Category : xaker

xaker
В корпоративном менеджере паролей Passwordstate нашли баг обхода аутентификации

Компания Click Studios, занимающаяся разработкой корпоративного менеджера паролей Passwordstate, предупредила клиентов о необходимости срочно установить патч для устранения критической уязвимости обхода аутентификации.

  • среда, 3 сентября 2025 г. в 00:00:16
xaker
Вымогатели OldGremlin возобновили атаки на российские компании

Исследователи «Лаборатории Касперского» предупредили о новых атаках вымогательской группировки OldGremlin, нацеленных на российские компании в первой половине 2025 года. С действиями злоумышленников столкнулись восемь крупных предприятий, главным образом промышленных.

  • среда, 3 сентября 2025 г. в 00:00:15
xaker
HTB Eureka. Атакуем веб-сервер с Netflix Eureka

Для подписчиковСегодня я покажу, как получить приватные данные из дампа кучи Spring Boot, а затем завладеем доступом к системе Eureka. Через ее сервисы извлечем приватные данные пользователя и сессию на хосте. Для повышения привилегий используем уязвимость в пользовательском анализаторе логов.

  • среда, 3 сентября 2025 г. в 00:00:14
xaker
Для работы античита Battlefield 6 требуется использование Secure Boot

В августе разработчики Electronic Arts (EA) объявили, что игроки в открытой бете Battlefield 6 на ПК должны будут включить Secure Boot в настройках Windows и BIOS. Это решение вызвало споры и критику, так как многие не захотели предоставлять античитерским инструментам EA доступ к ядру системы. В итоге технический директор Battlefield 6 Кристиан Буль (Christian Buhl) извинился перед игроками.

  • вторник, 2 сентября 2025 г. в 00:00:14
xaker
Microsoft сообщила, что обновление Windows не ломало SSD и HDD

Представители Microsoft заявили, что компания не выявила связи между августовским обновлением безопасности KB5063878 и жалобами клиентов на сбои и проблемы с повреждением данных, затрагивающие SSD и HDD различных производителей.

  • вторник, 2 сентября 2025 г. в 00:00:13
xaker
В Firefox устранили уязвимость, найденную экспертом Positive Technologies

Эксплуатация уязвимости была возможна после внедрения вредоносного кода на случайный сайт, и затем злоумышленник получал возможность похищать учетные данные и перенаправлять пользователей на фишинговые страницы.

  • вторник, 2 сентября 2025 г. в 00:00:12
xaker
Лучшее в «Хакере» за 2025 год. Предзаказы на бумажный спецвыпуск открыты!

В конце текущего года мы выпустим бумажный спецвыпуск, в который войдут лучшие статьи «Хакера» за 2025 год. Не упусти момент: ты можешь оказаться среди первых обладателей нового коллекционного сборника. Ранние предварительные заказы по специальной цене уже открыты!

  • воскресенье, 31 августа 2025 г. в 00:00:17
xaker
ИБ-сообщество обеспокоено новым пакетом антифрод-мер

Во втором пакете мер по борьбе с кибермошенниками, опубликованном Минцифры на этой неделе, обнаружили часть, которая предполагает наложить запрет на распространение «информации, предназначенной для несанкционированного уничтожения, блокирования, модификации, копирования информации» или позволяющей получить доступ к соответствующему ПО. ИБ-компании опасаются, что это может серьезно осложнить работу специалистов.

  • суббота, 30 августа 2025 г. в 00:00:24
xaker
«Яндекс» оштрафовали на 10 000 рублей за непредоставление ФСБ доступа к системе умного дома «Алиса»

СМИ сообщили, что мировой судья судебного участка № 425 московского района Хамовники наложил штраф в размере 10 000 рублей на компанию «Яндекс» за невыполнение предписания о предоставлении ФСБ доступа к интернет-ресурсу yandex[.]ru/alice/smart-home.

  • суббота, 30 августа 2025 г. в 00:00:23