xaker
Подпиши свою компанию на «Хакер»

Работаешь в сфере ИТ или ИБ? Тогда подписка на «Хакер» — это инструмент, который помогает тебе быть в курсе ключевых угроз, багов и приемов защиты. Мы ежедневно публикуем статьи, обзоры и исследования, которые помогают специалистам работать эффективнее и предотвращать инциденты до того, как они станут проблемой.

  • вторник, 20 мая 2025 г. в 00:00:22
xaker
Уязвимости в процессорах Intel приводят к утечке данных из привилегированной памяти

Специалисты Швейцарской высшей технической школы Цюриха (ETH Zurich) обнаружили проблему, которая угрожает всем современным процессорам Intel. Баг позволяет злоумышленникам извлекать конфиденциальные данные из памяти, выделенной привилегированным компонентам системы, например, ядру ОС.

  • вторник, 20 мая 2025 г. в 00:00:21
xaker
Производитель принтеров Procolored много месяцев распространял вредоносные драйверы

Официальное ПО, которое поставлялось с принтерами Procolored, содержало троян удаленного доступа и малварь для кражи криптовалюты. Производитель распространял зараженный софт не менее полугода.

  • вторник, 20 мая 2025 г. в 00:00:20
xaker
Ботнет HTTPBot совершил более 200 атак на компании игрового и технологического секторов

Исследователи обнаружили новый ботнет HTTPBot, который используется для атак на игровые и технологические компании, а также образовательные учреждения и туристические порталы в Китае.

  • вторник, 20 мая 2025 г. в 00:00:19
xaker
HTB Heal. Эксплуатируем LFI в проекте Rails

Для подписчиковСегодня я покажу, как эксплуатировать уязвимость локального включения файлов (LFI) в проекте на Ruby on Rails. Также используем RCE-уязвимость в LimeSurvey, а после получения сессии на сервере повысим свои привилегии через баг в API системы Consul.

  • вторник, 20 мая 2025 г. в 00:00:17
xaker
Инструмент Defendnot отключает Microsoft Defender в Windows

Созданный ИБ-исследователем инструмент Defendnot способен отключить защиту Microsoft Defender на устройствах под управлением Windows, зарегистрировав в системе поддельный антивирусный продукт, даже если настоящий антивирус не установлен.

  • вторник, 20 мая 2025 г. в 00:00:16
xaker
В российской NetCat CMS исправили 23 уязвимости

Специалисты Positive Technologies Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. Суммарно было найдено 23 уязвимости с оценками от 8,1 до 9,1 балла по шкале CVSS 3.0, что соответствует высокой и критической степени серьезности.

  • вторник, 20 мая 2025 г. в 00:00:15
habrahabr
Проверка високосности года в трёх командах CPU

Показанным ниже кодом вы можете проверить на високосность год в интервале 0 ≤ y ≤ 102499 всего примерно тремя командами CPU:bool is_leap_year_fast(uint32_t y) { return ((y * 1073750999) & 3221352463) <= 126976; }Как это работает? Ответ на удивление сложен. В статье я объясню процесс; в основном он связан с забавным битовым жонглированием. В конце мы обсудим применение этого кода на практике.Вот, как обычно реализуется проверка на високосность:bool is_leap_year(uint32_t y) { if ((…

  • вторник, 20 мая 2025 г. в 00:00:14
habrahabr
Альтернативы свинцовому аккумулятору ИБП

Как показывает практика, жизнь – лучший учитель. Бэкапы я начал делать после заражения вирусом KillFiles, удалившего мою курсовую за день до сдачи. Источник бесперебойного питания купил после того, как сосед с перфоратором внезапно попал на силовой кабель, в результате чего выбило автомат у всего подъезда, а я потерял полдня работы. Но ничто не вечно под луной, и недавно у моего ИБП батарея устала навсегда. Превосходный повод попробовать заменить свинцовый аккумулятор на более современный лити…

  • вторник, 20 мая 2025 г. в 00:00:13