщил, что пострадал от утечки данных. Хакеры воспользовались уязвимостями в Roundcube Webmail и похитили более миллиона пользовательских записей.

  • пятница, 20 июня 2025 г. в 00:00:18
xaker
Более 1500 игроков Minecraft скачали с GitHub вредоносные читы

Аналитики Check Point обнаружили масштабную кампанию по распространению малвари, направленную на игроков Minecraft. Вредоносные моды и читы заражают устройства под управлением Windows стилерами, которые воруют учетные данные, токены аутентификации и криптовалюту.

  • пятница, 20 июня 2025 г. в 00:00:16
xaker
У иранской криптобиржи Nobitex похитили и уничтожили 90 млн долларов в криптовалюте

Произраильская хак-группа Predatory Sparrow взяла на себя ответственность за взлом крупнейшей иранской криптобиржи Nobitex. Хакеры похитили более 90 млн долларов в криптовалюте и умышленно «сожгли» эти средства.

  • пятница, 20 июня 2025 г. в 00:00:15
xaker
В Veeam патчат критическую RCE-уязвимость, угрожающую серверам резервного копирования

Разработчики Veeam выпустили патчи, устраняющие несколько недостатков в Veeam Backup & Replication (VBR), включая критическую уязвимость удаленного выполнения кода (RCE).

  • пятница, 20 июня 2025 г. в 00:00:14