Category : xaker

xaker
Атака Cookie-Bite использует расширения Chrome для кражи токенов сеансов

Эксперты из компании Varonis описали PoC-атаку под названием Cookie-Bite. Она использует расширения браузера для кражи сессионных cookie из Azure Entra ID, чтобы обойти многофакторную аутентификацию и закрепиться в таких облачных сервисах, как Microsoft 365, Outlook и Teams.

  • четверг, 24 апреля 2025 г. в 00:00:15
xaker
Xakep.ru ищет компанию-разработчика на PHP и WordPress

Мы ишем команду, которая будет помогать нам поддержке, обновлении и оптимизации CMS WordPress, под управлением которой работает Xakep.ru. Помимо стандартных работ нужно будет провести профилирование, а также рефакторинг кастомных модулей на PHP. Плюсом будет наличие в команде веб-дизайнера и верстальщика, которые помогут с внешними изменениями. Работы много!

  • четверг, 24 апреля 2025 г. в 00:00:14
xaker
ZX-мания. Изучаем современные версии ZX Spectrum

Для подписчиковЕсли ты наивно полагаешь, будто ZX Spectrum навсегда остался где‑то в далекой эпохе видеосалонов и жвачек «Турбо», спешу тебя удивить: он живее всех живых. Современные клоны культового компьютера поражают разнообразием: от минималистичных DIY-плат до глянцевых ретрокомпов с HDMI, которые вызывают у старых гиков флешбэки, а у молодых — недоумение и легкую зависть. Погнали разбираться, на каких железках люди пытаются запускать «Саботера» в 2025 году.

  • четверг, 24 апреля 2025 г. в 00:00:13
xaker
Свежая уязвимость Windows NTLM уже используется в атаках

Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом месяце.

  • среда, 23 апреля 2025 г. в 00:00:19
xaker
Android-вредонос SuperCard X ворует деньги с помощью NFC

Эксперты обнаружили MaaS-платформу (malware-as-a-service) SuperCard X, нацеленную на устройства под управлением Android. Она позволяет осуществлять relay-атаки посредством NFC и проводить транзакции в точках продаж и банкоматах, используя скомпрометированные данные банковских карт.

  • среда, 23 апреля 2025 г. в 00:00:17
xaker
Как будет проходить Positive Hack Days в этом году

В этом году международный киберфестиваль Positive Hack Days пройдет 22–24 мая на территории спорткомплекса «Лужники» в Москве при поддержке Минцифры России. Гостей ожидают выступления более 500 спикеров, реверс-инжиниринг в кибергороде и концерт Uma2rman.

  • среда, 23 апреля 2025 г. в 00:00:16
xaker
Кнопки на пешеходных переходах взломали и «озвучили» голосами Безоса, Маска и Цукерберга

На прошлой неделе в нескольких городах США неизвестные взломали кнопки пешеходного перехода, и вместо стандартных фраз вроде «Идите» или «Ждите» те заговорили голосами Джеффа Безоса, Илона Маска и Марка Цукерберга, сгенерированными ИИ. Эти атаки стали возможны из-за свободно доступного сервисного приложения компании Polara.

  • среда, 23 апреля 2025 г. в 00:00:15
xaker
Мошенники выдают себя за специалистов ФБР IC3 и предлагают пользователям «помощь»

ФБР предупреждает, что мошенники стали выдавать себя за сотрудников Центра приема жалоб на мошенничество в Интернете (IC3) при ФБР и предлагают «помочь» жертвам мошенничества вернуть деньги.

  • среда, 23 апреля 2025 г. в 00:00:14
xaker
«Пасхалка» в Telegram. Как я нашел способ авторизоваться без клауд-пароля и уведомлений

Для подписчиковРазработчики Telegram не сидят без дела: в мессенджере с каждым годом все больше функций. Но некоторые из них, если перефразировать «Собачье сердце», могут превратиться «из классной фичи в мерзкий баг». Этот материал — о любопытной уязвимости, с которой я столкнулся, расследуя, как украли 200 миллионов рублей в крипте зимой 2025 года.

  • среда, 23 апреля 2025 г. в 00:00:13