Category : xaker

xaker
Взлом аккаунта админа Path of Exile 2 привел к компрометации десятков игроков

Хакер взломал учетную запись администратора на сайте игры Path of Exile 2, что позволило ему сбросить пароли для аккаунтов десятков игроков, рассказал представитель Grinding Gear Games (GGG). Полученный доступ позволял похищать у игроков редкие предметы, на получение которых некоторые люди потратили сотни часов.

  • среда, 15 января 2025 г. в 00:00:22
xaker
Microsoft: уязвимость в macOS позволяла устанавливать вредоносные драйверы ядра

В Microsoft рассказали, что недавно компания Apple устранила уязвимость в macOS, позволявшую обойти System Integrity Protection (SIP) и устанавливать вредоносные драйверы ядра путем загрузки сторонних расширений.

  • среда, 15 января 2025 г. в 00:00:20
xaker
Замок «под ключ». Пишем свою программу для шифрования файлов

Для подписчиковСегодня мы с тобой разработаем собственную программу для шифрования файлов. Писать будем на C++ и используем криптоалгоритмы из библиотеки Botan. Давай посмотрим, какие подводные камни есть при разработке подобных программ и как ненароком не помочь атакующему.

  • среда, 15 января 2025 г. в 00:00:19
xaker
Баг в Aviatrix Controller используется для развертывания бэкдоров и майнеров

Эксперты предупредили, что хакеры уже используют критическую уязвимость удаленного выполнения команд (CVE-2024-50603) в Aviatrix Controller для установки бэкдоров и криптовалютных майнеров.

  • среда, 15 января 2025 г. в 00:00:18
xaker
Суд отказался удовлетворить иск пользователя к РКН из-за замедления YouTube

Красногвардейский суд Санкт-Петербурга отказал пользователю в удовлетворении исковых требований к Роскомнадзору (РКН) в связи с замедлением работы YouTube в России. Суд пояснил, что по закону РКН не имеет полномочий на проведение контрольных мероприятий в связи со снижением на территории РФ скорости обмена данными в отношении того или иного домена.

  • вторник, 14 января 2025 г. в 00:00:20
xaker
На GitHub нашли фальшивый эксплоит для проблемы LDAPNightmware

Исследователи обнаружили на GitHub фальшивый эксплоит для свежей уязвимости CVE-2024-49113 (она же LDAPNightmare). Эксплоит заражал пользователей инфостилером, который ворует данные и отправляет их на сторонний FTP-сервер.

  • вторник, 14 января 2025 г. в 00:00:18
xaker
Docker Desktop по ошибке распознается в macOS как малварь

Разработчики Docker предупредили, что Docker Desktop может не работать в системах под управлением macOS и вызывать появление предупреждений о вредоносном ПО. Дело в том, что некоторые файлы были подписаны некорректно.

  • вторник, 14 января 2025 г. в 00:00:17
xaker
HTB Sightless. Захватываем хост через отладочный режим Chrome и панель Froxlor

Для подписчиковВ сегодняшнем райтапе мы проведем разведку на сайте, затем используем уязвимость в SQLPad. Получив сессию в Docker, выйдем из него через password reuse и соберем информацию с основной системы. Отладочный режим Chrome позволяет подключиться к удаленному движку и перехватить учетные данные для админки Froxlor.

  • вторник, 14 января 2025 г. в 00:00:16
xaker
Microsoft подала в суд на хакеров, злоупотребляющих Azure AI

Компания Microsoft сообщила о том, что преследует в судебном порядке некую «иностранную группировку». Хакеры работали по схеме взлом-как-услуга и умышленно обходили защиту генеративного ИИ, чтобы создавать оскорбительный и вредоносный контент.

  • вторник, 14 января 2025 г. в 00:00:15