Category : xaker

xaker
Чекеры Burp. Делаем шаблоны BChecks для быстрой разведки

Для подписчиковBChecks — это чекеры, которыми ты можешь дополнить существующие сканеры уязвимостей Burp. Чекер — это шаблон наподобие популярных шаблонов Nuclei. В статье я покажу, как делать простые и быстрые чекеры, а заодно разберемся со скриптовым языком Burp.

  • четверг, 25 сентября 2025 г. в 00:01:04
xaker
Фальшивые менеджеры паролей заражают macOS стилером Atomic

Разработчики LastPass предупреждают, что злоумышленники нацелились на пользователей macOS и имитируют популярные продукты, распространяя инфостилеры через GitHub.

  • четверг, 25 сентября 2025 г. в 00:01:03
xaker
Открыты заказы на футболки с логотипом «Хакера»

Футболки «Хакера» в двух минималистичных дизайнах доступны для заказа. На выбор — классический логотип ][ или надпись «Хакер» на груди. Никаких лишних элементов, только чистый стиль, идеальный для отладки продакшна в три часа утра.

  • четверг, 25 сентября 2025 г. в 00:00:26
xaker
Секретная служба США обнаружила 100 000 SIM-карт, которые «могли отключить сотовую сеть Нью-Йорка»

Секретная служба США обнаружила сеть электронных устройств, сконцентрированных вокруг места проведения встречи Генеральной Ассамблеи ООН. Было изъято более 300 SIM-боксов и 100 000 SIM-карт, которые могли представлять «непосредственную угрозу национальной безопасности» и теоретически могли «отключить сотовую сеть в Нью-Йорке».

  • четверг, 25 сентября 2025 г. в 00:00:25
xaker
В Москве пройдет конференция ИБ-сообществ UnderConf2

28 сентября в Москве состоится конференция UnderConf2 — мероприятие для специалистов по информационной безопасности и энтузиастов хакинга.

  • четверг, 25 сентября 2025 г. в 00:00:23
xaker
Cloudflare сообщила о DDoS-атаке мощностью 22,2 Тбит/с

Cloudflare сообщает о новом рекорде в области DDoS. Компания отразила DDoS-атаку, мощность которой достигла рекордных 22,2 Тбит/с и 10,6 млрд пакетов в секунду. Всего три недели назад компания рассказывала об отражении DDoS-атаки мощностью 11,5 Тбит/с, которая на тот момент была крупнейшей в истории.

  • четверг, 25 сентября 2025 г. в 00:00:22
xaker
Исследователи составили список 25 основных уязвимостей MCP

Специалисты компании Adversa опубликовали анализ топ-25 уязвимостей Model Context Protocol (MCP). Этот список исследователи позиционируют как «наиболее комплексный на сегодняшний день анализ уязвимостей MCP».

  • четверг, 25 сентября 2025 г. в 00:00:21
xaker
Перспективные исследования за первую половину 2025-го. Колонка Дениса Макрушина

Для подписчиковСегодня соберем самые яркие и важные исследования ИБ за первую половину года. Нас ждут: поиск секретов в больших данных, уязвимость client-side path traversal, технологии AutoFix для исправления багов, анализ GitHub Actions и CI/CD, провал классических антифишинг‑тренингов, автономный поиск уязвимостей с помощью LLM и еще несколько важных работ.

  • четверг, 25 сентября 2025 г. в 00:00:20
xaker
GitHub усиливает безопасность npm с помощью обязательной 2ФА и других мер

Разработчики GitHub сообщили, что работают над комплексом защитных мер, направленных против атак на цепочки поставок, которые недавно привели к нескольким крупным инцидентам на платформе.

  • четверг, 25 сентября 2025 г. в 00:00:19