Category : xaker

xaker
Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост

Критическая уязвимость в декстопной версии Docker для Windows и macOS позволяла скомпрометировать хост-систему, запустив вредоносный контейнер, даже если активна защита Enhanced Container Isolation (ECI).

  • среда, 27 августа 2025 г. в 00:00:11
xaker
Крутой графен. Ставим GrapheneOS — защищенный и приватный Android

Для подписчиковМаркетинговый треш и тотальная слежка — вот какое впечатление у меня в последнее время от заводских версий Android. Нельзя ли найти чистую, надежную и приватную ОС для телефона, при этом не жертвуя удобством? Авторы GrapheneOS приложили серьезные усилия, чтобы человек не только вернул контроль над своим телефоном, но и не потерял в комфорте. Получилось ли у них? Сейчас расскажу!

  • среда, 27 августа 2025 г. в 00:00:10
xaker
Разработчики Flipper объяснили, что «секретной прошивки» для взлома авто не существует

Тема взлома и угона автомобилей при помощи Flipper Zero снова попала в заголовки мировых СМИ. На этот раз хакеры заявили, что продают «секретные прошивки» для гаджета, которые якобы можно использовать против автомобилей Ford, Audi, Volkswagen, Subaru, Hyundai, Kia и ряда других марок. Разработчики Flipper объясняют, что это неправда.

  • вторник, 26 августа 2025 г. в 00:00:17
xaker
МВД РФ: мошенники стали использовать Google Meet, FaceTime и Max

Представители МВД заявляют, что после ограничения звонков в мессенджерах Telegram и WhatsApp (принадлежит компании Meta, признанной экстремистской и запрещенной в РФ) основным способом связи для мошенников стал сервис Google Meet.

  • вторник, 26 августа 2025 г. в 00:00:16
xaker
Positive Technologies изучила инструментарий APT-группировки Goffee

Специалисты Positive Technologies рассказали об обнаружении неизвестного ранее инструментария хак-группы Goffee (она же Paper Werewolf). Он использовался на поздних этапах атак и позволял злоумышленникам длительное время оставаться незамеченными в инфраструктуре жертв.

  • вторник, 26 августа 2025 г. в 00:00:14
xaker
HTB TheFrizz. Захватываем веб-сервер на Gibbon LMS

Для подписчиковСегодня я покажу, как эксплуатировать несложную веб‑уязвимость в системе удаленного обучения Gibbon, работающей на Windows. Получив возможность удаленного выполнения кода в системе, мы извлечем из базы данных учетки пользователей и полностью захватим сервер.

  • вторник, 26 августа 2025 г. в 00:00:14
xaker
PyPI борется с атаками, построенными на восстановлении доменов

Разработчики репозитория PyPI (Python Package Index) рассказали, что отныне будут противостоять атакам на восстановление доменов, благодаря которым злоумышленники захватывают чужие аккаунты через сброс паролей.

  • воскресенье, 24 августа 2025 г. в 00:00:19
xaker
Ботнет RapperBot ликвидирован, а его создателю предъявили обвинения

Министерство юстиции США предъявило обвинения предполагаемому разработчику и администратору DDoS-ботнета RapperBot, который сдавался в аренду киберпреступникам. Сам ботнет в начале августа был захвачен правоохранительными органами в рамках операции PowerOff.

  • воскресенье, 24 августа 2025 г. в 00:00:18
xaker
Бейсболки «Хакера» ждут своих владельцев

Мерч «Хакера» не ограничивается одними футболками. Если ты еще не успел выбрать свой вариант бейсболки, сейчас самое время! Четыре модели с аккуратной объемной вышивкой и комфортной посадкой отлично подойдут для конференций, митапов или прогулок по парку, где можно потрогать траву.

  • воскресенье, 24 августа 2025 г. в 00:00:17