Category : xaker

xaker
Бэкдор PipeMagic снова активен и использует новые уязвимости

Эксперты «Лаборатории Касперского» и BI.ZONE предупредили об активности бэкдора PipeMagic. «Лаборатория Касперского» отмечает развитие вредоноса и ключевые изменения в тактиках его операторов, а BI.ZONE провела технический анализ уязвимости CVE-2025-29824, которую злоумышленники использовали в атаках.

  • среда, 20 августа 2025 г. в 00:00:18
xaker
TETRA:BURST возвращается. Полицейские радиостанции снова уязвимы

Для подписчиковВ 2023 году группа исследователей выявила серию опасных уязвимостей в стандарте связи TETRA, который используют правоохранительные органы, военные и операторы критической инфраструктуры по всему миру. Теперь эти же специалисты пришли к выводу, что появившееся с тех пор сквозное шифрование имеет схожие проблемы, а связь по‑прежнему уязвима для перехвата.

  • среда, 20 августа 2025 г. в 00:00:17
xaker
Обнаружена новая волна атак кибершпионской хак-группы PhantomCore

С мая по июль 2025 года специалисты Positive Technologies обнаружили в российских организациях более 180 зараженных систем. Вредоносная активность исходила от группировки PhantomCore и была направлена исключительно на российскую критически значимую инфраструктуру.

  • среда, 20 августа 2025 г. в 00:00:16
xaker
США наложили санкции на криптобиржу Grinex, пришедшую на смену Garantex

Американские власти наложили санкции на Grinex — преемника криптобиржи Garantex, которая ранее попала под санкции и якобы была связана с даркнет-маркетплейсами и помогала злоумышленникам в отмывании денег.

  • вторник, 19 августа 2025 г. в 00:00:23
xaker
Anthropic: Claude сможет прерывать потенциально вредоносные разговоры

Компания Anthropic объявила о новых возможностях, которые позволят некоторым из ее новейших моделей завершать разговоры в «редких, экстремальных случаях при настойчиво вредоносных или оскорбительных взаимодействиях с пользователями». При этом в Anthropic заявляют, что делают это не для защиты пользователей, а самой ИИ-модели.

  • вторник, 19 августа 2025 г. в 00:00:22
xaker
Произошла утечка исходников банковского трояна ERMAC

ИБ-специалисты из Hunt Intelligence обнаружили утечку исходных кодов банковского трояна ERMAC 3.0 для Android. Также специалисты пишут, что нашли серьезные недостатки в инфраструктуре операторов вредоноса.

  • вторник, 19 августа 2025 г. в 00:00:21
xaker
HTB Nocturnal. Захватываем машину на Linux через ISPConfig

Для подписчиковВ этом райтапе я покажу, как IDOR может быть проэксплуатирован для получения приватных данных других пользователей. Затем используем RCE-уязвимость в функции бэкапа сайта, проникнем на веб‑сервер и повысим привилегии через PHP Code Injection в популярном сервисе для хостеров ISPConfig.

  • вторник, 19 августа 2025 г. в 00:00:20
xaker
Опубликована программа OFFZONE 2025

На конференции OFFZONE 2025 выступят более 120 специалистов по кибербезопасности. Исследователи, разработчики и эксперты выступят с докладами на семи тематических треках.

  • вторник, 19 августа 2025 г. в 00:00:19
xaker
Предзаказы на футболки «Хакера» открыты

Продолжаем собирать предварительные заказы на новые футболки «Хакера» с лаконичным дизайном и принтом, который хорошо знаком всем нашим читателям.

  • воскресенье, 17 августа 2025 г. в 00:00:13