Уязвимости RouterOS позволяют захватывать маршрутизаторы MikroTik через SSH
Mon, 07 Sep 2026 08:30:51 +0000
Специалисты CERT Polska предупреждают об обнаружении шести уязвимостей в RouterOS и атаках на маршрутизаторы MikroTik. По информации специалистов, комбинация из двух багов, получившая название MikroTrick, позволяет получить административный доступ к устройству без аутентификации, если его SSH доступен из интернета.
Mon, 07 Sep 2026 08:30:51 +0000
Специалисты CERT Polska предупреждают об обнаружении шести уязвимостей в RouterOS и атаках на маршрутизаторы MikroTik. По информации специалистов, комбинация из двух багов, получившая название MikroTrick, позволяет получить административный доступ к устройству без аутентификации, если его SSH доступен из интернета.
Третий ежеквартальный «Хакер» отпечатан и готовится к отправке
Fri, 04 Sep 2026 18:00:14 +0000
Третий ежеквартальный выпуск «Хакера» за 2026 год уже напечатан. Это означает, что совсем скоро журналы отправятся к своим владельцам, а коллекция номеров «Хакера» за 2026 год постепенно складывается в полноценную бумажную подшивку. Если ты планировал собрать на полке все журналы за этот год или пропустил прошлые релизы, самое время действовать, пока тиражи первого и второго номеров еще доступны на нашем складе.
Fri, 04 Sep 2026 18:00:14 +0000
Третий ежеквартальный выпуск «Хакера» за 2026 год уже напечатан. Это означает, что совсем скоро журналы отправятся к своим владельцам, а коллекция номеров «Хакера» за 2026 год постепенно складывается в полноценную бумажную подшивку. Если ты планировал собрать на полке все журналы за этот год или пропустил прошлые релизы, самое время действовать, пока тиражи первого и второго номеров еще доступны на нашем складе.
ТВ-приставки SuperBox позволяют удаленно устанавливать малварь с правами root
Fri, 04 Sep 2026 17:30:21 +0000
Специалисты компании Plume изучили телевизионные Android-приставки SuperBox, которые популярны среди любителей бесплатного пиратского контента. Как оказалось, такие устройства могут использовать интернет-соединение своих владельцев в качестве резидентных прокси. Хуже того, выяснилось, что клиенты таких прокси-сервисов могут получать root-доступ к приставкам и устанавливать на них малварь.
Fri, 04 Sep 2026 17:30:21 +0000
Специалисты компании Plume изучили телевизионные Android-приставки SuperBox, которые популярны среди любителей бесплатного пиратского контента. Как оказалось, такие устройства могут использовать интернет-соединение своих владельцев в качестве резидентных прокси. Хуже того, выяснилось, что клиенты таких прокси-сервисов могут получать root-доступ к приставкам и устанавливать на них малварь.
Nightmare Eclipse обнародовал эксплоит для уязвимости в CrowdStrike Falcon
Fri, 04 Sep 2026 15:30:17 +0000
ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), который в последние месяцы регулярно публиковал 0-day для Windows, переключился на других вендоров. Специалист опубликовал эксплоит для 0-day-уязвимости FalconFlank, которая затрагивает платформу для защиты конечных точек CrowdStrike Falcon и позволяет повысить привилегии.
Fri, 04 Sep 2026 15:30:17 +0000
ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), который в последние месяцы регулярно публиковал 0-day для Windows, переключился на других вендоров. Специалист опубликовал эксплоит для 0-day-уязвимости FalconFlank, которая затрагивает платформу для защиты конечных точек CrowdStrike Falcon и позволяет повысить привилегии.
Это база! Делаем свою сотовую сеть с шифрованием
Fri, 04 Sep 2026 13:30:47 +0000
Для подписчиков
Собрав свою базовую станцию на YateBTS, я обнаружил, что шифрование радиоканала там сломано и это не починить. Такой результат меня не устроил, и я пошел по другому пути. Сегодня покажу, как поднять свою соту на OsmoBTS, как программировать SIM-карты, и заодно глянем пару занятных штук, доступных, когда оператор — ты сам.
