Category : xaker

xaker
HTB Code. Получаем RCE в веб-интерпретаторе Python

Для подписчиковСегодня мы с тобой взломаем веб‑интерпретатор кода на Python и выполним на сервере свой код в обход фильтров. Затем получим доступ к базе данных и извлечем учетные данные другого пользователя. При повышении привилегий используем уязвимость недостаточной фильтрации в скрипте, создающем резервные копии.

  • вторник, 5 августа 2025 г. в 00:00:17
xaker
Pi-hole допустил утечку данных из-за уязвимости в плагине для WordPress

Разработчики популярного блокировщика рекламы Pi-hole предупредили, что имена и email-адреса всех, кто жертвовал средства проекту, оказались в открытом доступе из-за бага в плагине GiveWP для WordPress.

  • вторник, 5 августа 2025 г. в 00:00:16
xaker
Microsoft предлагает до 40 000 долларов за уязвимости в .NET

Компания Microsoft расширяет программу bug bounty для .NET и увеличивает максимальное вознаграждение до 40 000 долларов за некоторые баги в .NET и ASP.NET Core.

  • вторник, 5 августа 2025 г. в 00:00:15
xaker
Ошибка в SAP NetWeaver используется для развертывания Linux-малвари Auto-Color

Эксперты Darktrace предупредили, что хакеры эксплуатировали критическую уязвимость в SAP NetWeaver (CVE-2025-31324) для внедрения Linux-малвари Auto-Color в сеть неназванной американской химической компании.

  • воскресенье, 3 августа 2025 г. в 00:00:12
xaker
Вымогатели все чаще угрожают жертвам физической расправой

Специалист по переговорам с вымогателями рассказал, что хакеры все чаще угрожают физической расправой над сотрудниками целевых компаний и их семьями, чтобы вынудить пострадавшие организации заплатить выкуп.

  • воскресенье, 3 августа 2025 г. в 00:00:11
xaker
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код

Исследователи обнаружили уязвимость в ИИ-помощнике Gemini CLI компании Google, которая позволяла незаметно выполнять вредоносные команды и похищать данные с компьютеров разработчиков с помощью программ из списка разрешенных.

  • воскресенье, 3 августа 2025 г. в 00:00:10
xaker
Владельцы автомобилей Lixiang сталкиваются со взломом мастер-аккаунтов

Глава «Авилон Электро» Сергей Мелюх рассказал СМИ, что мошенники взламывают аккаунты владельцев автомобилей Li Auto (бренд Lixiang) в России, а затем требуют выкуп.

  • суббота, 2 августа 2025 г. в 00:00:21
xaker
Президент РФ подписал закон, вводящий штрафы за поиск экстремистских материалов

Сегодня Президент РФ Владимир Путин подписал закон, устанавливающий административную ответственность для владельцев VPN-сервисов, а также вводящий штрафы за умышленный поиск и получение доступа к экстремистским материалам.

  • суббота, 2 августа 2025 г. в 00:00:20
xaker
Вымогатель Pay2Key нацелен на российские компании

Аналитики компании F6 обнаружили новый вымогательский сервис Pay2Key, распространяемый по схеме RaaS (Ransomware as a Service) и построенный на базе шифровальщика Mimic. Исследователи пишут, что, невзирая на негласные правила, запрещающие «работать по RU», партнеры Pay2Key пытаются атаковать компании в России.

  • суббота, 2 августа 2025 г. в 00:00:18