Category : xaker

xaker
Хакеры заявляют, что украли у Oracle 6 млн записей. В компании отрицают взлом

Хакеры утверждают, что похитили 6 млн записей с федеративных SSO-логин-серверов Oracle Cloud. Представители компании отрицают факт взлома и заявили, что клиенты не пострадали.

  • вторник, 25 марта 2025 г. в 00:00:18
xaker
Власти США сняли санкции с криптомиксера Tornado Cash

Министерство финансов США объявило о снятии санкций с децентрализованного криптовалютного миксера Tornado Cash, который власти ранее связывали с северокорейскими хакерами из группировки Lazarus и отмыванием сотен миллионов долларов.

  • вторник, 25 марта 2025 г. в 00:00:16
xaker
HTB Alert. Эксплуатируем XSS и LFI для получения доступа на сервер

Для подписчиковСегодня я покажу типичный случай эксплуатации двух распространенных веб‑уязвимостей — XSS (межсайтовый скриптинг) и LFI (локальное включение файлов). Примером нам послужит уязвимая форма обработки файлов в формате Markdown, а затем получим исходные коды мониторинга и сделаем себе веб‑шелл в привилегированном контексте.

  • вторник, 25 марта 2025 г. в 00:00:15
xaker
RCE-уязвимость в Veeam RCE позволяет взламывать серверы резервного копирования

Разработчики Veeam патчат критическую уязвимость удаленного выполнения кода (CVE-2025-23120) в Backup & Replication. Проблема затрагивает domain-joined установки.

  • вторник, 25 марта 2025 г. в 00:00:14
xaker
Российский брокер уязвимостей предлагает до 4 млн долларов за zero-click эксплоиты для Telegram

Компания Operation Zero, которая позиционирует себя как российская платформа, занимающаяся приобретением и продажей 0-day эксплоитов для российского правительства и местных компаний, объявила, что ищет эксплоиты для мессенджера Telegram и готова предложить за них до 4 млн долларов США.

  • вторник, 25 марта 2025 г. в 00:00:13
xaker
СМИ: Роскомнадзор потребовал удалить из Google Play 47 VPN-приложений

Издание «Русбейс» сообщает, что за последнюю неделю Роскомнадзор направил компании Google запросы на удаление десятков VPN-сервисов из магазина Google Play. По данным издания, некоторые из этих VPN используют инфраструктуру Cloudflare.

  • воскресенье, 23 марта 2025 г. в 00:00:14
xaker
Хакеры.RU. Глава 0х14. Игра на опережение

Для подписчиковЭто двадцать первая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 23 марта 2025 г. в 00:00:13
xaker
0-day уязвимость в Windows с 2017 года использовали 11 хакерских группировок

По данным Trend Micro Zero Day Initiative (ZDI), не менее 11 «правительственных» хак-групп использовали ранее неизвестную уязвимость нулевого дня в Windows для кражи данных и кибершпионажа.

  • суббота, 22 марта 2025 г. в 00:01:04
xaker
Роскомнадзор проверит зависимости российских сервисов от зарубежной инфраструктуры

СМИ сообщили, что подведомственный Роскомнадзору Центр мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) в ближайший месяц проведет исследование зависимости российских сервисов от зарубежной инфраструктуры.

  • суббота, 22 марта 2025 г. в 00:00:25