Fri, 04 Sep 2026 13:30:47 +0000
Для подписчиков
Собрав свою базовую станцию на YateBTS, я обнаружил, что шифрование радиоканала там сломано и это не починить. Такой результат меня не устроил, и я пошел по другому пути. Сегодня покажу, как поднять свою соту на OsmoBTS, как программировать SIM-карты, и заодно глянем пару занятных штук, доступных, когда оператор — ты сам.
Вредонос BraZetsu оценивает жертв с помощью ИИ и продает доступ к их системам
Fri, 04 Sep 2026 12:30:51 +0000
Исследователи Group-IB обнаружили вредоносный Python-фреймворк BraZetsu, который превращает зараженные Windows-системы в товар для других преступников. Малварь собирает данные о жертве, с помощью генеративного ИИ оценивает ценность скомпрометированной машины, после чего доступ к ней можно приобрести на криминальном маркетплейсе Infected Marketplace.
Fri, 04 Sep 2026 12:30:51 +0000
Исследователи Group-IB обнаружили вредоносный Python-фреймворк BraZetsu, который превращает зараженные Windows-системы в товар для других преступников. Малварь собирает данные о жертве, с помощью генеративного ИИ оценивает ценность скомпрометированной машины, после чего доступ к ней можно приобрести на криминальном маркетплейсе Infected Marketplace.
В Москве прошла седьмая конференция OFFZONE 2026
Fri, 04 Sep 2026 11:30:52 +0000
20 и 21 августа в пространстве GOELRO в Москве состоялась седьмая международная конференция по практической кибербезопасности OFFZONE 2026. Она объединила специалистов по безопасности, разработчиков, инженеров и исследователей. Мероприятие посетили более 3000 человек, а своим опытом с пришедшими поделились более 130 экспертов.
Fri, 04 Sep 2026 11:30:52 +0000
20 и 21 августа в пространстве GOELRO в Москве состоялась седьмая международная конференция по практической кибербезопасности OFFZONE 2026. Она объединила специалистов по безопасности, разработчиков, инженеров и исследователей. Мероприятие посетили более 3000 человек, а своим опытом с пришедшими поделились более 130 экспертов.
DeFi-проекты потеряли $1,3 млрд из-за взломов в 2026 году из-за утечек приватных ключей
Fri, 04 Sep 2026 11:30:23 +0000
За первые восемь месяцев 2026 года протоколы DeFi лишились как минимум 1,3 миллиарда долларов в результате хакерских атак. Главное изменение по сравнению с прошлыми годами — это не сумма ущерба, а сам характер атак. Впервые утечки приватных ключей и админ-доступов обогнали уязвимости в смарт-контрактах и стали основной причиной потерь. Хакеры перестали ломать код (он успешно проходил все аудиты) и вместо этого взламывали людей с помощью социальной инженерии, перехватывали сессии, крали ключи валидаторов и захватывали управление протоколами.
Fri, 04 Sep 2026 11:30:23 +0000
За первые восемь месяцев 2026 года протоколы DeFi лишились как минимум 1,3 миллиарда долларов в результате хакерских атак. Главное изменение по сравнению с прошлыми годами — это не сумма ущерба, а сам характер атак. Впервые утечки приватных ключей и админ-доступов обогнали уязвимости в смарт-контрактах и стали основной причиной потерь. Хакеры перестали ломать код (он успешно проходил все аудиты) и вместо этого взламывали людей с помощью социальной инженерии, перехватывали сессии, крали ключи валидаторов и захватывали управление протоколами.
В даркнете продают более 153 млн водительских удостоверений
Fri, 04 Sep 2026 10:30:55 +0000
ИБ-журналист Брайан Кребс (Brian Krebs) опубликовал расследование, посвященное новому даркнет-сервису Nexus. Кребс обнаружил в продаже базу, содержащую 153 млн водительских удостоверений жителей США и Канады. Проверяя происхождение данных, он нашел в базе документы нескольких знакомых ему людей, включая собственные права и права своей матери. Кребс полагает, что уже вышел на вероятный источник этой масштабной утечки — сервис проверки документов IDScan[.]net. Расследованием происходящего уже занимается ФБР.
