Category : xaker

xaker
Десятки образов в Docker Hub до сих пор заражены бэкдором xz Utils

Аналитики компании Binarly обнаружили в Docker Hub не менее 35 образов, до сих пор зараженных бэкдором, который еще в прошлом году проник в xz Utils. Исследователи предупредили, что это потенциально подвергает риску пользователей, организации и их данные.

  • четверг, 14 августа 2025 г. в 00:00:19
xaker
Веб-камеры Lenovo могли использоваться в атаках типа BadUSB

Эксперты компании Eclypsium показали на DEF CON 33 атаку под кодовым названием BadCam, которая эксплуатирует уязвимости в некоторых моделях веб-камер Lenovo, превращая их в орудия для удаленных атак типа BadUSB.

  • четверг, 14 августа 2025 г. в 00:00:18
xaker
Атака из переговорки. Как мы пентестили крупную промышленную компанию и вышли на АСУ ТП

Для подписчиковВ этой статье я расскажу, как моя команда тестировала в формате «черного ящика» безопасность крупной промышленной компании. Мы стартовали без паролей и каких‑либо подсказок — нам просто выделили переговорку и оставили наедине с инфраструктурой. В ход пошли только наши инструменты и опыт. Служба безопасности при этом не противодействовала.

  • четверг, 14 августа 2025 г. в 00:00:17
xaker
Роскомнадзор подтвердил ограничение звонков в Telegram и WhatsApp

Представители Роскомнадзора (РКН) заявили о частичном ограничении звонков в мессенджерах Telegram и WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в РФ) в соответствии с материалами правоохранительных органов для противодействия преступникам.

  • четверг, 14 августа 2025 г. в 00:00:16
xaker
СМИ: Silent Crow публикует данные, похищенные у «Аэрофлота»

Участники группировки Silent Crow, в конце июля взявшие на себя ответственность за атаку на «Аэрофлот», начали публиковать данные, якобы похищенные у компании. По данным СМИ, речь идет о медицинских картах пилотов и сотрудников авиакомпании.

  • среда, 13 августа 2025 г. в 00:00:26
xaker
Из-за взлома у Google утекли данные клиентов Google Ads

Представители Google подтвердили, что в ходе недавней утечки данных, связанной со взломом Salesforce, была затронута информация клиентов Google Ads.

  • среда, 13 августа 2025 г. в 00:00:25
xaker
0-day уязвимость в WinRAR применялась в фишинговых атаках

Специалисты компании ESET сообщили, что недавно исправленная уязвимость в WinRAR (CVE-2025-8088) использовалась в качестве 0-day в фишинговых атаках и применялась для установки малвари RomCom.

  • среда, 13 августа 2025 г. в 00:00:24
xaker
Ручная ищейка. Делаем свой Google для локальной сети

Для подписчиковНа всех этапах продвижения по внутренней сети перед пентестером стоит задача быстро разобрать все, что лежит на открывшихся общих ресурсах. С каждым новым уровнем доступа объем таких файлов растет лавинообразно. Вот бы в локалке был свой Google! Сегодня попробуем его создать самостоятельно.

  • среда, 13 августа 2025 г. в 00:00:22
xaker
23 и 24 августа в Санкт-Петербурге пройдет Chaos Constructions

В этом году легендарный фестиваль Chaos Constructions состоится 23 и 24 августа 2025 года. Почти 30 лет он собирает вместе людей, интересующихся демосценой, современными и ретрокомпьютерами, сетями и электроникой.

  • среда, 13 августа 2025 г. в 00:00:21