Category : xaker

xaker
Apple представила защиту памяти iPhone для борьбы со сложными атаками

На этой неделе компания Apple представила iPhone 17 и iPhone Air, которые будут оснащены новой функцией защиты памяти, предназначенной для обеспечения безопасности устройств в случае сложных атак шпионского ПО.

  • пятница, 12 сентября 2025 г. в 00:00:16
xaker
RainLoop. Проходим путь от шелла до кеша — через аттач

Для подписчиковПредставь: старый почтовый веб‑клиент, давно забытый и оставленный пылиться в закоулках интернета, но по‑прежнему таящий в себе кладезь... Это история о том, как глубокое погружение в RainLoop привело к тому, что я нашел RCE и способ получить доступ к данным пользователей крупной компании, которая не пожалела вознаграждения.

  • пятница, 12 сентября 2025 г. в 00:00:16
xaker
Для DNS-сервиса Cloudflare 1.1.1.1 было выдано 12 ошибочных сертификатов

На прошлой неделе обнаружилось, что малоизвестный удостоверяющий центр Fina выпустил 12 неавторизованных TLS-сертификатов для 1.1.1.1 (популярный DNS-сервис Cloudflare) с февраля 2024 по август 2025 года, причем без разрешения компании. Сертификаты могли использоваться для расшифровки запросов, зашифрованных посредством DNS over HTTPS и DNS over TLS.

  • четверг, 11 сентября 2025 г. в 00:00:22
xaker
Открыта регистрация на онлайн-кэмп CyberCamp 2025

В этом году ежегодный онлайн-кэмп для ИБ-специалистов CyberCamp пройдет с 20 по 25 октября. Главной темой четвертого кэмпа станет киберустойчивость. Регистрация уже открыта!

  • четверг, 11 сентября 2025 г. в 00:00:20
xaker
Энтузиасты создали Премию Дарвина в области искусственного интеллекта

Открыт прием номинантов на Премию Дарвина в области искусственного интеллекта. Целью создателей премии является не высмеивание самого ИИ, но последствий его применения без должной осторожности и внимания.

  • четверг, 11 сентября 2025 г. в 00:00:19
xaker
Plex призывает пользователей сбросить пароли из-за утечки данных

Стриминговая мультимедиа-платформа Plex предупреждает клиентов, что им нужно срочно сменить пароли. Компания пострадала от утечки данных, в ходе которой злоумышленник смог похитить аутентификационные данные пользователей из БД.

  • четверг, 11 сентября 2025 г. в 00:00:18
xaker
Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями

Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionReaper и описывают ее как одну из самых серьезных за всю историю существования этих продуктов.

  • четверг, 11 сентября 2025 г. в 00:00:17
xaker
Ломаный Excel. Обходим защиту VBA-скриптов в DoneEx Compiler

Для подписчиковСегодня мы разберемся с тем, как устроена «непробиваемая» защита VBA-скриптов в Excel, предлагаемая компилятором DoneEx VBA Compiler. Мы посмотрим, как этот инструмент компилирует макросы в нативные DLL, какие трюки использует для контроля целостности, и шаг за шагом покажем, как обходить проверки и восстанавливать исходный код из скомпилированных модулей.

  • четверг, 11 сентября 2025 г. в 00:00:16
xaker
Google может сделать ИИ-режим в поиске доступным по умолчанию

Компания Google планирует упростить пользователям доступ к ИИ-режиму, позволив устанавливать его в поиске по умолчанию (вместо традиционных ссылок).

  • среда, 10 сентября 2025 г. в 00:00:23