Category : xaker

xaker
HTB Administrator. Эксплуатируем цепочку уязвимых ACL для захвата домена

Для подписчиковВ этот раз я покажу, как можно эксплуатировать цепочку чрезмерных разрешений Active Directory. Мы завладеем FTP-сервером, потом разберемся с менеджером паролей и вытащим из него учетку пользователя. Затем проэксплуатируем еще одну цепочку чрезмерных разрешений для выполнения DCSync и захвата всего домена.

  • вторник, 22 апреля 2025 г. в 00:00:15
xaker
В 2024 году Google заблокировала более 5 млрд рекламных объявлений

Компания Google сообщила, что в 2024 году заблокировала 5,1 млрд рекламных объявлений и приостановила работу более 39,2 млн аккаунтов рекламодателей. В компании отметили, что увеличение количества блокировок связано с растущей угрозой генеративного ИИ-контента.

  • вторник, 22 апреля 2025 г. в 00:00:14
xaker
Группировка IronHusky обновила MysterySnail для атак на госорганизации в РФ и Монголии

Специалисты «Лаборатории Касперского» зафиксировали новую волну атак на государственные организации в России и Монголии с использованием трояна удаленного доступа MysterySnail. Впервые эта малварь была обнаружена еще в 2021 году и применялась в атаках, за которыми стояла хак-группа IronHusky.

  • воскресенье, 20 апреля 2025 г. в 00:00:12
xaker
Павел Дуров заявил, что Telegram всегда соблюдал европейские законы

Недавно в СМИ появилась информация о том, что лишь после задержания Павла Дурова во Франции в прошлом году Telegram начал соблюдать законы ЕС и отвечать на запросы властей. Дуров прокомментировал эти заявления в своем Telegram-канале, сообщив, что компания всегда соблюдала европейские законы.

  • воскресенье, 20 апреля 2025 г. в 00:00:10
xaker
Критическая SSH-уязвимость в Erlang/OTP позволяет выполнить произвольный код

В Erlang/OTP обнаружена критическая уязвимость CVE-2025-32433, которая позволяет удаленно и без аутентификации выполнять произвольный код на уязвимых устройствах.

  • воскресенье, 20 апреля 2025 г. в 00:00:09
xaker
Хакеры.RU. Глава 0х18. Конец файла

Для подписчиковЭто заключительная глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

  • воскресенье, 20 апреля 2025 г. в 00:00:08
xaker
РКН собрал «белый список» из 75 000 IP-адресов, использующих иностранные протоколы шифрования

По информации «Коммерсанта», в «белый список», который был создан Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП), подведомственным Роскомнадзору, входит уже 75 000 IP-адресов. Это в шесть раз больше, чем в 2023 году.

  • суббота, 19 апреля 2025 г. в 00:00:18
xaker
Футболки «Хакера» по-прежнему в продаже

На улице теплеет, а значит, скоро начнутся митапы, конференции, багханты под открытым небом и реверсинг на летней веранде кофейни. В такое время особенно не хочется надевать что-то неудобное и скучное, поэтому напоминаем: у нас есть крутые футболки!

  • суббота, 19 апреля 2025 г. в 00:00:17
xaker
Найдены десятки вредоносных расширений для Chrome, установленные 6 000 000 раз

Специалисты компании Secure Annex обнаружили 57 опасных расширений для Chrome, которыми пользуются около 6 млн человек. Расширения могут отслеживать поведение браузера, получать доступ к cookie доменов и выполнять удаленные скрипты.

  • суббота, 19 апреля 2025 г. в 00:00:16