Category : xaker

xaker
Сдаем HTB CAPE. Как я получил сертификацию от создателей Hack The Box

Для подписчиковНедавно я завершил курс и успешно сдал экзамен HTB Certified Active Directory Pentesting Expert (CAPE). В этой статье я поделюсь своими впечатлениями и расскажу, что тебя ждет на пути к этой сертификации, если ты тоже планируешь ее заполучить.

  • среда, 9 июля 2025 г. в 00:00:13
xaker
Критическая уязвимость в sudo позволяет получить root-права в Linux

В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машинах.

  • вторник, 8 июля 2025 г. в 00:00:19
xaker
Домены .es стали в 19 раз популярнее среди фишеров

По данным специалистов Cofense, количество вредоносных кампаний, запускаемых с доменов .es, увеличилось в 19 раз. Такие домены становятся третьими по популярности среди злоумышленников, уступая лишь .com и .ru.

  • вторник, 8 июля 2025 г. в 00:00:18
xaker
Хакеры публикуют украденные у Telefónica данные

Хакер угрожает слить 106 ГБ данных, предположительно похищенных у испанской телекоммуникационной компании Telefónica в результате взлома. В компании отрицают факт кибератаки и утечки данных.

  • вторник, 8 июля 2025 г. в 00:00:17
xaker
HTB Cat. Получаем приватные данные через XSS в Gitea

Для подписчиковСегодня я покажу процесс эксплуатации двух XSS-уязвимостей: сначала в веб‑приложении, что позволит нам получить сессию администратора, а затем — в репозитории Gitea, чтобы повысить привилегии в Linux. Также нам понадобится использовать SQL-инъекцию, чтобы получить учетные данные приложения.

  • вторник, 8 июля 2025 г. в 00:00:16
xaker
ChatGPT указывает неверные URL-адреса для сайтов крупных компаний

Аналитики из компании Netcraft обнаружили, что чат-боты с ИИ зачастую выдают неверную информацию, когда их просят назвать адреса сайтов крупных компаний. Исследователи предупреждают, что это создает новые возможности для злоумышленников.

  • вторник, 8 июля 2025 г. в 00:00:14
xaker
352 приложения для Android были заражены рекламной малварью IconAds

Специалисты Human Security обнаружили кампанию, связанную с рекламным мошенничеством, которая получила название IconAds. Исследователи выявили в магазине Google Play 352 вредоносных приложений.

  • вторник, 8 июля 2025 г. в 00:00:13
xaker
Microsoft просит игнорировать ошибки Windows Firewall

Компания Microsoft попросила пользователей не обращать внимания на ошибки брандмауэра Windows, которые появляются после установки предварительного обновления от июня 2025 года.

  • воскресенье, 6 июля 2025 г. в 00:00:15
xaker
Шпионское приложение Catwatchful раскрыло данные 62 000 пользователей

Исследователь обнаружил уязвимость в шпионском приложении Catwatchful для Android, которое рекламируется как решение для родительского контроля. Проблема раскрывала данные более 62 000 пользователей, включая адреса электронной почты и пароли открытым тестом.

  • воскресенье, 6 июля 2025 г. в 00:00:14