Category : xaker

xaker
Брутфорс с самого начала. Как хакеры и пентестеры подбирают пароли к учетным записям на сайтах

Для подписчиковПеребор паролей может стать точкой для входа при атаке, но на вебе у этой техники есть множество подводных камней. В этой статье я расскажу начинающим пентестерам, как правильно брутить, какие инструменты использовать и как писать свои брутилки, если готовые не подошли.

  • среда, 28 января 2026 г. в 00:00:17
xaker
Хакерский сервис Stanley гарантирует, что фишинговые расширения попадут в Chrome Web Store

Исследователи обнаружили новый MaaS-сервис (malware-as-a-service, «малварь-как-услуга») под названием Stanley. Его разработчики обещают злоумышленникам создание вредоносных расширений для Chrome, способных обойти модерацию и проникнуть в официальный Chrome Web Store.

  • среда, 28 января 2026 г. в 00:00:17
xaker
СМИ: Роскомнадзор запретил облачным провайдерам сдавать в аренду IP-адреса из «белых списков»

Как пишет издание «Код Дурова», в минувшие выходные некоторые VPN-сервисы лишились возможности обходить «белые списки», которые работают при ограничениях мобильного интернета.

  • вторник, 27 января 2026 г. в 00:00:22
xaker
Ошибка операторов вымогателя INC позволила восстановить данные 12 организаций

Специалисты компании Cyber Centaurs смогли восстановить данные 12 американских организаций, ранее пострадавших от атак шифровальщика INC. Исследователи сумели получить доступ к инфраструктуре хакеров, где хранилась информация жертв.

  • вторник, 27 января 2026 г. в 00:00:21
xaker
Депутат Боярский: постоянно включенный VPN сводит на нет борьбу с киберугрозами

Глава комитета Госдумы по информационной политике, информационным технологиям и связи Сергей Боярский дал интервью «Комсомольской правде», в котором рассказал, почему власти деградируют звонки в зарубежных мессенджерах, не собираются полностью банить VPN и считают, что Россия стала третьей суверенной цифровой державой наравне с Китаем и США.

  • вторник, 27 января 2026 г. в 00:00:19
xaker
HTB Imagery. Эксплуатируем цепочку уязвимостей XSS, LFI и RCE

Для подписчиковВ сегодняшнем райтапе, чтобы получить сессию на сервере на Linux, мы проэксплуатируем цепочку уязвимостей XSS, LFI и OS Command Injection. Затем раздобудем учетные данные из базы сайта и повысим привилегии через Charcol Shell.

  • вторник, 27 января 2026 г. в 00:00:18
xaker
Компания Microsoft раскрыла ключи BitLocker по запросу властей

СМИ стало известно, что в прошлом году компания Microsoft передала правоохранителям ключи шифрования для разблокировки ноутбуков пользователей Windows, обвиняемых в мошенничестве. Это первый публично известный случай, когда компания выдала ключи BitLocker властям.

  • вторник, 27 января 2026 г. в 00:00:18
xaker
GitLab патчит уязвимости, позволяющие обойти 2ФА и вызвать отказ в обслуживании

Разработчики GitLab исправили ряд серьезных уязвимостей, включая критическую проблему с обходом двухфакторной аутентификации (2ФА), которая затрагивает как Community, так и Enterprise Edition.

  • воскресенье, 25 января 2026 г. в 00:00:07
xaker
Мерч «Хакера» — носи то, что не устареет

Начало года — пора новых планов и ревизии гардероба. Если твой гардероб требует апгрейда, у нас есть решение: 10 уникальных дизайнов футболок и четыре модели бейсболок. Все принты эксклюзивные, разработаны специально для нашего комьюнити. Выбери то, что подходит именно тебе.

  • воскресенье, 25 января 2026 г. в 00:00:06