Category : xaker

xaker
16 января пройдет вебинар, посвященный основам создания IoT-устройств

16 января (18:00 по московскому времени) состоится бесплатный вебинар, посвященный основам создания устройств интернета вещей. Ведущим выступит Виктор Паперно, проверенный преподаватель, опытный разработчик роботов и умных устройств. Также с 2014 года Виктор является автором «Хакера», и знаком нашим читателям по многочисленным статьям.

  • четверг, 11 января 2024 г. в 00:00:21
xaker
Steam прекращает поддержку Windows 7 и 8.1 из соображений безопасности

С 1 января 2024 года Steam перестал поддерживать Windows 7, Windows 8 и Windows 8.1, и компания Valve рекомендует пользователям переходить на более «свежие» ОС.

  • среда, 10 января 2024 г. в 00:00:23
xaker
HTB Sau. Раскручиваем цепочку SSRF и инъекций команд до захвата веб-сервера

Для подписчиковВ этом райтапе я покажу процесс эксплуатации SSRF-уязвимостей и инъекции команд операционной системы при атаке на веб‑сервер на Linux. Получив доступ к SSH, мы используем технику GTFOBins, чтобы повысить привилегии через системную утилиту systemctl.

  • среда, 10 января 2024 г. в 00:00:23
xaker
Почти 11 млн SSH-серверов уязвимы перед проблемой Terrapin

Исследователи подсчитали, что без малого 11 млн SSH-серверов в интернете уязвимы перед атаками Terrapin, которые позволяют манипулировать данными в процессе хендшейка, в итоге нарушая целостность канала SSH при использовании ряда широко распространенных режимов шифрования.

  • среда, 10 января 2024 г. в 00:00:19
xaker
Хакеры провели в сети оператора Kyivstar более полугода

Reuters сообщает, что декабрьскую атаку на крупнейшего украинского оператора мобильной связи, Kyivstar, предварял взлом систем телекоммуникационной компании. Считается, что хакеры из группы «Солнцепек» (которую связывают с Sandworm), проникли в системы Kyivstar еще в мае 2023 года.

  • среда, 10 января 2024 г. в 00:00:18
xaker
Мод для игры Slay the Spire заражал пользователей инфостилером с помощью системы обновлений Steam

Разработчик фанатского расширения Downfall для популярного карточного «рогалика» Slay the Spire пострадал от хакерской атаки. В результате через систему обновлений Steam на машины пользователей проник вредонос Epsilon, похищающий информацию.

  • воскресенье, 31 декабря 2023 г. в 00:00:22
xaker
Бумажный спецвыпуск «Хакера» почти распродан!

Напоминаем, что на нашем складе почти закончился тираж ограниченного бумажного спецвыпуска «Хакера»! В номер вошли лучшие статьи 2015–2017 годов, то есть лучшие статьи за первые два года после перехода «Хакера» в цифру. Если не хочешь упустить уникальный шанс прочесть их на бумаге, рекомендуем поторопиться с заказом.

  • воскресенье, 31 декабря 2023 г. в 00:00:21
xaker
В январе стартуют курсы «Python с нуля» и «Основы создания IoT-устройств»

В январе 2024 года начнутся занятия на курсах, посвященных изучению основ и базовых концепций программирования на Python, а также основам создания устройств интернета вещей. Набор в группы уже открыт. Начни год с прокачки своих скиллов!

  • воскресенье, 31 декабря 2023 г. в 00:00:20
xaker
В Apache OfBiz обнаружен критический баг

В опенсорсном ERP-решении Apache OfBiz обнаружили уязвимость нулевого дня, которую можно использовать для обхода аутентификации. Интересно, что этот баг возник в результате исправления другой критической уязвимости, CVE-2023-49070.

  • суббота, 30 декабря 2023 г. в 00:00:30