UpRSS :: «Хакер» - Безопасность, разработка, DevOps - RSS ::.
«Хакер» - Безопасность, разработка, DevOps - RSS
           https://xakep.ru/feed/
Standoff 15: хакеры из 15 стран сразятся за приз
 Wed, 21 May 2025 07:30:40 +0000
В рамках киберфестиваля Positive Hack Days в «Лужниках», с 21 по 24 мая пройдет кибербитва Standoff 15. В соревнованиях примут участие более 40 команд атакующих и защитников из 15 стран. А мы напоминаем, что будем ждать тебя на стенде «Хакера»!
Официальный сайт RVTools взломан и распространял малварь Bumblebee
 Tue, 20 May 2025 16:30:10 +0000
Официальный сайт RVTools, популярной утилиты для мониторинга и анализа виртуальной инфраструктуры VMware, был взломан. В результате ресурс распространял троянизированный установщик, содержащий загрузчик малвари Bumblebee.
Браузер в браузере. Разбираем простую, но эффективную технику кражи учетных данных
 Tue, 20 May 2025 15:30:57 +0000
Для подписчиков
Атака типа browser-in-the-browser — пример того, как относительно простые уязвимости, такие как XSS, или даже банальные элементы вроде внешнего чата поддержки могут эволюционировать в серьезную угрозу. Особенно если такие элементы устанавливаются без должного контроля.
В Firefox исправили 0-day, обнаруженные на хакерском конкурсе
 Tue, 20 May 2025 14:30:30 +0000
Разработчики Mozilla выпустили срочные обновления для Firefox, которые устраняют две уязвимости нулевого дня, продемонстрированные в рамках завершившегося на днях хакерского соревнования Pwn2Own Berlin.
После майских обновлений Windows 10 загружается в режиме восстановления BitLocker
 Tue, 20 May 2025 12:30:36 +0000
Компания Microsoft предупредила, что после установки майских пачтей некоторые системы под управлением Windows 10 и Windows 10 Enterprise LTSC 2021 могут загружаться в режиме восстановления BitLocker.
На Pwn2Own Berlin показали 28 уязвимостей нулевого дня
 Tue, 20 May 2025 10:30:44 +0000
В Берлине завершилось хакерское соревнование Pwn2Own, в ходе которого исследователи заработали 1 078 750 долларов и продемонстрировали эксплуатацию 28 уязвимостей нулевого дня в Windows 11, Red Hat Linux, VMware ESXi, Microsoft SharePoint и так далее. Семь обнаруженных 0-day относились к категории ИИ.
Для постэксплуатации все чаще используется малварь Skitnet
 Tue, 20 May 2025 08:30:22 +0000
Эксперты предупредили, что вымогательские группировки все чаще используют новую малварь Skitnet (она же Bossnet) для постэксплуатации в скомпрометированных сетях.
В российской NetCat CMS исправили 23 уязвимости
 Mon, 19 May 2025 16:30:44 +0000
Специалисты Positive Technologies Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. Суммарно было найдено 23 уязвимости с оценками от 8,1 до 9,1 балла по шкале CVSS 3.0, что соответствует высокой и критической степени серьезности.
Инструмент Defendnot отключает Microsoft Defender в Windows
 Mon, 19 May 2025 14:30:27 +0000
Созданный ИБ-исследователем инструмент Defendnot способен отключить защиту Microsoft Defender на устройствах под управлением Windows, зарегистрировав в системе поддельный антивирусный продукт, даже если настоящий антивирус не установлен.
Тираж нового спецвыпуска «Хакера» отпечатан
 Thu, 08 May 2025 07:30:31 +0000
Рады сообщить, что тираж третьего бумажного спецвыпуска «Хакера», в котором мы собрали лучшие статьи 2019–2021 годов, покинул типографию. Не упусти возможность добавить этот номер в свою коллекцию!
RCE-баг в Samsung MagicINFO используется для развертывания малвари
 Wed, 07 May 2025 16:30:53 +0000
Компания Arctic Wolf предупреждает, что эксплуатация уязвимости в CMS Samsung MagicINFO началась через несколько дней после публикации PoC-эксплоита.
RDP в Windows позволяет использовать для входа старые пароли, и Microsoft не видит в этом проблемы
 Wed, 07 May 2025 14:30:48 +0000
Исследователи обнаружили, что протокол RDP (Remote Desktop Protocol) в Windows позволяет использовать уже отозванные пароли для входа в систему. В ответ на это представители Microsoft сообщили, что такое поведение не является уязвимостью, в компании не планируют что-либо менять.
Уроки форензики. Создаем профиль Volatility для анализа инцидентов в Linux
 Wed, 07 May 2025 13:30:45 +0000
Для подписчиков
Инструмент Volatility давно стал стандартом в цифровой криминалистике, но его эффективность напрямую зависит от корректного профиля операционной системы, который выступает «переводчиком» между сырыми данными памяти и понятной человеку информацией. В этой статье мы создадим такой профиль для работы в Linux.
Американские власти предъявили обвинения разработчику вымогателя Black Kingdom
 Wed, 07 May 2025 12:30:51 +0000
36-летнему гражданину Йемена, которого считают разработчиком и основным оператором вымогателя Black Kingdom, предъявлены обвинения в проведении 1500 атак на серверы Microsoft Exchange.
Google исправляет активно эксплуатируемую уязвимость в Android
 Wed, 07 May 2025 10:30:05 +0000
Компания Google выпустила ежемесячные обновления для Android, которые устранили 46 уязвимостей. Одна из этих проблем уже используется злоумышленниками и связана с выполнением произвольного кода в библиотеке FreeType.
