Category : xaker

xaker
«Пентест WEB»: осваивай веб-пентест в своем темпе

Разбираться в веб-пентесте проще, когда перед глазами есть понятный маршрут: что изучать сначала, куда двигаться дальше и как закреплять теорию. Именно по такому принципу строится курс «Пентест WEB», созданный «Хакером» и лабораторией «Хаксет»: тебя ждет последовательная программа из 11 статей, видеоуроков и практических лабораторий для самостоятельной работы.

  • пятница, 11 сентября 2026 г. в 00:00:28
xaker
Microsoft внедряет в Windows новые API для определения возраста пользователей

В Microsoft представили новые API для Windows 11, с помощью которых приложения смогут определять возрастную категорию пользователя ОС (ребенок, подросток или взрослый). Точную дату рождения при этом раскрывать не потребуется.

  • пятница, 11 сентября 2026 г. в 00:00:26
xaker
Семечко от Mango. Разбираем и воспроизводим уязвимость в роутере по описанию с NVD

Для подписчиковДумаю, каждый, кто интересуется ИБ, встречал упоминания CVE в статьях или постах. Возможно, кто-то даже хотел найти уязвимость своими руками. Сегодня мы с тобой рассмотрим поиск уязвимостей на примере роутера GL.iNet GL-MT300N-V2 Mango.

  • пятница, 11 сентября 2026 г. в 00:00:25
xaker
Уязвимость в кошельках Alby Hub позволяла похитить криптовалюту

Разработчики биткоин-кошелька Alby Hub предупредили о критической уязвимости, которая позволяла атакующим захватить контроль над чужим кошельком и похитить средства. Баг затрагивал версии Alby Hub с 1.7.0 по 1.18.5. Однако воспользоваться уязвимостью можно было только в том случае, если интерфейс управления кошельком был доступен из интернета.

  • пятница, 11 сентября 2026 г. в 00:00:24
xaker
Владельцы Trezor и BitBox стали жертвами очередной фишинговой атаки

Представители производителей аппаратных криптокошельков Trezor и BitBox предупредили пользователей о фишинговых письмах, замаскированных под срочные уведомления безопасности. Инциденты связаны с предполагаемым взломом сторонних сервисов почтовых рассылок, используемых производителями обоих кошельков.

  • пятница, 11 сентября 2026 г. в 00:00:23
xaker
Хакеры атаковали уязвимость StyleSmuggler в Magento и Adobe Commerce

Эксперты компании Sansec предупредили об активной эксплуатации критической уязвимости StyleSmuggler в Magento Open Source и Adobe Commerce. Этот баг позволяет без аутентификации выполнить произвольный код на сервере, и злоумышленники использовали его для установки Linux-бэкдора.

  • четверг, 10 сентября 2026 г. в 00:00:21
xaker
Исследователи выяснили, что телевизоры LG могут подслушивать разговоры при выключенном экране

Независимое технологическое издание Gamers Nexus совместно со специалистами Level1Techs и ИБ-исследователями изучило поведение телевизоров LG, работающих на webOS. В ходе масштабного расследования специалисты обнаружили, что устройства сканируют домашнюю сеть владельца, а также собирают сведения о соседних Wi-Fi-сетях и просматриваемом контенте. Кроме того, исследователи обнаружили, что распознанные голосовые запросы сохраняются в логах webOS в открытом виде. А после компрометации телевизора сп…

  • четверг, 10 сентября 2026 г. в 00:00:19
xaker
Хакеры украли у Liquid Network 4000 биткоинов, но потом вернули большую часть

Неизвестные злоумышленники, называющие себя «белыми хакерами», похитили 4000 BTC у сайдчейна Liquid Network, а затем вернули 3400 из них. Изначально стоимость похищенных средств оценивалась примерно в 320 млн долларов США (по курсе на момент атаки), и пока 598,5 BTC стоимостью около 47 млн долларов США еще остаются в распоряжении хакеров.

  • четверг, 10 сентября 2026 г. в 00:00:18
xaker
В Южной Корее обнаружили бэкдор Ted, который скрывается в HAProxy

Исследователи из компании Rapid7 обнаружили новый Linux-инструментарий, предназначенный для кибершпионажа, который уже применялся для атак на две южнокорейские организации из автомобильной и медийной отраслей. Своей главной находкой специалисты считают бэкдор Ted, который был встроен в модифицированную сборку балансировщика HAProxy.

  • четверг, 10 сентября 2026 г. в 00:00:17