Category : xaker

xaker
Хакеры утверждают, что взломали британского оператора связи TalkTalk

Британский интернет- и ТВ-провайдер TalkTalk расследует возможную утечку данных. Дело в том, что некто под ником b0nd продает на хакерском форуме данные клиентов TalkTalk, якобы украденные в январе 2025 года.

  • вторник, 28 января 2025 г. в 00:00:22
xaker
Брандмауэры Zyxel перезагружаются из-за проблемного обновления

Компания Zyxel предупредила клиентов, что недавнее обновление сигнатуры может вызывать критические ошибки в работе брандмауэров серий USG FLEX и ATP. В результате устройства могут уходить в бесконечную перезагрузку.

  • вторник, 28 января 2025 г. в 00:00:20
xaker
YouTube показывает пользователям блокировщиков рекламы многочасовые рекламные ролики

Некоторые пользователи жалуются, что YouTube показывает им очень длинные рекламные ролики, которые нельзя пропустить. Порой реклама может быть длиннее самого видео, которое смотрел человек.

  • вторник, 28 января 2025 г. в 00:00:19
xaker
HTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на Thrift

Для подписчиковСегодня мы проэксплуатируем сложную цепочку уязвимостей в веб‑приложении. Через Web Cache Poisoning подгрузим собственный скрипт на JS и заюзаем XSS для кражи cookie администратора. Затем используем H2 Request Smuggling для получения доступа к CPR, где применим LFI, чтобы извлечь приватные данные. Повысим привилегии через инъекцию команд ОС в сервис логирования.

  • вторник, 28 января 2025 г. в 00:00:18
xaker
Майнинговая малварь прячет полезные нагрузки в изображениях BMP

Специалисты «Доктор Веб» обнаружили образцы малвари, которые при ближайшем рассмотрении оказались компонентами активной кампании по майнингу криптовалюты Monero. При этом две вредоносные цепочки построены на запуске скриптов, извлекающих вредоносную нагрузку из файлов изображений в формате BMP.

  • вторник, 28 января 2025 г. в 00:00:17
xaker
Учетные данные в даркнете дешевеют

Участившиеся случаи утечек БД российских компаний привели к снижению их стоимости в даркнете. В 2024 году количество оригинальных баз данных на хакерских форумах превысило показатели прошлого года, но более 60% из них распространяется бесплатно.

  • воскресенье, 26 января 2025 г. в 00:00:15
xaker
18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT

Аналитики компании CloudSEK обнаружили, что злоумышленники атакуют низкоквалифицированных хакеров, с помощью фальшивого билдера малвари. Таким атакам подверглись 18 459 устройств по всему миру, большинство из которых находились в России, США, Индии, Украине и Турции.

  • воскресенье, 26 января 2025 г. в 00:00:14
xaker
Хакеры.RU. Глава 0х0C. Охота началась

Для подписчиковЭто тринадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 26 января 2025 г. в 00:00:13
xaker
APT-группировка DarkGaboon атакует российские компании с 2023 года

Эксперты Positive Technologies обнаружили новую APT-группировку DarkGaboon, которая атакует финансовые подразделения российских компаний, как минимум, с мая 2023 года. Для злоумышленников характерно использование малвари Revenge RAT в сочетании с шаблонами финансовых документов, загруженными с легитимных российских ресурсов по финансовой тематике.

  • суббота, 25 января 2025 г. в 00:00:25