Category : xaker

xaker
HTB Certified. Компрометируем домен через технику ESC9 ADCS

Для подписчиковСегодня мы эксплуатируем цепочку чрезмерных разрешений и скомпрометируем служебную учетную запись Active Directory, а затем захватим домен, используя технику ESC9.

  • вторник, 18 марта 2025 г. в 00:00:11
xaker
СМИ: ICANN намерена вывести из эксплуатации домен .su

Издание Domain Name Wire сообщило, что организация ICANN намерена до 2030 года вывести из эксплуатации домен .su, представляющий бывший СССР. Представители Российский научно-исследовательского института развития общественных сетей (РосНИИРОС, регистратура домена .su) заявили, что не получали уведомлений об исключении домена .su из корневой зоны DNS.

  • воскресенье, 16 марта 2025 г. в 00:00:18
xaker
В библиотеке FreeType обнаружили 0-day уязвимость

Специалисты сообщили об уязвимости, обнаруженной во всех версиях библиотеки FreeType, которая может привести к удаленному выполнению произвольного кода.

  • воскресенье, 16 марта 2025 г. в 00:00:17
xaker
Исследователи вынудили DeepSeek писать малварь

Исследователи из компании Tenable изучили способность китайского ИИ чат-бота DeepSeek разрабатывать вредоносные программы (кейлоггеры и вымогатели).

  • воскресенье, 16 марта 2025 г. в 00:00:16
xaker
Хакеры.RU. Глава 0х13. Человеческий фактор

Для подписчиковЭто двадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 16 марта 2025 г. в 00:00:15
xaker
Китайские хакеры взламывают старые маршрутизаторы Juniper Networks

Специалисты из компании Mandiant обнаружили серию кастомных бэкдоров, которые были установлены на старые маршрутизаторы компании Juniper Networks, работающие под управлением Junos OS.

  • суббота, 15 марта 2025 г. в 00:00:24
xaker
Mozilla призывает пользователей обновить Firefox из-за истечения сертификата

Представители Mozilla предупреждают пользователей Firefox о необходимости обновить браузер до последней версии, чтобы избежать возможных сбоев и проблем с безопасностью. Дело в том, что скоро истекает срок действия одного из корневых сертификатов.

  • суббота, 15 марта 2025 г. в 00:00:23
xaker
0-day уязвимость в Windows использовалась хакерами более двух лет

Специалисты компании ESET сообщили, что исправленная в этом месяце уязвимость нулевого дня в подсистеме ядра Windows Win32 использовалась злоумышленниками в атаках с марта 2023 года.

  • суббота, 15 марта 2025 г. в 00:00:22
xaker
GitLab исправляет критические уязвимости обхода аутентификации

Разработчики GitLab выпустили обновления Community Edition (CE) и Enterprise Edition (EE), устраняющие девять уязвимостей. Среди исправленных проблем присутствуют две критические ошибки обхода аутентификации в библиотеке ruby-saml.

  • суббота, 15 марта 2025 г. в 00:00:21