Category : xaker

xaker
Программу OFFZONE 2025 откроет Евгений Касперский

В докладе на тему «Кибериммунитет для цифровой эры» Касперский подробно расскажет о современных вызовах, киберугрозах и новом подходе к защите цифровых экосистем.

  • среда, 30 июля 2025 г. в 00:00:16
xaker
Microsoft рассказала об уязвимости Sploitlight, затрагивающей macOS

В Microsoft сообщили, что злоумышленники могли использовать недавно исправленную уязвимость обхода Transparency, Consent, and Control (TCC) для кражи конфиденциальной информации пользователей macOS, включая кешированные данные Apple Intelligence.

  • среда, 30 июля 2025 г. в 00:00:15
xaker
В официальное ПО для мышей Endgame Gear проникла малварь

Производитель игровой периферии Endgame Gear сообщил, что в период с 26 июня по 9 июля 2025 года на официальном сайте компании размещалась малварь, скрытая в инструменте для настройки мышей OP1w 4k v2.

  • среда, 30 июля 2025 г. в 00:00:13
xaker
Популярные npm-пакеты взламывают для распространения вредоносного ПО

За последние недели ряд опенсорс-разработчиков пострадали от фишинговых атак. В результате в пакеты, некоторые из которых насчитывают 30 млн загрузок в неделю, проникала малварь.

  • среда, 30 июля 2025 г. в 00:00:12
xaker
HyperCard. Как вайбкодили в эпоху Apple Macintosh

Для подписчиковВайбкодинг нынче в моде: берешь какой‑нибудь продвинутый инструмент вроде Cursor или Claude, и вот ты уже навайбкодил себе бизнес. Однако все новое, как известно, хорошо почищенное от пыли старое: первую такую технологию придумал один поклонник психоделиков еще сорок лет назад, а пользовались ей другие любители странного no-code долгие годы. Разумеется, крутилось оно на «маках». Если ты никогда не слышал о HyperCard, самое время ненадолго вернуться в прошлое.

  • среда, 30 июля 2025 г. в 00:00:11
xaker
Positive Technologies помогла исправить уязвимость в Windows

Специалист PT SWARM Сергей Близнюк обнаружил уязвимость CVE-2025-47955, затрагивавшую 37 продуктов Microsoft. Уязвимость позволяла локально повысить привилегии до максимальных для дальнейшего продвижения в сети жертвы.

  • вторник, 29 июля 2025 г. в 00:00:18
xaker
Хакеры заявляют, что взломали системы «Аэрофлота»

Утром 28 июля 2025 года представители «Аэрофлота» сообщили, что в работе информационных систем авиакомпании произошел сбой. На данный момент это привело к отмене 49 рейсов из Москвы. Хак-группы «Киберпартизаны BY» и Silent Crow заявили, что это они атаковали «Аэрофлот» и «полностью скомпрометировали и уничтожили внутреннюю IT-инфраструктуру» компании.

  • вторник, 29 июля 2025 г. в 00:00:17
xaker
Разработчики PyPI сняли блокировку с inbox[.]ru

В середине июня 2025 года разработчики PyPI обнаружили активность, которую сочли масштабной вредоносной кампанией. Так как она была связана с email-адресами на inbox[.]ru, для таких ящиков заблокировали все новые регистрации и добавления. Как выяснилось теперь, за этими действиями стояли специалисты по безопасности из компании Mail.ru (VK), которой принадлежит inbox[.]ru.

  • вторник, 29 июля 2025 г. в 00:00:16
xaker
HTB Cypher. Эксплуатируем Cypher Injection в Neo4j

Для подписчиковСегодня я покажу, как при помощи инъекции кода на языке Cypher можно атаковать графовую базу данных Neo4j и обойти авторизацию. Затем мы проведем инъекцию команд ОС и получим сессию на хосте, а собрав учетные данные, сменим пользовательскую сессию и повысим привилегии через регистрацию своего модуля для BBOT.

  • вторник, 29 июля 2025 г. в 00:00:14