Операторы Darcula похитили данные более 884 000 банковских карт
 Wed, 07 May 2025 08:30:14 +0000
Фишинговая платформа Darcula ответственна за хищение 884 000 банковских карт, и жертвы хакеров по всему миру 13 млн раз перешли по вредоносным ссылкам, полученным через текстовые сообщения.
Взломан форк Signal, которым пользуются в администрации Дональда Трампа
 Tue, 06 May 2025 18:00:50 +0000
Издание 404 Media сообщило о взломе израильской компании TeleMessage, которая поставляет неофициальные версии приложений Telegram, WhatsApp, WeChat и Signal. Незадолго до взлома журналисты обратили внимание, что форком Signal (TM SGNL) пользовался бывший советник Дональда Трампа по национальной безопасности Майк Уолтц.
Группировка Core Werewolf атакует военные организации России и Беларуси
 Tue, 06 May 2025 14:30:27 +0000
Специалисты компании F6 рассказали об активности шпионской хак-группы Core Werewolf, нацеленной на военные организации Беларуси и России.
Сапфировый билет. Подделываем TGT с чужими привилегиями
 Tue, 06 May 2025 13:30:23 +0000
Техники Diamond Ticket и Sapphire Ticket — новые направления в развитии атак на Active Directory. «Сапфировый» вариант — это прокачанная версия «алмазного»: если Diamond Ticket просто изменяет PAC, то Sapphire подставляет вместо него PAC другого привилегированного пользователя. В этой статье мы как следует разберем, как именно работают такие атаки.
Успей приобрести бумажный экземпляр «Хакеров.RU»
 Thu, 01 May 2025 09:00:50 +0000
Недавно мы опубликовали на страницах «Хакера» заключительную главу книги Валентина Холмогорова «Хакеры.RU». Но прочитать эту приключенческо-фантастическую историю полностью можно не только онлайн: также ты можешь приобрести печатную версию книги с черно-белыми иллюстрациями. Рекомендуем не затягивать с заказом, так как тираж ограничен!
Microsoft: хотпатчи в Windows Server будут доступны по подписке
 Wed, 30 Apr 2025 19:06:44 +0000
Компания Microsoft объявила, что скоро хотпатчи, позволяющие администраторам устанавливать обновления без перезагрузки, будут доступны в Windows Server 2025 только при наличии платной подписки.
Google: в 2024 году хакеры эксплуатировали 75 уязвимостей нулевого дня
 Wed, 30 Apr 2025 18:00:31 +0000
По данным специалистов Google Threat Intelligence Group (GTIG), в прошлом году злоумышленники использовали 75 уязвимостей нулевого дня, причем более 50% таких атак были связаны с атаками шпионского ПО.
Алмазный билет. Как использовать доверие Kerberos в своих целях
 Wed, 30 Apr 2025 15:30:42 +0000
Атака «Алмазный билет» (Diamond Ticket) — это новое слово в мире эксплуатации Active Directory (AD). Она завязана на хитроумные недочеты в аутентификации и авторизации Kerberos. В этой статье мы разберем все технические тонкости этой атаки: выясним, какую роль играют Privilege Attribute Certificates (PAC), и узнаем, почему окружение AD так уязвимо. Напоследок вооружим тебя подробными советами по обнаружению угрозы.
MEGANews. Cамые важные события в мире инфосека за апрель
 Wed, 30 Apr 2025 13:30:45 +0000
В этом месяце: «белый список» Роскомнадзора содержит 75 тысяч IP-адресов, Павел Жовнер рассказал о работе над Flipper One, в бюджетных Android-смартфонах снова нашли предустановленную малварь, исследователи взломали Nissan Leaf, «галлюцинации» ИИ могут использоваться для атак на разработчиков, и другие интересные события прошедшего апреля.
Уязвимости в протоколе AirPlay могут вести к выполнению произвольного кода
 Wed, 30 Apr 2025 12:30:16 +0000
Множественные уязвимости в протоколе AirPlay, а также в AirPlay Protocol and AirPlay Software Development Kit (SDK) подвергают непропатченные устройства Apple и сторонние гаджеты и рискам различных атак, включая удаленное выполнение кода.
Сотни сайтов скомпрометированы через уязвимость нулевого дня в Craft CMS
 Wed, 30 Apr 2025 10:30:50 +0000
По данным Orange Cyberdefense, хакеры используют две недавно раскрытые критические уязвимости в Craft CMS для проникновения на серверы и получения несанкционированного доступа.
Разработчики Kali Linux потеряли ключ подписи репозитория
 Wed, 30 Apr 2025 08:30:42 +0000
Разработчики Offensive Security предупредили пользователей Kali Linux, что им придется вручную задать новый ключ подписи репозитория, чтобы избежать сбоев при обновлении. Дело в том, что старый ключ подписи был утерян.
20 мая 2025 года состоится CIRF 2025
 Wed, 30 Apr 2025 07:30:11 +0000
Компания «МКО Системы» приглашает на ежегодную конференцию CIRF, где можно обменяться опытом, кейсами, инструментами и решениями в формате живого общения.
4chan снова работает. Администрация поделилась подробностями о взломе
 Tue, 29 Apr 2025 18:00:51 +0000
Имиджборд 4chan возобновил работу, но администрация ресурса утверждает, что ущерб от кибератаки, произошедшей в середине апреля, был «катастрофическим».
В роутерах Asus с AiCloud нашли критическую уязвимость обхода аутентификации
 Mon, 21 Apr 2025 08:30:07 +0000
Компания Asus исправляет уязвимость обхода аутентификации в роутерах с включенной функцией AiCloud. Этот баг позволяет удаленным злоумышленникам совершать несанкционированные действия на уязвимых устройствах.
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20