Category : xaker

xaker
Злоумышленники могут взламывать роботы-пылесосы Shark и удаленно управлять ими

Исследователь под ником tokay0 обнаружил уязвимость в облачной инфраструктуре компании SharkNinja. Сертификат, извлеченный из робота-пылесоса Shark RV2320EDUS, позволил исследователю атаковать другие модели в том же регионе AWS и выполнять команды с правами root, управлять движениями роботов, получить доступ к камерам, картам домов и узнать пароли от Wi-Fi жертв.

  • вторник, 21 июля 2026 г. в 00:00:20
xaker
В 7-Zip исправили RCE-уязвимость

Разработчик 7-Zip выпустил версию 26.02, которая устраняет уязвимость удаленного выполнения кода. Атакующие могли эксплуатировать этот баг с помощью специально подготовленных архивов и запускать произвольный код с правами жертвы.

  • вторник, 21 июля 2026 г. в 00:00:19
xaker
HTB Logging. Компрометируем домен через поддельный WSUS и сертификат AD CS

Для подписчиковКогда в домене есть настроенный WSUS, но его DNS-имя можно занять, а в AD CS доступен шаблон с серверной аутентификацией и произвольным именем, это превращается в путь к захвату контроллера: выпускаем TLS-сертификат на поддельный сервер обновлений, поднимаем свой WSUS и доставляем нагрузку как легитимное обновление.

  • вторник, 21 июля 2026 г. в 00:00:18
xaker
Стилер ClickLock для macOS завершает процессы, вынуждая жертву ввести пароль

Аналитики Group-IB обнаружили инфостилер ClickLock для macOS. Если пользователь отказывается сообщить пароль от системы, эта малварь завершает работу Finder, Dock, Terminal, Activity Monitor, браузеров и других приложений каждые 210 мс. В итоге на экране остается только окно для ввода пароля.

  • вторник, 21 июля 2026 г. в 00:00:17
xaker
Малварь OkoBot нацелена на владельцев программных и аппаратных криптокошельков

Аналитики «Лаборатории Касперского» обнаружили вредоносную платформу OkoBot, которая нацелена на кражу криптовалюты и данных владельцев криптокошельков. В состав фреймворка входит более 20 модулей: они похищают учетные данные и файлы, перехватывают пользовательский ввод, устанавливают скрытые расширения в браузеры и записывают происходящее в окнах целевых приложений.

  • воскресенье, 19 июля 2026 г. в 00:00:07
xaker
Четвертый бумажный спецвыпуск «Хакера» передан в печать

У нас отличные новости — четвертый бумажный спецвыпуск «Хакера» с лучшими материалами за 2021–2022 годы уже передан в типографию, а значит, до старта рассылки заказов осталось совсем недолго. Тираж журнала ограничен, так что самое время пополнить уже начатую коллекцию или положить начало новой.

  • воскресенье, 19 июля 2026 г. в 00:00:07
xaker
Преступника, отбывающего срок за отмывание денег, обвинили в краже криптовалюты

53-летнего гражданина Болгарии Россена Г. Иосифова (Rossen G. Iossifov) обвинили в краже 290 000 долларов США в криптовалюте, которую ранее арестовали американские власти. По версии следствия, он организовал вывод средств, уже отбывая 121-месячный срок за отмывание денег, похищенных у жертв интернет-мошенников.

  • суббота, 18 июля 2026 г. в 00:00:21
xaker
Приложения VK и мессенджер Max удалили из магазина Google Play

Из магазина Google Play пропали приложения холдинга VK и мессенджер Max. Скачать их больше нельзя, однако в VK подчеркивают, что удаление из Google Play не повлияло на работу сервисов: уже установленные приложения продолжают работать без ограничений, получать push-уведомления и обновляться.

  • суббота, 18 июля 2026 г. в 00:00:19
xaker
Российские компании атакуют через механизм обновлений ViPNet

Эксперты «Лаборатории Касперского» обнаружили активную кибершпионскую кампанию HelloNet, нацеленную на крупные российские организации. Атаки начались в мае 2026 года и затронули госструктуры, промышленные и энергетические компании, транспортно-логистический сектор и образовательные учреждения. Для заражения злоумышленники используют один из компонентов системы обновлений ViPNet.

  • суббота, 18 июля 2026 г. в 00:00:18