Category : xaker

xaker
Утекший red team инструмент Shellter используют для внедрения инфостилеров

Компания Shellter Project, производитель коммерческого загрузчика для обхода антивирусов и EDR-систем, предупредила, что хакеры используют ее продукт Shellter Elite в атаках. Дело в том, что один из клиентов слил копию софта в сеть.

  • среда, 9 июля 2025 г. в 00:00:15
xaker
Опенсорсный инструмент Anubis блокирует ИИ-скраперов

В январе 2025 года Ксе Иасо (Xe Iaso) создала опенсорсный инструмент Anubis, предназначенный для борьбы с ИИ-скраперами. В настоящее время его уже скачали почти 200 000 раз, и Anubis применяется в таких организациях, как ЮНЕСКО, а также его используют разработчики GNOME и FFmpeg.

  • среда, 9 июля 2025 г. в 00:00:14
xaker
Сдаем HTB CAPE. Как я получил сертификацию от создателей Hack The Box

Для подписчиковНедавно я завершил курс и успешно сдал экзамен HTB Certified Active Directory Pentesting Expert (CAPE). В этой статье я поделюсь своими впечатлениями и расскажу, что тебя ждет на пути к этой сертификации, если ты тоже планируешь ее заполучить.

  • среда, 9 июля 2025 г. в 00:00:13
xaker
Критическая уязвимость в sudo позволяет получить root-права в Linux

В утилите sudo были обнаружены две уязвимости, которые позволяют локальным злоумышленникам повысить свои привилегии до уровня root на уязвимых машинах.

  • вторник, 8 июля 2025 г. в 00:00:19
xaker
Домены .es стали в 19 раз популярнее среди фишеров

По данным специалистов Cofense, количество вредоносных кампаний, запускаемых с доменов .es, увеличилось в 19 раз. Такие домены становятся третьими по популярности среди злоумышленников, уступая лишь .com и .ru.

  • вторник, 8 июля 2025 г. в 00:00:18
xaker
Хакеры публикуют украденные у Telefónica данные

Хакер угрожает слить 106 ГБ данных, предположительно похищенных у испанской телекоммуникационной компании Telefónica в результате взлома. В компании отрицают факт кибератаки и утечки данных.

  • вторник, 8 июля 2025 г. в 00:00:17
xaker
HTB Cat. Получаем приватные данные через XSS в Gitea

Для подписчиковСегодня я покажу процесс эксплуатации двух XSS-уязвимостей: сначала в веб‑приложении, что позволит нам получить сессию администратора, а затем — в репозитории Gitea, чтобы повысить привилегии в Linux. Также нам понадобится использовать SQL-инъекцию, чтобы получить учетные данные приложения.

  • вторник, 8 июля 2025 г. в 00:00:16
xaker
ChatGPT указывает неверные URL-адреса для сайтов крупных компаний

Аналитики из компании Netcraft обнаружили, что чат-боты с ИИ зачастую выдают неверную информацию, когда их просят назвать адреса сайтов крупных компаний. Исследователи предупреждают, что это создает новые возможности для злоумышленников.

  • вторник, 8 июля 2025 г. в 00:00:14
xaker
352 приложения для Android были заражены рекламной малварью IconAds

Специалисты Human Security обнаружили кампанию, связанную с рекламным мошенничеством, которая получила название IconAds. Исследователи выявили в магазине Google Play 352 вредоносных приложений.

  • вторник, 8 июля 2025 г. в 00:00:13