Category : xaker

xaker
В приложении Rubetek Home исправили уязвимость

Аналитики «Лаборатории Касперского» обнаружили уязвимость в мобильном приложении Rubetek Home. Злоумышленники могли получить доступ к конфиденциальной информации жильцов квартир и частных домов, а также совершать несанкционированные действия с общедомовыми устройствами.

  • среда, 28 мая 2025 г. в 00:00:23
xaker
«Яндекс» увеличивает награды в программе «Охота за ошибками» до 3 млн рублей

«Яндекс» вдвое увеличил максимальный размер вознаграждения в bug bounty-программе «Охота за ошибками». Теперь багхантеры могут получить до 3 млн рублей за сообщения об уязвимостях в «Яндекс Почте», «Яндекс ID» или Yandex Cloud.

  • среда, 28 мая 2025 г. в 00:00:22
xaker
Теперь малварь Bumblebee маскируется под WinMTR и Zenmap

Недавно стало известно, что загрузчик малвари Bumblebee распространялся через взломанный сайт RVTools. Как выяснилось теперь, хакеры также злоупотребляют популярностью Zenmap и WinMTR.

  • среда, 28 мая 2025 г. в 00:00:21
xaker
Группа ViciousTrap создала ботнет-ханипот из 5300 устройств

Аналитики Sekoia обнаружили, что хак-группа ViciousTrap взломала около 5300 пограничных сетевых устройств в 84 странах мира и превратила их в ботнет, напоминающий большой ханипот.

  • среда, 28 мая 2025 г. в 00:00:19
xaker
Регенератор. Возрождаем технологии XX века 100 лет спустя

Для подписчиковВ начале XX века радио уже существовало и вовсю использовалось. Сегодня мы вспомним историю его развития, соберем приемник на основе регенератора и убедимся в том, что технологии столетней давности прекрасно работают и в XXI веке!

  • среда, 28 мая 2025 г. в 00:00:19
xaker
В npm обнаружили пакеты, умышленно уничтожающие данные

Специалисты компании Socket нашли в npm восемь вредоносных пакетов, которые были загружены из репозитория более 6200 раз за два года. Все они могли уничтожать данные на машинах пользователей.

  • вторник, 27 мая 2025 г. в 00:00:17
xaker
Правоохранители объявили о ликвидации ботнета DanaBot

В ходе международной операции правоохранительные органы нарушили работу ботнета DanaBot, а также предъявили обвинения и выдали ордера на арест 16 граждан России.

  • вторник, 27 мая 2025 г. в 00:00:16
xaker
HTB EscapeTwo. Захватываем домен техникой ESC4 ADCS

Для подписчиковСегодня я продемонстрирую повышение привилегий в сети на основе Windows через эксплуатацию цепочки разрешений и уязвимости ESC4 в службе сертификации Active Directory. Сессию на хосте мы получим через Microsoft SQL, а учетные данные для продвижения найдем в файлах с настройками.

  • вторник, 27 мая 2025 г. в 00:00:15
xaker
Signal блокирует работу Windows Recall

Разработчики мессенджера заявили, что Microsoft просто не оставила им другого выбора, и в Signal для Windows будет по умолчанию заблокирована возможность делать скриншоты приложения.

  • вторник, 27 мая 2025 г. в 00:00:14