Fri, 04 Sep 2026 10:30:55 +0000
ИБ-журналист Брайан Кребс (Brian Krebs) опубликовал расследование, посвященное новому даркнет-сервису Nexus. Кребс обнаружил в продаже базу, содержащую 153 млн водительских удостоверений жителей США и Канады. Проверяя происхождение данных, он нашел в базе документы нескольких знакомых ему людей, включая собственные права и права своей матери. Кребс полагает, что уже вышел на вероятный источник этой масштабной утечки — сервис проверки документов IDScan[.]net. Расследованием происходящего уже занимается ФБР.
Хакеры внедряют в малварь промпты о ядерном оружии, чтобы помешать ИИ анализировать код
Fri, 04 Sep 2026 08:30:57 +0000
Специалисты компании ESET обнаружили, что злоумышленники применяют новую технику GuardBreaker, которая мешает ИИ-инструментам анализировать вредоносный код. Так, атакующие добавляют в малварь промпт-инжект с опасным запросом, рассчитывая вызвать срабатывание защитных механизмов LLM и вынудить модель отказаться от дальнейшего анализа.
Fri, 04 Sep 2026 08:30:57 +0000
Специалисты компании ESET обнаружили, что злоумышленники применяют новую технику GuardBreaker, которая мешает ИИ-инструментам анализировать вредоносный код. Так, атакующие добавляют в малварь промпт-инжект с опасным запросом, рассчитывая вызвать срабатывание защитных механизмов LLM и вынудить модель отказаться от дальнейшего анализа.
Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет
Thu, 27 Aug 2026 08:30:51 +0000
ИБ-исследователь Доминик Райхель (Dominik Reichel) обнаружил ранее неизвестный бэкдор Sleepwalker для Windows. Вредонос может долгое время оставаться неактивным в памяти и начинает работу только после получения специально подготовленного сетевого пакета. Более того, Райхель сообщает, что для управления малварью используется собственный язык команд, поддерживающий 23 инструкции.
Thu, 27 Aug 2026 08:30:51 +0000
ИБ-исследователь Доминик Райхель (Dominik Reichel) обнаружил ранее неизвестный бэкдор Sleepwalker для Windows. Вредонос может долгое время оставаться неактивным в памяти и начинает работу только после получения специально подготовленного сетевого пакета. Более того, Райхель сообщает, что для управления малварью используется собственный язык команд, поддерживающий 23 инструкции.
Карманный терминал. Тестируем M5Stack Cardputer ADV в полевых условиях
Thu, 27 Aug 2026 04:30:04 +0000
Для подписчиков
M5Stack Cardputer ADV — карманный компьютер на ESP32-S3, который способен оказаться гораздо полезнее, чем кажется. Мы протестируем его в полевых условиях: проверим беспроводной аудит, расширим возможности радиомодулями и GPS, а затем попробуем превратить Cardputer в специализированный терминал для сетевого инженера.
Thu, 27 Aug 2026 04:30:04 +0000
Для подписчиков
M5Stack Cardputer ADV — карманный компьютер на ESP32-S3, который способен оказаться гораздо полезнее, чем кажется. Мы протестируем его в полевых условиях: проверим беспроводной аудит, расширим возможности радиомодулями и GPS, а затем попробуем превратить Cardputer в специализированный терминал для сетевого инженера.
Бейсболки «Хакера»: мерч, который можно носить каждый день
Wed, 26 Aug 2026 18:30:26 +0000
Лето подходит к концу, и совсем скоро придет время перевернуть календарь. Настала пора встретить сентябрь подготовленным: в магазине «Хакера» тебя ждут четыре модели бейсболок, которые пригодятся на случай капризов погоды, а фирменная вышивка поможет без лишних слов обозначить, что ты в теме.
Wed, 26 Aug 2026 18:30:26 +0000
Лето подходит к концу, и совсем скоро придет время перевернуть календарь. Настала пора встретить сентябрь подготовленным: в магазине «Хакера» тебя ждут четыре модели бейсболок, которые пригодятся на случай капризов погоды, а фирменная вышивка поможет без лишних слов обозначить, что ты в теме.
