Category : xaker

xaker
Три уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакам

В спецификации протокола PCIe IDE обнаружили сразу три уязвимости. Правда, эксплуатация этих проблем потребует физического доступа к оборудованию, поэтому угроза оценивается как низкая.

  • суббота, 13 декабря 2025 г. в 00:00:12
xaker
Серый кардинал мира логов. Строим домашнюю лабораторию со сбором логов на Graylog 5.2

Для подписчиковС уходом из России ряда крупных вендоров, включая Splunk, возникает вопрос: можно ли опираться на опенсорсные решения для сбора и анализа логов? В этой статье мы ознакомимся с одним из лучших вариантов — Graylog. Кратко рассмотрим возможности этой системы, чтобы понять, подходит ли она для бизнес‑задач.

  • суббота, 13 декабря 2025 г. в 00:00:11
xaker
Фишинговый сервис Spiderman нацелен на европейские банки и криптосервисы

Исследователи из компании Varonis обнаружили новую PhaaS-платформу Spiderman, которая нацелена на пользователей банков и криптосервисов в Европе. Злоумышленники используют сервис для создания копий легитимных сайтов, чтобы воровать учетные данные, 2ФА-коды и информацию о банковских картах.

  • суббота, 13 декабря 2025 г. в 00:00:11
xaker
Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-приложении новую малварь EtherRAT. Вредонос использует смарт-контракты Ethereum для связи и закрепляется в Linux-системах сразу пятью способами.

  • пятница, 12 декабря 2025 г. в 00:00:21
xaker
«Кибериспытания». Сколько стоит взломать твой бизнес?

Часто при разговоре с CISO слышу одно и то же: «Мы соответствуем стандартам», «у нас внедрен SOC», «мы закрыли X критичных уязвимостей». Звучит успокаивающе, но не для CEO или инвесторов. Эти люди хотят понять одно: во сколько компании обойдется реальная атака?

  • пятница, 12 декабря 2025 г. в 00:00:20
xaker
Через взломанные сайты распространяется NetSupport RAT

Исследователи из компании Securonix обнаружили кампанию JS#SMUGGLER — злоумышленники взламывают легитимные сайты и используют их для распространения трояна NetSupport RAT.

  • пятница, 12 декабря 2025 г. в 00:00:19
xaker
В Испании арестован подросток, похитивший 64 млн записей с персональными данными

Национальная полиция Испании сообщила об аресте 19-летнего подозреваемого, которого обвиняют в краже и попытке продажи 64 млн записей, полученных в результате взломов девяти компаний.

  • пятница, 12 декабря 2025 г. в 00:00:17
xaker
Android-вредонос DroidLock блокирует устройства жертв и требует выкуп

Эксперты из компании Zimperium обнаружили новую Android-малварь DroidLock. Вредонос блокирует экран устройства жертвы и требует выкуп за разблокировку. Также он получает полный контроль над девайсом через VNC и доступ к SMS, логам звонков, контактам, может записывать аудио и даже стирать данные.

  • пятница, 12 декабря 2025 г. в 00:00:16
xaker
OWASP AI Testing Guide. Разбираем полную классификацию атак на нейросети

Для подписчиковСегодня мы проведем исчерпывающий разбор нового гайда по безопасности от OWASP, посвященного искусственному интеллекту. Мы погрузимся в каждый из 32 пунктов гайда с техническими деталями, реальными и приближенными к реальности примерами атак, фрагментами кода и моими личными комментариями как пентестера и ресерчера.

  • пятница, 12 декабря 2025 г. в 00:00:16