Category : xaker

xaker
HTB Environment. Манипулируем переменными окружения при атаке на Linux

Для подписчиковСегодня я покажу, как можно повысить привилегии в Linux, используя настройку env_keep для sudo. Чтобы подобраться к ОС, нам сначала понадобится проэксплуатировать баг CVE-2024-52301 во фреймворке Laravel, обойти авторизацию и через функцию загрузки файла добавить веб‑шелл.

  • вторник, 9 сентября 2025 г. в 00:00:18
xaker
В роутерах TP-Link нашли неисправленную уязвимость

Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже занимаются изучением проблемы и готовят патчи.

  • вторник, 9 сентября 2025 г. в 00:00:17
xaker
Минцифры опубликовало список ресурсов, которые будут доступны при отключении интернета

Министерство цифрового развития, связи и массовых коммуникаций перечислило наиболее востребованные и социально значимые российские сервисы и сайты, которые будут доступны российским пользователям в периоды ограничений работы мобильного интернета по причине безопасности.

  • воскресенье, 7 сентября 2025 г. в 00:00:15
xaker
«Лаборатория Касперского» изучила хак-группы, атакующие Россию

Специалисты «Лаборатории Касперского» провели технический анализ активности 14 группировок, наиболее интенсивно атакующих организации в России, Беларуси и некоторых других странах. В их числе — хактивисты, которые появились в российском ландшафте угроз после 2022 года и публично называли себя «проукраинскими».

  • воскресенье, 7 сентября 2025 г. в 00:00:14
xaker
Семь лет истории в трех томах. Спецвыпуски «Хакера» в продаже

Все три бумажных спецвыпуска «Хакера» доступны для заказа. В них мы собрали лучшие статьи за 2015–2021 годы с комментариями авторов и редакторов. Тиражи ограничены, так что сейчас у тебя есть отличная возможность пополнить архив, начать коллекцию или найти крутой подарок для друзей и коллег.

  • воскресенье, 7 сентября 2025 г. в 00:00:13
xaker
Grok используется для распространения вредоносных ссылок в X

Аналитики Guardio Labs обратили внимание, что злоумышленники используют ИИ-помощника Grok, интегрированного в соцсеть X, для обхода ограничений на размещение ссылок, которые платформа внедряет для борьбы с вредоносной рекламой.

  • суббота, 6 сентября 2025 г. в 00:00:22
xaker
Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей

Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной кибербезопасности, с целью эксплуатации свежих n-day уязвимостей в реальных атаках.

  • суббота, 6 сентября 2025 г. в 00:00:20
xaker
Августовские обновления Windows могут препятствовать установке приложений

В Microsoft сообщили, что обновления безопасности Windows за август 2025 года могут вызывать неожиданные запросы User Account Control (UAC) и проблемы с установкой приложений. Баг затрагивает пользователей без прав администратора во всех поддерживаемых версиях Windows.

  • суббота, 6 сентября 2025 г. в 00:00:19
xaker
Игрушки Apitor Technology передавали данные о геолокации детей в Китай

Министерство юстиции США подало иск против производителя игрушек Apitor Technology. Американские власти считают, что компания позволяла третьей стороне из Китая собирать данные о геолокации детей без их ведома и согласия родителей.

  • суббота, 6 сентября 2025 г. в 00:00:18