Category : xaker

xaker
Суд запретил NSO Group атаковать пользователей WhatsApp с помощью шпионского ПО Pegasus

Федеральный суд обязал израильскую компанию NSO Group (разработчика коммерческого шпионского Pegasus) прекратить использование спайвари для таргетирования и атак на пользователей WhatsApp.

  • пятница, 24 октября 2025 г. в 00:00:23
xaker
Группировка ColdRiver использует ClickFix-атаки и поддельные CAPTCHA

Специалисты Google Threat Intelligence Group сообщают, что русскоязычная хак-группа ColdRiver усиливает активность и применяет новые семейства малвари (NoRobot, YesRobot, MaybeRobot), которые разворачиваются через сложные цепочки доставки, начинающиеся с социальной инженерии и атак типа ClickFix.

  • пятница, 24 октября 2025 г. в 00:00:21
xaker
Уязвимость TARmageddon затрагивает Rust-библиотеку async-tar и ведет к удаленному выполнению кода

В заброшенной библиотеке async-tar и ее форках (включая tokio-tar) обнаружили опасную уязвимость, получившую название TARmageddon, которая позволяет удаленно выполнить произвольный код.

  • пятница, 24 октября 2025 г. в 00:00:20
xaker
Мастерская хакера. Стресс-тестинг сайтов, бенчмарк для команд, работа с текстом и другие полезности

Для подписчиковПользователи с Linux, знают: в терминале можно творить чудеса, если под рукой правильный набор инструментов. Покопавшись в том, что я использую сам, я отобрал то, что отношу к категории «мастхэв».

  • пятница, 24 октября 2025 г. в 00:00:20
xaker
Червь GlassWorm обнаружен в OpenVSX и VS Code

Исследователи Koi Security заметили масштабную атак на цепочку поставок в OpenVSX и Visual Studio Code Marketplace. Хакеры распространяют самореплицирующуюся малварь под названием GlassWorm, которую уже установили около 35 800 раз.

  • четверг, 23 октября 2025 г. в 00:00:34
xaker
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серьезности за всю историю таких уязвимостей.

  • четверг, 23 октября 2025 г. в 00:00:33
xaker
Ботнет PolarEdge нацелен на устройства Cisco, ASUS, Qnap и Synology

Исследователи из компании Sekoia изучили внутреннее устройство ботнета PolarEdge. Впервые описанный специалистами в феврале 2025 года вредонос связан с кампанией, нацеленной на роутеры Cisco, ASUS, Qnap и Synology. Устройства объединяются в ботнет для пока неустановленных задач.

  • четверг, 23 октября 2025 г. в 00:00:32
xaker
DNS-сервис DNS0.EU закрылся из-за нехватки времени и ресурсов

Некоммерческий DNS-сервис DNS0.EU, ориентированный на европейских пользователей, объявил о закрытии из-за нехватки времени и ресурсов. Сервис базировался во Франции и был построен как отказоустойчивая инфраструктура с серверами у нескольких хостинг-провайдеров в странах ЕС.

  • четверг, 23 октября 2025 г. в 00:00:31
xaker
Positive Technologies помогла исправить уязвимости в прошивках сетевых адаптеров Broadcom

Специалист Positive Labs Алексей Коврижных помог устранить две уязвимости в прошивках высокоскоростных сетевых адаптеров американской компании Broadcom, которые используются в серверах и оборудовании дата-центров.

  • четверг, 23 октября 2025 г. в 00:00:30