Category : xaker

xaker
Северокорейские хакеры нацелились на крипторазработчиков

Исследователи из компании SecurityScorecard обнаружили, что северокорейская хак-группа Lazarus использует ранее неизвестную JavaScript-малварь Marstech1 в целевых атаках на разработчиков.

  • вторник, 18 февраля 2025 г. в 00:00:17
xaker
HTB Cicada. Проводим базовые атаки на Active Directory

Для подписчиковСегодня на примере несложной лабораторной работы я продемонстрирую базовые техники работы с Active Directory при пентестах. Мы получим информацию через нулевую сессию SMB, проведем разведку и захватим аккаунт администратора через привилегию SeBackupPrivilege.

  • вторник, 18 февраля 2025 г. в 00:00:16
xaker
Малварь FinalDraft использует Outlook для сокрытия своих коммуникаций

Аналитики Elastic Security Labs рассказали о новой малвари FinalDraft, которая использует черновики писем в Outlook для маскировки своих C&C-коммуникаций.

  • вторник, 18 февраля 2025 г. в 00:00:15
xaker
Хакеры атакуют свежий баг обхода аутентификации в Palo Alto Networks PAN-OS

На прошлой неделе в брандмауэрах Palo Alto Networks PAN-OS была исправлена уязвимость (CVE-2025-0108), позволяющая обходить аутентификацию. Как теперь предупреждают специалисты, эту проблему уже эксплуатируют хакеры.

  • вторник, 18 февраля 2025 г. в 00:00:14
xaker
Создатель BTC-e Александр Винник вернулся в Россию

В ответ на освобождение бывшего американского дипломата Марка Фогеля из российской тюрьмы, американские власти освободили одного из создателей и руководителя криптобиржи BTC-e Александра Винника.

  • воскресенье, 16 февраля 2025 г. в 00:00:12
xaker
Голландская полиция конфисковала 127 серверов хостера Zservers

Вслед за введением санкций против «пуленепробиваемого» хостинг-провайдера Zservers национальная полиция Нидерландов (Politie) сообщила об отключении и конфискации 127 серверов, принадлежавших Zservers/XHost.

  • воскресенье, 16 февраля 2025 г. в 00:00:11
xaker
Хакеры.RU. Глава 0х0F. Реинициализация

Для подписчиковЭто шестнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 16 февраля 2025 г. в 00:00:10
xaker
Исправлены уязвимости, раскрывавшие email-адреса пользователей YouTube

Разработчики Google исправили уязвимости, объединение которых позволяло раскрыть адреса электронной почты учетных записей YouTube.

  • суббота, 15 февраля 2025 г. в 00:00:24
xaker
12 000 брандмауэров KerioControl уязвимы перед удаленным выполнением кода

ИБ-эксперты предупредили, что свыше 12 000 экземпляров межсетевых экранов GFI KerioControl до сих пор подвержены критической RCE-уязвимости CVE-2024-52875, исправленной в декабре 2024 года.

  • суббота, 15 февраля 2025 г. в 00:00:23