Category : xaker

xaker
HTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервере

Для подписчиковСегодня я покажу, как можно выйти из Windows Subsystem for Linux, если мы получили доступ только к этому окружению. Также расшифруем документ, восстановим учетную запись из корзины Active Directory и извлечем данные DPAPI для получения учетки.

  • воскресенье, 2 ноября 2025 г. в 00:00:21
xaker
Защитный плагин для WordPress раскрывал личные данные пользователей

В плагине Anti-Malware Security and Brute-Force Firewall для WordPress обнаружили уязвимость, которая позволяет пользователям с минимальными привилегиями читать произвольные файлы на сервере. Плагин установлен более чем на 100 000 сайтах, однако пока патч установлен только на половине из них.

  • воскресенье, 2 ноября 2025 г. в 00:00:20
xaker
0-day в Windows используется для взлома европейских дипломатов

Связанная с Китаем хак-группа UNC6384 (она же Mustang Panda) проводит масштабную кибершпионскую кампанию, направленную на европейские дипломатические и правительственные структуры. По данным Arctic Wolf и StrikeReady, хакеры используют неисправленную уязвимость в Windows, связанную с ярлыками LNK.

  • воскресенье, 2 ноября 2025 г. в 00:00:19
xaker
В ПЛК Fastwel устранили проблему, позволявшую выполнить произвольный код

Российская компания Fastwel выпустила обновления для своих программируемых логических контроллеров CPM723-01 и CPM810-03, устранив девять уязвимостей (от 8,3 до 9,4 баллов по шкале CVSS 4.0), обнаруженных специалистами Positive Technologies.

  • суббота, 1 ноября 2025 г. в 00:00:21
xaker
Telegram в России предложил Premium-подписку в обмен на рассылку SMS-кодов

По информации издания «Код Дурова», от российских операторов связи потребовали прекратить передачу SMS-сообщений и звонков новым пользователям со стороны подрядчиков Telegram и WhatsApp. При этом сообщается, что Telegram начал разворачивать в РФ функцию отправки SMS-кодов за счет самих пользователей.

  • суббота, 1 ноября 2025 г. в 00:00:20
xaker
МВД России арестовало хак-группу, стоящую за разработкой стилера Meduza

УБК МВД России совместно с правоохранительными органами Астраханской области задержало подозреваемых в создании, использовании и распространении малвари Meduza. По данным следствия, около двух лет назад хак-группа создала стилер Meduza и начала распространять его через хакерские форумы и Telegram-канал в формате MaaS (Malware-as-a-Service).

  • суббота, 1 ноября 2025 г. в 00:00:19
xaker
Уязвимость Brash выводит из строя Chromium-браузеры

Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» всей системы. ИБ-исследователь Хосе Пино (Jose Pino) назвал эту проблему Brash и обнародовал PoC-эксплоит для нее.

  • суббота, 1 ноября 2025 г. в 00:00:17
xaker
«Мы остаемся конференцией от сообщества и для сообщества». Интервью с Евгением Волошиным, главным и…

После окончания OFFZONE 2025 мы пообщались с Евгением Волошиным, директором департамента анализа защищенности и противодействия мошенничеству BI.ZONE, и обсудили, как конференция менялась за последние годы, какие новые темы и форматы оказались наиболее востребованными, с какими трудностями сталкиваются организаторы.

  • суббота, 1 ноября 2025 г. в 00:00:16
xaker
MEGANews. Cамые важные события в мире инфосека за октябрь

В этом месяце: Qualcomm покупает Arduino и анонсирует одноплатник UNO Q, в Роскомнадзоре подтвердили, что работа WhatsApp и Telegram ограничена «для противодействия преступникам», новое шпионское ПО связали с Hacking Team и операцией «Форумный тролль», работу белых хакеров предложили передать под контроль ФСБ, Европол закрыл крупную сеть SIM-ферм, а также другие важные и интересные события ушедшего октября.

  • суббота, 1 ноября 2025 г. в 00:00:15