Category : xaker

xaker
Хакеры массово эксплуатируют устаревшие плагины для WordPress

Компания Wordfence предупреждает о масштабной вредоносной кампании, в рамках которой злоумышленники эксплуатируют критические уязвимости в популярных WordPress-плагинах GutenKit и Hunk Companion. Компания заблокировала 8,7 млн попыток таких атак на своих клиентов всего за два дня.

  • среда, 29 октября 2025 г. в 00:00:15
xaker
Microsoft выпустила экстренный патч для Windows Server Update Service

Разработчики Microsoft выпустили внеплановые патчи для критической уязвимости в Windows Server Update Service (WSUS), для которой уже появился публичный proof-of-concept эксплоит. Проблема получила идентификатор CVE-2025-59287 и позволяет удаленно выполнить код на уязвимых серверах.

  • вторник, 28 октября 2025 г. в 00:00:15
xaker
ChatGPT Atlas и Perplexity Comet уязвимы перед спуфингом боковой панели

Специалисты SquareX обнаружили уязвимость в агентных ИИ-браузерах ChatGPT Atlas компании OpenAI и Comet компании Perplexity. Атака AI Sidebar Spoofing позволяет злоумышленникам подделывать встроенную боковую панель с ИИ-ассистентом и выдавать пользователям вредоносные инструкции.

  • вторник, 28 октября 2025 г. в 00:00:14
xaker
В BIND патчат серьезные уязвимости, связанные с отравлением кеша

Специалисты некоммерческой организации, занимающейся поддержкой инфраструктуры интернета, Internet Systems Consortium, выпустили обновления для DNS-сервера BIND 9, устраняющие сразу три серьезные уязвимости. Две из них позволяют атакующим отравлять кеш, а третья может привести к отказу в обслуживании.

  • вторник, 28 октября 2025 г. в 00:00:13
xaker
HTB Artificial. Эксплуатируем баг в TensorFlow и атакуем Backrest

Для подписчиковСегодня я продемонстрирую эксплуатацию уязвимости в популярной библиотеке TensorFlow. Это позволит нам исполнять команды на сервере, чем мы и воспользуемся, чтобы получить учетные данные, а затем повысить привилегии через оболочку Backrest для restic backup.

  • вторник, 28 октября 2025 г. в 00:00:12
xaker
Фишеры пугают пользователей LastPass фальшивыми свидетельствами о смерти

Разработчики менеджера паролей LastPass предупредили пользователей о масштабной фишинговой кампании, начавшейся в середине октября 2025 года. Злоумышленники рассылают письма с поддельными запросами на экстренный доступ к хранилищу паролей, которые якобы связаны со смертью пользователей.

  • вторник, 28 октября 2025 г. в 00:00:11
xaker
В Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машины

Специалисты BI.ZONE выявили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В сочетании эти проблемы позволяли выполнить побег из виртуальной машины VirtualBox на хостовую систему macOS на базе ARM.

  • воскресенье, 26 октября 2025 г. в 00:00:11
xaker
Роман «Хакеры.RU» в продаже. Бумага или электронная версия — выбор за тобой

Роман Валентина Холмогорова «Хакеры.RU» — это история о том, как хакерство становится способом найти себя. Книга доступна в двух форматах: классическое печатное издание с черно-белыми иллюстрациями и цифровая версия.

  • воскресенье, 26 октября 2025 г. в 00:00:11
xaker
Работу белых хакеров предложили передать под контроль ФСБ

СМИ со ссылкой на собственные источники сообщают, что в работе находится новая версия законопроекта о легализации белых хакеров. Совет Федерации, ФСБ, МВД и ИБ-компании обсуждают возможность создания реестра белых хакеров и их сертификацию. Работу специалистов будут регулировать силовые ведомства, включая ФСБ.

  • суббота, 25 октября 2025 г. в 00:00:24