Category : xaker

xaker
С 2026 года в России появятся штрафы за оплату криптовалютой

Глава комитета Госдумы по финансовому рынку Анатолий Аксаков сообщил СМИ, что с 2026 года россиян будут штрафовать за оплату криптовалютой. Сумма штрафа для физлиц составит от 100 000 рублей, а для юрлиц — от 700 000 рублей.

  • среда, 23 июля 2025 г. в 00:00:18
xaker
Заблудившиеся символы. Чиним отладочные данные и восстанавливаем читаемость бинаря

Для подписчиковСегодня мы разберемся, как привычная отладочная информация может обернуться неожиданной головной болью при реверсе. Возьмем бинарь Mach-O под macOS ARM64: с виду — символы есть, а по факту — сплошной мусор. Разберем, почему так происходит, как вручную найти настоящую таблицу символов и строк, и напишем простой скрипт, который вернет читаемые имена обратно в твою IDA.

  • среда, 23 июля 2025 г. в 00:00:17
xaker
Законопроект о штрафах за поиск и доступ к экстремистским материалам принят в третьем чтении

Госдума приняла в третьем, окончательном чтении законопроект, предусматривающий штрафы за поиск и получение доступа к экстремистским материалам. Также законопроект предусматривает административную ответственность для владельцев «программно-аппаратных средств доступа к информационным ресурсам, информационно-телекоммуникационным сетям, доступ к которым ограничен».

  • среда, 23 июля 2025 г. в 00:00:16
xaker
Microsoft выпускает экстренный патч: 0-day уязвимости в SharePoint использовались в RCE-атаках

Обнаружено, что критические уязвимости нулевого дня в Microsoft SharePoint (CVE-2025-53770 и CVE-2025-53771) активно эксплуатируются с конца прошлой недели, и по всему миру было скомпрометировано не менее 85 серверов.

  • вторник, 22 июля 2025 г. в 00:00:22
xaker
В Arch User Repository нашли троян Chaos RAT

Разработчики Arch Linux обнаружили три вредоносных пакета в репозитории Arch User Repository (AUR). Пакеты использовались для установки трояна удаленного доступа (RAT) Chaos на Linux-устройства.

  • вторник, 22 июля 2025 г. в 00:00:20
xaker
Критический баг в CrushFTP позволяет получить административный доступ

Разработчики CrushFTP предупреждают об уязвимости нулевого дня (CVE-2025-54309), которую уже используют хакеры. Проблема позволяет получить административный доступ к уязвимым серверам через веб-интерфейс.

  • вторник, 22 июля 2025 г. в 00:00:19
xaker
HTB Scepter. Эксплуатируем атаку ESC14 на ADCS для захвата домена

Для подписчиковСегодня я покажу разные варианты техники повышения привилегий ADCS ESC14: сначала для получения сессии на хосте, а затем для получения повышенных прав в домене Windows.

  • вторник, 22 июля 2025 г. в 00:00:18
xaker
Точки доступа HPE Aruba Instant On содержали жестко закодированные учетные данные

Компания Hewlett-Packard Enterprise (HPE) предупредила, что в точках доступа Aruba Instant On обнаружены жестко закодированные учетные данные. Они позволяют обойти обычную аутентификацию на устройстве и получить доступ к веб-интерфейсу.

  • вторник, 22 июля 2025 г. в 00:00:17
xaker
Горелкин: WhatsApp пора готовиться к уходу с российского рынка

Первый замглавы комитета Госдумы по информационной политике Антон Горелкин сообщил в своем Telegram-канале, что месседжер WhatsApp, скорее всего, попадет в список ресурсов, подлежащих ограничениям в РФ.

  • воскресенье, 20 июля 2025 г. в 00:00:19