Category : xaker

xaker
HTB Soulmate. Получаем сессию через компрометацию CrushFTP

Для подписчиковВ этом райтапе мы разберем компрометацию CrushFTP через последнюю CVE-уязвимость. Получим возможность удаленно выполнять команды, закрепимся в системе и найдем службу, работающую с правами root. Используя интерактивную Erlang-оболочку, выполним системные команды и захватим полный контроль над машиной.

  • вторник, 17 февраля 2026 г. в 00:00:10
xaker
В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость

В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют этот плагин.

  • вторник, 17 февраля 2026 г. в 00:00:09
xaker
Google: хакеры используют Gemini на всех этапах атак и пытаются заниматься дистилляцией

Команда Google Threat Intelligence Group (GTIG) опубликовала отчет о масштабных злоупотреблениях большой языковой моделью Gemini. По данным корпорации, злоумышленники используют ИИ на всех этапах своих атак — от разведки до эксфильтрации данных. Более того, отдельные группы пытаются клонировать саму модель с помощью дистилляции, генерируя по 100 000 запросов.

  • воскресенье, 15 февраля 2026 г. в 00:00:10
xaker
Первый номер ежеквартального «Хакера» в продаже. Успей забрать свой экземпляр

Первый в этом году выпуск ежеквартального «Хакера» уже передан в печать, но мы продолжаем принимать предварительные заказы. Обрати внимание: после выхода журнала из типографии цена возрастет, поэтому советуем не затягивать с покупкой.

  • воскресенье, 15 февраля 2026 г. в 00:00:08
xaker
Белый хакер. Глава 17. Высокие отношения

Для подписчиков— За рулем раньше сидел когда‑нибудь?

  • воскресенье, 15 февраля 2026 г. в 00:00:08
xaker
Компрометация аддона для Outlook из официального магазина Microsoft привела к краже 4000 учетных за…

Эксперты из компании Koi Security обнаружили вредоносный аддон AgreeTo для Outlook. Этот некогда легитимный инструмент для планирования встреч был взломан и превратился в фишинговый кит, с помощью которого похитили более 4000 учетных записей Microsoft.

  • суббота, 14 февраля 2026 г. в 00:00:17
xaker
Павел Дуров снова высказался о замедлении Telegram в России

Основатель мессенджера Павел Дуров вновь прокомментировал замедление Telegram в России. На этот раз он опубликовал развернутое заявление на русском языке, в котором ответил на аргументы сторонников возможной блокировки сервиса.

  • суббота, 14 февраля 2026 г. в 00:00:15
xaker
30 вредоносных расширений для Chrome маскировались под ИИ-помощников

Специалисты компании LayerX нашли в Chrome Web Store 30 вредоносных расширений, замаскированных под ИИ-ассистенты. На момент обнаружения их установили больше 300 000 пользователей. Расширения воруют пароли, содержимое почты и данные из браузеров. Часть вредоносов до сих пор доступна в официальном магазине Chrome.

  • суббота, 14 февраля 2026 г. в 00:00:14
xaker
В «Лаборатории Касперского» пишут, что RenEngine — это не новая угроза

Недавно исследователи из компании Howler Cell обнаружили масштабную кампанию по распространению пиратских игр с неизвестным ранее загрузчиком малвари. Вредоноса назвали RenEngine — он встраивается в модифицированную версию лаунчера игр на движке Ren'Py. По данным «Лаборатории Касперского», первые образцы RenEngine появились еще в марте 2025 года.

  • суббота, 14 февраля 2026 г. в 00:00:13