BI.ZONE провела финал CTFZone 2026 в новом формате — восемь часов без интернета и LLM
Wed, 26 Aug 2026 17:45:46 +0000
19 августа в офлайн-формате прошел финал соревнований по этичному хакингу CTFZone 2026, организованных компанией BI.ZONE. В этом году соревнования состоялись в обновленном формате: участники восемь часов решали задачи полностью без доступа к интернету и LLM, полагаясь только на собственные знания и навыки. В финал вышли десять сильнейших команд.
Wed, 26 Aug 2026 17:45:46 +0000
19 августа в офлайн-формате прошел финал соревнований по этичному хакингу CTFZone 2026, организованных компанией BI.ZONE. В этом году соревнования состоялись в обновленном формате: участники восемь часов решали задачи полностью без доступа к интернету и LLM, полагаясь только на собственные знания и навыки. В финал вышли десять сильнейших команд.
40 вредоносных расширений для Firefox воруют секреты криптокошельков
Wed, 26 Aug 2026 17:30:03 +0000
Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты. Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам.
Wed, 26 Aug 2026 17:30:03 +0000
Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты. Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам.
Смартфоны Motorola с поддержкой GrapheneOS выйдут в 2027 году и будут стоить дороже Pixel
Wed, 26 Aug 2026 15:30:02 +0000
В 2027 году Motorola планирует выпустить первые смартфоны с официальной поддержкой GrapheneOS. Разработчики защищенной ОС сообщили, что речь идет о премиальных флагманских устройствах, которые, вероятно, будут стоить дороже Google Pixel.
Wed, 26 Aug 2026 15:30:02 +0000
В 2027 году Motorola планирует выпустить первые смартфоны с официальной поддержкой GrapheneOS. Разработчики защищенной ОС сообщили, что речь идет о премиальных флагманских устройствах, которые, вероятно, будут стоить дороже Google Pixel.
Критический баг в GitLab уже взяли на вооружение хакеры
Wed, 26 Aug 2026 12:30:12 +0000
Специалисты компании watchTowr сообщили, что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге.
Wed, 26 Aug 2026 12:30:12 +0000
Специалисты компании watchTowr сообщили, что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге.
Microsoft: проблемы с играми в Windows возникают из-за устройств с RGB-подсветкой
Wed, 26 Aug 2026 10:30:38 +0000
Разработчики Microsoft предложили пользователям временное решение для проблем с играми, которые возникают после выхода августовских обновлений для Windows 11. По данным компании, сбои связаны с драйверами и компонентами устройств с RGB-подсветкой, в частности с inpoutx64.sys.
Wed, 26 Aug 2026 10:30:38 +0000
Разработчики Microsoft предложили пользователям временное решение для проблем с играми, которые возникают после выхода августовских обновлений для Windows 11. По данным компании, сбои связаны с драйверами и компонентами устройств с RGB-подсветкой, в частности с inpoutx64.sys.
Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты
Wed, 26 Aug 2026 08:30:42 +0000
Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке.
Wed, 26 Aug 2026 08:30:42 +0000
Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке.
Microsoft патчит уязвимость в Entra ID, набравшую 10 баллов по шкале CVSS
Tue, 25 Aug 2026 17:30:53 +0000
Разработчики Microsoft исправили пять критических уязвимостей в облачных сервисах Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Самая серьезная проблема получила идентификатор CVE-2026-69836 и максимальную оценку — 10,0 балла из 10 возможных по шкале CVSS.
Tue, 25 Aug 2026 17:30:53 +0000
Разработчики Microsoft исправили пять критических уязвимостей в облачных сервисах Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Самая серьезная проблема получила идентификатор CVE-2026-69836 и максимальную оценку — 10,0 балла из 10 возможных по шкале CVSS.
Компаниям в США разрешат атаковать иностранных хакеров
Mon, 17 Aug 2026 08:30:31 +0000
Президент США Дональд Трамп подписал меморандум, который позволит частным ИБ-компаниям участвовать в наступательных кибероперациях против зарубежных преступных группировок. Такие атаки будут осуществляться по контракту, под контролем американских властей и только после согласования конкретных целей и действий.
