xaker
Благодаря утечке стало известно, какие телефоны Pixel уязвимы для инструментов Cellebrite

Анонимный инсайдер, скрывающийся под ником rogueFed, опубликовал скриншоты с закрытого брифинга компании Cellebrite для правоохранительных органов. На изображениях видно, какие модели смартфонов Google Pixel уязвимы для взлома инструментами компании. Как выяснилось, кастомная GrapheneOS защищает устройства лучше, чем стоковая система Google.

  • воскресенье, 2 ноября 2025 г. в 00:00:25
xaker
Глава Memento Labs (экс Hacking Team) подтвердил, что исследователи обнаружили спайварь его компани…

Глава итальянской компании Memento Labs (бывшая Hacking Team) Паоло Лецци (Paolo Lezzi) подтвердил СМИ, что шпионское ПО Dante, недавно обнаруженное специалистами «Лаборатории Касперского» в реальных атаках, действительно принадлежит его компании. При этом Лецци обвинил одного из государственных клиентов в раскрытии спайвари, заявив, что тот использовал устаревшую версию.

  • воскресенье, 2 ноября 2025 г. в 00:00:24
xaker
Телекоммуникационную компанию Ribbon Communications атаковали хакеры

Американская телекоммуникационная компания Ribbon Communications сообщила о компрометации своей ИТ-сети, к которой могли быть причастны хакеры, работающие в интересах иностранного государства. Инцидент начался еще в декабре 2024 года, однако был обнаружен лишь девять месяцев спустя — в сентябре 2025 года.

  • воскресенье, 2 ноября 2025 г. в 00:00:22
xaker
HTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервере

Для подписчиковСегодня я покажу, как можно выйти из Windows Subsystem for Linux, если мы получили доступ только к этому окружению. Также расшифруем документ, восстановим учетную запись из корзины Active Directory и извлечем данные DPAPI для получения учетки.

  • воскресенье, 2 ноября 2025 г. в 00:00:21
xaker
Защитный плагин для WordPress раскрывал личные данные пользователей

В плагине Anti-Malware Security and Brute-Force Firewall для WordPress обнаружили уязвимость, которая позволяет пользователям с минимальными привилегиями читать произвольные файлы на сервере. Плагин установлен более чем на 100 000 сайтах, однако пока патч установлен только на половине из них.

  • воскресенье, 2 ноября 2025 г. в 00:00:20
xaker
0-day в Windows используется для взлома европейских дипломатов

Связанная с Китаем хак-группа UNC6384 (она же Mustang Panda) проводит масштабную кибершпионскую кампанию, направленную на европейские дипломатические и правительственные структуры. По данным Arctic Wolf и StrikeReady, хакеры используют неисправленную уязвимость в Windows, связанную с ярлыками LNK.

  • воскресенье, 2 ноября 2025 г. в 00:00:19
habrahabr
Демобаза 2.0 для PostgreSQL

Девять лет назад мы создали базу данных, которая не должна была никого особенно интересовать — только учить SQL. Она была простой, как таблица умножения, и вроде бы не менялась. Но как оказалось, даже самая скромная база может стать мостом между разными культурами, языками и поколениями разработчиков — если её не трогать слишком долго. ДемобазаПервую версию демобазы мы сделали в 2016 году. Идея была в том, чтобы не создавать каждый раз пресловутую «таблицу T», а вместо этого иметь готовую учеб…

  • воскресенье, 2 ноября 2025 г. в 00:00:18
habrahabr
Пробовали писать код с закрытыми глазами? Я делаю это всю жизнь: 32 вопроса незрячему программисту

Здравствуйте, меня зовут Денис и мой монитор всегда выключен. Почему? Дело в том, что я незрячий: все равно на нём ничего не вижу. Более того, я так еще и код пишу, занимаюсь криптой и читаю фантастику. Сегодня отвечу на вопросы, которые мне задают чаще всего. 1. Как ты печатаешь?Использую программу экранного доступа – синтезатор речи NVDA RHVoice.Она озвучивает все мои действия и события в ОС. Но понимает лишь тексты, поэтому графические интерфейсы без описаний мне сложно воспринимать. Мышку …

  • воскресенье, 2 ноября 2025 г. в 00:00:17
habrahabr
В проблемах обнаружения принтеров вините драйверы Wi-Fi (и mDNS)

Слышали ли вы жалобы на то, что принтеры, подключённые к сети по Wi-Fi, работают очень ненадёжно?Принтер может без проблем печатать большую часть времени, но когда он вам срочно понадобился, ОС не может его найти и он оказывается недоступен?..Или, может быть, смартфон, который бесперебойно вещал видео на Chromecast в телевизоре ещё 10 минут назад, теперь не может найти его в домашней сети?В прошлом году я потратил немало времени на диагностику и устранение загадочных проблем с протоколами автоо…

  • воскресенье, 2 ноября 2025 г. в 00:00:15