Category : xaker

xaker
В продаже все три бумажных спецвыпуска «Хакера»

Хочешь пополнить архив, начать собирать коллекцию или порадовать друзей крутым сувениром? Не упусти момент! Все три бумажных спецвыпуска «Хакера» доступны для заказа. В сборники вошли лучшие статьи за 2015–2021 годы с комментариями авторов и редакторов. Тиражи ограничены, поэтому рекомендуем не затягивать с покупкой.

  • пятница, 13 июня 2025 г. в 00:00:17
xaker
Исследователь рассказал, как узнать номер телефона для любой учетной записи Google

Независимый исследователь обнаружил уязвимость, которая позволяла подобрать номер телефона для любого аккаунта Google. Проблема создавала серьезные риски фишинговых атак и атак на подмену SIM-карт.

  • четверг, 12 июня 2025 г. в 00:00:17
xaker
Microsoft патчит 66 уязвимостей, включая обход Secure Boot

В рамках июньского «вторника обновлений» компания Microsoft исправила 66 уязвимостей, включая две проблемы нулевого дня, одна из которых уже применялась в атаках. Также была устранена уязвимость обхода Secure Boot, которая могла применяться для установки буткитов.

  • четверг, 12 июня 2025 г. в 00:00:16
xaker
Outlook будет блокировать опасные вложения, которые часто используются в атаках

В следующем месяце в Outlook Web и новом Outlook для Windows будет расширен список блокируемых вложений, анонсировали специалисты Microsoft.

  • четверг, 12 июня 2025 г. в 00:00:14
xaker
В обход песочниц. Детектим сэндбоксы VirusTotal и Kaspersky, чтобы спрятать вредоносный код

Для подписчиковКак устроены антивирусные песочницы, известно лишь понаслышке: вендоры надежно хранят свои секреты. Что мы увидим, если попытаемся заглянуть к ним под капот? В этой статье — результаты эксперимента по исследованию сред анализа вредоносного ПО, включая VirusTotal. Мы написали скрипт для обхода песочниц и получили reverse shell: теперь мы точно знаем, что там внутри.

  • четверг, 12 июня 2025 г. в 00:00:13
xaker
Linux Foundation запускает децентрализованный менеджер плагинов для WordPress

В свете юридического конфликта между холдингом Automattic и WP Engine, группа бывших разработчиков WordPress при поддержке Linux Foundation запустила FAIR Package Manager — независимую систему распространения доверенных плагинов и тем для WordPress.

  • четверг, 12 июня 2025 г. в 00:00:12
xaker
Более 84 000 установок Roundcube уязвимы перед критическим багом

Исследователи подсчитали, что более 84 000 установок Roundcube Webmail уязвимы перед критической проблемой CVE-2025-49113, для которой уже доступен публичный эксплоит.

  • четверг, 12 июня 2025 г. в 00:00:11
xaker
Группа Librarian Ghouls взламывает российские предприятия и технические вузы по ночам

APT-группировка Librarian Ghouls (она же Rare Werewolf и Rezet) атакует организации в РФ и странах СНГ с часа ночи до пяти утра по местному времени. В это время хакеры стараются украсть учетные данные и заразить устройство жертвы майнером.

  • среда, 11 июня 2025 г. в 00:00:20
xaker
Троян проник в npm-пакеты, которые еженедельно загружают более 1 млн раз

В npm обнаружена еще одна крупная атака на цепочку поставок, затронувшая 17 популярных пакетов GlueStack @react-native-aria. В пакеты, загруженные более миллиона раз, был добавлен вредоносный код, работающий как троян удаленного доступа (RAT).

  • среда, 11 июня 2025 г. в 00:00:19