Category : xaker

xaker
Разработчики PyPI сняли блокировку с inbox[.]ru

В середине июня 2025 года разработчики PyPI обнаружили активность, которую сочли масштабной вредоносной кампанией. Так как она была связана с email-адресами на inbox[.]ru, для таких ящиков заблокировали все новые регистрации и добавления. Как выяснилось теперь, за этими действиями стояли специалисты по безопасности из компании Mail.ru (VK), которой принадлежит inbox[.]ru.

  • вторник, 29 июля 2025 г. в 00:00:16
xaker
HTB Cypher. Эксплуатируем Cypher Injection в Neo4j

Для подписчиковСегодня я покажу, как при помощи инъекции кода на языке Cypher можно атаковать графовую базу данных Neo4j и обойти авторизацию. Затем мы проведем инъекцию команд ОС и получим сессию на хосте, а собрав учетные данные, сменим пользовательскую сессию и повысим привилегии через регистрацию своего модуля для BBOT.

  • вторник, 29 июля 2025 г. в 00:00:14
xaker
Для RCE-уязвимости в камерах наблюдения LG не будет патча

Камеры наблюдения LG уязвимы для удаленных атак из-за недавно обнаруженной уязвимости. Однако стало известно, что они не получат исправлений.

  • вторник, 29 июля 2025 г. в 00:00:13
xaker
Из-за бага в плагине Post SMTP 200 000 сайтов на WordPress уязвимы для атак

Более 200 000 сайтов под управлением WordPress используют уязвимую версию плагина Post SMTP, которая позволяет захватить контроль над учетной записью администратора.

  • вторник, 29 июля 2025 г. в 00:00:12
xaker
Код вымогателя FunkSec пишет ИИ

Специалисты «Лаборатории Касперского» изучили активность группировки FunkSec, которая появилась в конце 2024 года. Основными особенностями группы оказались: применение инструментов на основе ИИ (в том числе при разработке шифровальщика), высокая степень адаптивности и массовость кибератак.

  • воскресенье, 27 июля 2025 г. в 00:00:17
xaker
Оператор пиратского стримингового сервиса Jetflix приговорен к 7 годам тюрьмы

Основателя пиратского стримингового сервиса Jetflicks Кристофера Даллманна (Kristopher Dallmann) приговорили к семи годам лишения свободы. Даллманн так и не признал себя виновным по нескольким пунктам обвинения, включая сговор, нарушение авторских прав и отмывание денег.

  • воскресенье, 27 июля 2025 г. в 00:00:16
xaker
В системе для видеоконференций VINTEO устранен критический баг

В российской системе видеоконференцсвязи VINTEO исправили критическую RCE-уязвимость, которая возникла из-за особенности реализации компонента с недостаточной фильтрацией пользовательских данных.

  • суббота, 26 июля 2025 г. в 00:00:18
xaker
Банковский троян Coyote ворует данные, имитируя работу с интерфейсом

Новый вариант банкера Coyote эксплуатирует функции специальных возможностей в Windows, а именно — фреймворк Microsoft UI Automation. Таким способом вредонос обнаруживает сайты банков и криптовалютных бирж, которые посещает пользователь, и похищает учетные данные.

  • суббота, 26 июля 2025 г. в 00:00:17
xaker
Хакер внедрил малварь в игру с ранним доступом в Steam

Хакер, известный под ником EncryptHub (он же LARVA-208 и Water Gamayun), скомпрометировал игру Chemia, находящуюся в раннем доступе в Steam, чтобы распространить среди пользователей инфостилер

  • суббота, 26 июля 2025 г. в 00:00:16