Mon, 17 Aug 2026 08:30:31 +0000
Президент США Дональд Трамп подписал меморандум, который позволит частным ИБ-компаниям участвовать в наступательных кибероперациях против зарубежных преступных группировок. Такие атаки будут осуществляться по контракту, под контролем американских властей и только после согласования конкретных целей и действий.
Четвертый бумажный спецвыпуск «Хакера» уже едет к читателям
Fri, 14 Aug 2026 18:00:50 +0000
Рассылка нового бумажного спецвыпуска «Хакера» уже идет полным ходом: многие читатели уже получили свои экземпляры, а остальные заказы постепенно отбывают с нашего склада. Тираж журнала, как всегда, ограничен, поэтому не советуем откладывать покупку в бэклог, чтобы потом не читать чужие отзывы с легким ощущением FOMO.
Fri, 14 Aug 2026 18:00:50 +0000
Рассылка нового бумажного спецвыпуска «Хакера» уже идет полным ходом: многие читатели уже получили свои экземпляры, а остальные заказы постепенно отбывают с нашего склада. Тираж журнала, как всегда, ограничен, поэтому не советуем откладывать покупку в бэклог, чтобы потом не читать чужие отзывы с легким ощущением FOMO.
Создатель Ransom Cartel получил 16 лет тюрьмы
Fri, 14 Aug 2026 17:30:35 +0000
40-летнего гражданина Беларуси Максима Сильникова, создателя и администратора вымогательской группировки Ransom Cartel, приговорили в США к 16 годам лишения свободы. По данным Министерства юстиции США, группировка атаковала как минимум 18 компаний по всему миру, а общий ущерб от этих атак превысил 6,7 млн долларов США.
Fri, 14 Aug 2026 17:30:35 +0000
40-летнего гражданина Беларуси Максима Сильникова, создателя и администратора вымогательской группировки Ransom Cartel, приговорили в США к 16 годам лишения свободы. По данным Министерства юстиции США, группировка атаковала как минимум 18 компаний по всему миру, а общий ущерб от этих атак превысил 6,7 млн долларов США.
Mozilla отзывает GPG-ключ подписи для Firefox и Thunderbird: он случайно попал на GitHub
Fri, 14 Aug 2026 15:30:47 +0000
Разработчики Mozilla были вынуждены сменить GPG-ключ, которым подписывают некоторые релизы Firefox и Thunderbird для Linux. Дело в том, что незашифрованная копия этого ключа по ошибке попала в приватный репозиторий на GitHub. Хотя не было обнаружено никаких признаков того, что ключ мог попасть в руки посторонних, разработчики приняли решение отозвать его на всякий случай.
Fri, 14 Aug 2026 15:30:47 +0000
Разработчики Mozilla были вынуждены сменить GPG-ключ, которым подписывают некоторые релизы Firefox и Thunderbird для Linux. Дело в том, что незашифрованная копия этого ключа по ошибке попала в приватный репозиторий на GitHub. Хотя не было обнаружено никаких признаков того, что ключ мог попасть в руки посторонних, разработчики приняли решение отозвать его на всякий случай.
Вредоносная SIM-карта может выполнить код на устройстве и похитить данные
Fri, 14 Aug 2026 12:30:30 +0000
Исследователи из Бирмингемского университета и компании Fuzzware выяснили, что вредоносная SIM-карта способна передавать модему команды, которые позволяют выполнять произвольный код, читать файлы, отключать связь и принудительно переводить смартфон в режим 2G. Особенно опасной эта проблема может оказаться для IoT-оборудования, например, зарядных станций для электромобилей, промышленных роутеров и автомобильных телематических систем.
Fri, 14 Aug 2026 12:30:30 +0000
Исследователи из Бирмингемского университета и компании Fuzzware выяснили, что вредоносная SIM-карта способна передавать модему команды, которые позволяют выполнять произвольный код, читать файлы, отключать связь и принудительно переводить смартфон в режим 2G. Особенно опасной эта проблема может оказаться для IoT-оборудования, например, зарядных станций для электромобилей, промышленных роутеров и автомобильных телематических систем.
