Category : xaker

xaker
Мошеннические плагины для WordPress генерируют 1,4 млрд рекламных запросов в день

Эксперты компании Human обнаружили масштабную мошенническую кампанию Scallywag. С ее помощью пиратские сайты и ресурсы с короткими URL получают монетизацию, используя для этого специальные WordPress-плагины, генерирующие миллиарды мошеннических запросов в день.

  • среда, 23 апреля 2025 г. в 00:00:12
xaker
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации

Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам совершать несанкционированные действия на уязвимых устройствах.

  • вторник, 22 апреля 2025 г. в 00:00:17
xaker
Исследователи обнаружили связь между хак-группами Team46 и TaxOff

Специалисты Positive Technologies установили, что группировки Team46 и TaxOff тесно связаны между собой или, вероятно, являются одной хак-группой. Совпадения были найдены в их инструментах, инфраструктуре и тактиках атак, включая использование уязвимости нулевого дня.

  • вторник, 22 апреля 2025 г. в 00:00:16
xaker
HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена

Для подписчиковВ этот раз я покажу, как можно эксплуатировать цепочку чрезмерных разрешений Active Directory. Мы завладеем FTP-сервером, потом разберемся с менеджером паролей и вытащим из него учетку пользователя. Затем проэксплуатируем еще одну цепочку чрезмерных разрешений для выполнения DCSync и захвата всего домена.

  • вторник, 22 апреля 2025 г. в 00:00:15
xaker
В 2024 году Google заблокировала более 5 млрд рекламных объявлений

Компания Google сообщила, что в 2024 году заблокировала 5,1 млрд рекламных объявлений и приостановила работу более 39,2 млн аккаунтов рекламодателей. В компании отметили, что увеличение количества блокировок связано с растущей угрозой генеративного ИИ-контента.

  • вторник, 22 апреля 2025 г. в 00:00:14
xaker
Группировка IronHusky обновила MysterySnail для атак на госорганизации в РФ и Монголии

Специалисты «Лаборатории Касперского» зафиксировали новую волну атак на государственные организации в России и Монголии с использованием трояна удаленного доступа MysterySnail. Впервые эта малварь была обнаружена еще в 2021 году и применялась в атаках, за которыми стояла хак-группа IronHusky.

  • воскресенье, 20 апреля 2025 г. в 00:00:12
xaker
Павел Дуров заявил, что Telegram всегда соблюдал европейские законы

Недавно в СМИ появилась информация о том, что лишь после задержания Павла Дурова во Франции в прошлом году Telegram начал соблюдать законы ЕС и отвечать на запросы властей. Дуров прокомментировал эти заявления в своем Telegram-канале, сообщив, что компания всегда соблюдала европейские законы.

  • воскресенье, 20 апреля 2025 г. в 00:00:10
xaker
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых устройствах.

  • воскресенье, 20 апреля 2025 г. в 00:00:09
xaker
Хакеры.RU. Глава 0х18. Конец файла

Для подписчиковЭто заключительная глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 20 апреля 2025 г. в 00:00:08