Category : xaker

xaker
Северокорейские хакеры применяют тактику EtherHiding для сокрытия малвари в блокчейне

Аналитики Google Threat Intelligence Group (GTIG) сообщили, что северокорейские хакеры начали использовать технику EtherHiding и смарт-контракты для размещения и доставки малвари.

  • суббота, 18 октября 2025 г. в 00:00:20
xaker
Свежий баг используется для внедрения руткитов на устройства Cisco

Старые сетевые устройства Cisco, не получившие патчей против недавно обнаруженной 0-day уязвимости, заражают руткитом в рамках новой вредоносной кампании, предупреждают эксперты Trend Micro.

  • суббота, 18 октября 2025 г. в 00:00:19
xaker
Неслучайный UUID. Как я нашел нестандартный IDOR на баг-баунти

Для подписчиковИсследуя веб‑приложение в рамках закрытого баг‑баунти BI.ZONE, я обнаружил ошибку в генерации UUID. Она давала непривилегированному пользователю доступ к файлам других людей. В статье я покажу, что такие нестандартные уязвимости открываются для тех, кто готов уйти в исследование с головой.

  • суббота, 18 октября 2025 г. в 00:00:18
xaker
Октябрьские обновления для Windows 11 нарушают работу localhost

Октябрьские обновления для Windows 11 нарушили функциональность localhost, из-за чего приложения, подключающиеся к 127.0.0.1 через HTTP/2, могут не функционировать должным образом.

  • суббота, 18 октября 2025 г. в 00:00:17
xaker
Минцифры и ФАС требуют от Apple возможности использования российских поисковиков

На этой неделе Федеральная антимонопольная служба (ФАС) потребовала от компании Apple выполнить требование по предоставлению выбора российской поисковой системы при активации телефона. Минцифры поддержало позицию регулятора и пригрозило Apple «жесткой ответственностью» в случае неисполнения требований.

  • суббота, 18 октября 2025 г. в 00:00:16
xaker
Исследователи шпионили за спутниковым трафиком с помощью устройства стоимостью 800 долларов

Ученые из Калифорнийского университета в Сан-Диего и Университета Мэриленда обнаружили, что примерно половина коммуникаций геостационарных спутников передается без какого-либо шифрования. За три года исследований команда перехватила конфиденциальные данные корпораций, правительств и миллионов обычных пользователей, используя оборудование стоимостью всего 800 долларов.

  • пятница, 17 октября 2025 г. в 00:00:19
xaker
Хакеры взломали F5. Похищен исходный код BIG-IP и информация о нераскрытых уязвимостях

Представители F5 сообщили, что компания пострадала от атаки «правительственных» хакеров, которым удалось похитить конфиденциальную информацию. Злоумышленники долгое время сохраняли доступ к некоторым системам компании, включая связанные с разработкой флагманской платформы BIG-IP.

  • пятница, 17 октября 2025 г. в 00:00:18
xaker
Symantec: китайская хак-группа Jewelbug взломала российского поставщика ИТ-услуг

Специалисты Symantec Threat Hunter Team сообщают, что связанная с Китаем группировка Jewelbug провела около пяти месяцев в сети неназванного российского поставщика ИТ-услуг. Подчеркивается, что это первый случай, когда группа действует за пределами Юго-Восточной Азии и Южной Америки.

  • пятница, 17 октября 2025 г. в 00:00:17
xaker
Librarian Likho разрабатывает собственную малварь с помощью ИИ

«Лаборатория Касперского» предупреждает о новой волне целевых атак хак-группы Librarian Likho (ранее — Librarian Ghouls), направленной на российские организации из сфер авиа- и радиопромышленности.

  • пятница, 17 октября 2025 г. в 00:00:15