Prototype без загрязнения. Эксплуатируем прототипы в JavaScript без prototype pollution
Fri, 14 Aug 2026 11:39:08 +0000
Для подписчиков
Prototype pollution — довольно известная атака в таких языках, как JavaScript или Python, которая приводит к серьезным последствиям. Исследуя один популярный проект, я придумал, как можно эксплуатировать прототипы по-новому, и решил поделиться этой идеей.
Fri, 14 Aug 2026 11:39:08 +0000
Для подписчиков
Prototype pollution — довольно известная атака в таких языках, как JavaScript или Python, которая приводит к серьезным последствиям. Исследуя один популярный проект, я придумал, как можно эксплуатировать прототипы по-новому, и решил поделиться этой идеей.
Лаборатории смогут проверять ИИ на соответствие духовно-нравственным ценностям
Fri, 14 Aug 2026 10:30:25 +0000
В России обсуждают процедуру проверки больших ИИ-моделей на соответствие законодательству и традиционным духовно-нравственным ценностям, сообщают «Ведомости» со ссылкой на участников обсуждений и источник в Минцифры. Такой экспертизой могут заняться несколько независимых испытательных лабораторий, а модели будут тестировать через специальные бенчмарки и проверять на устойчивость к промпт-инжектам.
Fri, 14 Aug 2026 10:30:25 +0000
В России обсуждают процедуру проверки больших ИИ-моделей на соответствие законодательству и традиционным духовно-нравственным ценностям, сообщают «Ведомости» со ссылкой на участников обсуждений и источник в Минцифры. Такой экспертизой могут заняться несколько независимых испытательных лабораторий, а модели будут тестировать через специальные бенчмарки и проверять на устойчивость к промпт-инжектам.
У производителя криптокошельков Trezor утекли данные почти 14 000 клиентов
Fri, 14 Aug 2026 08:30:04 +0000
Производитель аппаратных криптокошельков Trezor заявил об утечке данных почти 14 000 пользователей. При этом взлом затронул не саму компанию, а ее партнера ShipMonk, который занимается логистикой и доставкой.
Fri, 14 Aug 2026 08:30:04 +0000
Производитель аппаратных криптокошельков Trezor заявил об утечке данных почти 14 000 пользователей. При этом взлом затронул не саму компанию, а ее партнера ShipMonk, который занимается логистикой и доставкой.
Nightmare Eclipse раскрыл 0-day-уязвимость ShieldBreak, которая затрагивает Microsoft Defender
Thu, 13 Aug 2026 17:30:49 +0000
Исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал PoC-эксплоит для новой 0-day-уязвимости в Microsoft Defender. Проблема получила название ShieldBreak и позволяет локальному атакующему повысить привилегии до уровня SYSTEM.
Thu, 13 Aug 2026 17:30:49 +0000
Исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал PoC-эксплоит для новой 0-day-уязвимости в Microsoft Defender. Проблема получила название ShieldBreak и позволяет локальному атакующему повысить привилегии до уровня SYSTEM.
«Пентест WEB»: самостоятельный практикум по пентесту веб-приложений
Thu, 13 Aug 2026 16:00:57 +0000
«Хакер» и лаборатория «Хаксет» подготовили курс «Пентест WEB» для тех, кто хочет самостоятельно освоить пентест веб-приложений. Внутри тебя ждут 11 статей, видеоуроки и практические лаборатории, которые последовательно проведут тебя от этапа разведки до эксплуатации распространенных веб-уязвимостей.
1 2 3 4 5 6 7 8 9 10
Thu, 13 Aug 2026 16:00:57 +0000
«Хакер» и лаборатория «Хаксет» подготовили курс «Пентест WEB» для тех, кто хочет самостоятельно освоить пентест веб-приложений. Внутри тебя ждут 11 статей, видеоуроки и практические лаборатории, которые последовательно проведут тебя от этапа разведки до эксплуатации распространенных веб-уязвимостей.