Category : xaker

xaker
Франкенсерт. Как стать гендиром, имея мобильное приложение и ОTP уборщицы

Для подписчиковУязвимость, о которой пойдет речь, была использована при проведении внешнего тестирования в рамках редтиминга. Атака строилась на том, что корпоративное мобильное приложение позволяло выпускать сертификаты, которые были валидными не только на внешнем периметре организации, но и в корпоративной сети.

  • суббота, 25 октября 2025 г. в 00:00:15
xaker
С YouTube удалили 3000 видеороликов, распространявших вредоносное ПО

Специалисты Google удалили с YouTube более 3000 видео, которые распространяли инфостилеры под видом взломанного софта и читов для игр. Исследователи Check Point дали этой кампании имя YouTube Ghost Network и сообщают, что она была активна с 2021 года, резко активизировавшись в 2025 году, когда число вредоносных видео утроилось.

  • суббота, 25 октября 2025 г. в 00:00:15
xaker
PassiveNeuron атакует серверы крупных организаций в разных странах

Исследователи из «Лаборатории Касперского» изучили новую волну заражений PassiveNeuron, которая длилась с декабря 2024 года до августа 2025 года. Атаки затронули правительственные, финансовые и промышленные организации в Азии, Африке и Латинской Америке. Отличительная черта кампании — нацеленность преимущественно на операционные системы Windows Server.

  • пятница, 24 октября 2025 г. в 00:00:25
xaker
RuDesktop получил обновление до версии 2.9

Осеннее обновление RuDesktop принесло множество доработок и оптимизаций, затрагивающих работу с политиками и безопасностью, а также несколько важных функциональных улучшений.

  • пятница, 24 октября 2025 г. в 00:00:24
xaker
Суд запретил NSO Group атаковать пользователей WhatsApp с помощью шпионского ПО Pegasus

Федеральный суд обязал израильскую компанию NSO Group (разработчика коммерческого шпионского Pegasus) прекратить использование спайвари для таргетирования и атак на пользователей WhatsApp.

  • пятница, 24 октября 2025 г. в 00:00:23
xaker
Группировка ColdRiver использует ClickFix-атаки и поддельные CAPTCHA

Специалисты Google Threat Intelligence Group сообщают, что русскоязычная хак-группа ColdRiver усиливает активность и применяет новые семейства малвари (NoRobot, YesRobot, MaybeRobot), которые разворачиваются через сложные цепочки доставки, начинающиеся с социальной инженерии и атак типа ClickFix.

  • пятница, 24 октября 2025 г. в 00:00:21
xaker
Уязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кода

В заброшенной библиотеке async-tar и ее форках (включая tokio-tar) обнаружили опасную уязвимость, получившую название TARmageddon, которая позволяет удаленно выполнить произвольный код.

  • пятница, 24 октября 2025 г. в 00:00:20
xaker
Мастерская хакера. Стресс-тестинг сайтов, бенчмарк для команд, работа с текстом и другие полезности

Для подписчиковПользователи с Linux, знают: в терминале можно творить чудеса, если под рукой правильный набор инструментов. Покопавшись в том, что я использую сам, я отобрал то, что отношу к категории «мастхэв».

  • пятница, 24 октября 2025 г. в 00:00:20
xaker
Червь GlassWorm обнаружен в OpenVSX и VS Code

Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплицирующуюся малварь под названием GlassWorm, которую уже установили около 35 800 раз.

  • четверг, 23 октября 2025 г. в 00:00:34