Category : xaker

xaker
В Kali Linux 2025.2 добавили 13 новых инструментов

Второй в этом году релиз Kali Linux (2025.2) уже доступен для загрузки, оснащен 13 новыми инструментами и получил расширенные возможности для взлома автомобилей.

  • среда, 18 июня 2025 г. в 00:00:24
xaker
Власти закрыли даркнет-маркетплейс Archetyp и арестовали его администратора

Правоохранительные органы шести стран объявили о ликвидации Archetyp — даркнет-маркетплейса, работавшего с мая 2020 года и специализировавшегося на распространении наркотических веществ.

  • среда, 18 июня 2025 г. в 00:00:23
xaker
Декомпилятор на нейронках. Скрещиваем IDA Pro с ChatGPT

Для подписчиковЯзыковые модели способны взять на себя рутинную часть работы реверс‑инженера. Они объяснят, как работает блок кода, и подскажут удачные имена функций и переменных. Рассмотрим широкий спектр облегчающих анализ инструментов — от локальных языковых моделей до агентов, способных к рассуждению и запуску пользовательского кода.

  • среда, 18 июня 2025 г. в 00:00:22
xaker
Антиконференция Summer Merge пройдет 20–22 июня

20–22 июня в эко-парке «Русский Берег» на Волге пройдет антиконференция Summer Merge. Это ивент для ИТ-специалистов, которые ищут живого общения с коллегами и любят загородный отдых.

  • среда, 18 июня 2025 г. в 00:00:21
xaker
Троян BrowserVenom замаскировали под DeepSeek для Windows

Специалисты «Лаборатории Касперского» обнаружили фишинговый ресурс, имитирующий официальный сайт DeepSeek, где предлагалось скачать модель DeepSeek-R1 для ПК. Таким образом распространялась новая малварь BrowserVenom, которая перехватывает трафик жертвы и следит за ее активностью в сети.

  • вторник, 17 июня 2025 г. в 00:00:17
xaker
Zero-Click уязвимость позволяла извлекать конфиденциальные данные из Microsoft 365 Copilot

Новая атака EchoLeak связана с первой известной ИИ-уязвимостью, которая позволяла злоумышленникам извлекать конфиденциальные данные из ИИ-помощника Microsoft 365 Copilot без взаимодействия с пользователем.

  • вторник, 17 июня 2025 г. в 00:00:15
xaker
Интерпол заблокировал 20 000 IP-адресов и арестовал подозреваемых, связанных с инфостилерами

В ходе международной операции правоохранительных органов под кодовым названием «Безопасность» (Operation Secure), направленной против инфраструктуры инфостилеров, в 26 странах было произведено 32 ареста, а также изъяты данные и конфискованы серверы.

  • вторник, 17 июня 2025 г. в 00:00:14
xaker
HTB Infiltrator. Раскручиваем цепочку уязвимостей при атаке на Active Directory

Для подписчиковМы проведем классический сбор данных в Active Directory и через цепочку разрешений скомпрометируем учетную запись, с которой получим сессию на хосте. Затем извлечем данные из мессенджера, вскроем приложение на .NET и проэксплуатируем планировщик задач для получения служебной учетной записи. Повысим привилегии через технику ESC4 для службы ADCS.

  • вторник, 17 июня 2025 г. в 00:00:13
xaker
Из-за ошибки ботнет DanaBot три года «сливал» данные исследователям

Эксперты рассказали об уязвимости в DanaBot, которая появилась в коде малвари еще в июне 2022 года. Этот баг позволил исследователям выявить операторов DanaBot, предъявить им обвинения, а также нарушить работу ботнета в мае 2025 года.

  • вторник, 17 июня 2025 г. в 00:00:12