Category : xaker

xaker
HTB DarkZero. Захватываем домен через связанные серверы MS SQL

Для подписчиковСегодня покажу интересный пример эксплуатации связанных серверов Microsoft SQL Server. Мы шаг за шагом пройдем закрепление через агент, извлечение учетных данных через AD CS, обход ограничений и повышение привилегий до SYSTEM, а затем увидим, как с помощью доверия между доменами и DCSync добиться полного контроля над инфраструктурой.

  • вторник, 7 апреля 2026 г. в 00:01:43
xaker
Производитель игрушек Hasbro пострадал от хакерской атаки

Американский производитель игрушек Hasbro, которому принадлежат бренды Transformers, Peppa Pig, Dungeons & Dragons, Monopoly, My Little Pony и Magic: The Gathering, подтвердил факт кибератаки. В компании предупреждают, что на полное устранение последствий инцидента может уйти «несколько недель».

  • вторник, 7 апреля 2026 г. в 00:01:43
xaker
У Cisco похитили исходный код из-за атаки на цепочку поставок, связанной с Trivy

Компания Cisco стала одной из жертв масштабной атаки на цепочку поставок, которая началась со взлома сканера уязвимостей Trivy. Как стало известно теперь, злоумышленники проникли во внутреннюю среду разработки компании и похитили исходный код (причем не только самой Cisco, но и ее корпоративных клиентов).

  • воскресенье, 5 апреля 2026 г. в 00:00:08
xaker
Мерч «Хакера»: футболки и бейсболки в продаже

На улице наконец-то становится достаточно тепло, чтобы снять худи и показать миру свою футболку. Если показывать нечего — самое время заглянуть в магазин «Хакера», где тебя ждут 10 дизайнов футболок и четыре модели бейсболок с эксклюзивными принтами.

  • воскресенье, 5 апреля 2026 г. в 00:00:07
xaker
Белый хакер. Глава 24. Вэй Дай

Для подписчиковОсень наступила неожиданно: еще вчера солнце задерживалось в окнах до самого вечера, а сегодня небо затянули серые облака и город будто пропитался насквозь запахом мокрых листьев. Кирилл уже почти собрал в рюкзак все самое необходимое: осталось только положить зубную щетку и ноутбук.

  • воскресенье, 5 апреля 2026 г. в 00:00:07
xaker
OpenAI исправляет уязвимость, связанную с утечкой данных из ChatGPT

Специалисты компании Check Point обнаружили уязвимость в ChatGPT, которая позволяла незаметно похищать данные из переписок пользователей без их ведома и согласия. В OpenAI устранили проблему в конце февраля 2026 года, и свидетельств ее эксплуатации в реальных атаках не обнаружено.

  • суббота, 4 апреля 2026 г. в 00:00:16
xaker
К блокировке и выявлению VPN привлекут крупные российские ресурсы

Как сообщает РБК со ссылкой на несколько источников, 30 марта глава Минцифры Максут Шадаев провел совещание с руководителями крупнейших российских площадок. На встрече присутствовали представители более 20 компаний: «Сбербанк», «Яндекс», VK, Wildberries & Russ, Ozon, «Газпром-Медиа», «Авито», X5, 2ГИС, ivi, Wink, HeadHunter, «Литрес», ЦИАН, Lamoda и другие. Ведомство потребовало от компаний к 15 апреля ограничить доступ к своим сервисам для пользователей с включенным VPN. За неисполнение г…

  • суббота, 4 апреля 2026 г. в 00:00:15
xaker
Глава «Вымпелкома» предложил применять «белые списки» для сомнительных абонентов

На конференции «Телеком-2026» гендиректор «Вымпелкома» (бренд «Билайн») Сергей Анохин заявил, что выделить VPN-трафик из общего потока международного трафика технически крайне сложно. Кроме того, он предложил вводить «белые списки» только для «сомнительных» абонентов, а остальным сохранить обычный доступ в интернет.

  • суббота, 4 апреля 2026 г. в 00:00:14
xaker
Компания Apple прокомментировала отключение пополнения баланса Apple ID в России

Компания Apple официально подтвердила, что с 1 апреля 2026 года обработка платежей для покупок в App Store и других сервисах Apple Media более недоступна в России. Подписки, для которых не удастся списать оплату, будут аннулированы, однако для iCloud+ в компании сделали исключение: данные российских пользователей сохранятся даже после окончания подписки.

  • суббота, 4 апреля 2026 г. в 00:00:13