xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

Для доставки малвари Interlock применяется техника FileFix

Вымогательская хак-группа Interlock распространяет через взломанные сайты троян удаленного доступа (RAT). Хакеры используют для доставки малвари атаки FileFix.

https://xakep.ru/2025/07/15/interlock-filefix/

Читать полностью…

Хакер — Xakep.RU

Хакеры эксплуатируют критическую RCE-уязвимость в Wing FTP Server

Злоумышленники начали эксплуатировать критическую уязвимость в Wing FTP Server всего через день после публикации технических подробностей об этой проблеме.

https://xakep.ru/2025/07/15/wing-ftp-rce/

Читать полностью…

Хакер — Xakep.RU

HTB Dog. Атакуем сервер Backdrop CMS

В этом райтапе я покажу весь путь атаки на Backdrop CMS. Сначала мы получим учетные данные из конфига, забытого разработчиками в каталоге Git, затем авторизуемся и загрузим модуль для выполнения своего кода и получения RCE. При повышении привилегий воспользуемся возможностями утилиты администрирования Backdrop CMS.

https://xakep.ru/2025/07/14/htb-dog/

Читать полностью…

Хакер — Xakep.RU

INSECA открывает набор на курсы blue team

Когда количество атак растет, а их сложность повышается, blue team становится ключевым звеном безопасности. Компания INSECA приглашает как начинающих, так и опытных специалистов пройти обучение в этой области.

https://xakep.ru/2025/07/14/inseca-blue-team/

Реклама. ООО «Инсека». ОГРН 1233400004420.

Читать полностью…

Хакер — Xakep.RU

GPUHammer: атаку Rowhammer адаптировали для видеокарт Nvidia

Nvidia рекомендует пользователям активировать System Level Error-Correcting Code (ECC), так как видеокарты с памятью GDDR6 уязвимы перед атакой Rowhammer.

https://xakep.ru/2025/07/14/gpuhammer/

Читать полностью…

Хакер — Xakep.RU

Все бумажные спецвыпуски «Хакера» доступны для заказа

Скучаешь по шелесту страниц и запаху типографской краски? Не упусти момент! Для заказа доступны все бумажные спецвыпуски «Хакера», в которые вошли лучшие статьи за 2015–2021 годы с комментариями авторов и редакторов.

Тиражи ограничены, так что если ты давно хотел добавить журналы на полку — сейчас самое время.

https://xakep.ru/2025/07/11/specials-orders/

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

Расширения превратили почти миллион браузеров в ботов для скрапинга

Расширения для Chrome, Firefox и Edge, установленные почти миллион раз, обходят защиту и превращают браузеры в скраперы, которые собирают информацию с сайтов для коммерческих клиентов.

https://xakep.ru/2025/07/11/mellowtel/

Читать полностью…

Хакер — Xakep.RU

По следам Log4shell. Разбираем две уязвимости, оставшиеся в тени #перевод

Еще в декабре 2021-го, когда были найдены и закрыты четыре уязвимости Log4shell в Log4J, оказалось, что их на самом деле больше. Две из них — отказ в обслуживании и утечка данных — тогда широко известны не были. Лишь в сентябре 2022 года вендор официально признал их, но представил как часть тех самых четырех исходных багов. Поэтому патчей и новых CVE всем этим багам не положено.

https://xakep.ru/2025/07/11/log4j-overlooked-exploits/

Читать полностью…

Хакер — Xakep.RU

Российский баскетболист арестован и оказался фигурантом дела о вымогателях

Российский профессиональный баскетболист Даниил Касаткин был задержан во французском аэропорту Шарль-де-Голль по запросу властей США. Правоохранители считают, что он якобы выступал в роли переговорщика и работал с вымогательской хак-группой.

https://xakep.ru/2025/07/11/daniil-kasatkin-arrest/

Читать полностью…

Хакер — Xakep.RU

Атака TapTrap использует анимацию UI для обхода системы разрешений Android

TapTrap эксплуатирует анимацию пользовательского интерфейса для обхода системы разрешений Android. Это позволяет получить доступ к конфиденциальным данным или обманом вынудить пользователя выполнить деструктивные действия, например, сбросить устройство к заводским настройкам.

https://xakep.ru/2025/07/10/taptrap/

Читать полностью…

Хакер — Xakep.RU

Google усиливает защиту Chrome для Android

В Google рассказали, как будет работать Advanced Protection в Chrome для Android, и подчеркнули, что безопасность браузера значительно повысилась.

https://xakep.ru/2025/07/10/advanced-protection-android/

Читать полностью…

Хакер — Xakep.RU

Безопасный SSH. Как передавать пароли, чтобы их никто не украл #статьи #подписчикам

SSH обеспечивает шифрование и аутентификацию, но даже с ним возможны уязвимости — например, передача пароля в открытом виде через параметры команд. В статье разберем, почему это опасно, посмотрим примеры утечек, предложим скрипты и методы для обнаружения и предотвращения этой угрозы.

https://xakep.ru/2025/07/10/ssh-safety/

Читать полностью…

Хакер — Xakep.RU

В июле Microsoft исправила 137 уязвимостей

В этом месяце разработчики Microsoft исправили 137 уязвимостей в рамках «вторника обновлений». Ни одна из этих ошибок не использовалась в атаках, однако данные об одной 0-day в Microsoft SQL Server были раскрыты публично до выхода патча.

https://xakep.ru/2025/07/09/july-2025-patches/

Читать полностью…

Хакер — Xakep.RU

Страшилки и ужасы ИИ. Как перестать бояться и полюбить восстание машин

Ты наверняка уже видел не одну и не две алармистских новости, связанных с искусственным интеллектом. ИИ отказался отключаться; ИИ шантажировал сотрудников; ИИ сводит людей с ума… Что из этого действительно вызывает тревогу, а что — обычные страшилки от людей, далеких от области высоких технологий? И что правильнее — зарегулировать развитие ИИ или присоединиться к восстанию машин?

https://xakep.ru/2025/07/09/ai-panic/

Читать полностью…

Хакер — Xakep.RU

Фишеры угнали у Павла Жовнера аккаунт в X

В минувшие выходные один из авторов Flipper Zero, Павел Жовнер, рассказал в своем Telegram-канале, что он стал жертвой фишинговой атаки. В результате злоумышленники захватили контроль над его учетной записью в X и разместили там криптовалютный скам.

https://xakep.ru/2025/07/09/zhovner-phishing/

Читать полностью…

Хакер — Xakep.RU

Материнские платы Gigabyte уязвимы перед UEFI-малварью

Множество моделей материнских плат Gigabyte используют уязвимые прошивки UEFI, которые позволяют устанавливать невидимые для операционной системы буткиты.

https://xakep.ru/2025/07/15/gigabyte-flaws/

Читать полностью…

Хакер — Xakep.RU

Уязвимости eSIM позволяют клонировать карты и шпионить за пользователями

Исследователи AG Security Research обнаружили уязвимости в технологии eSIM, используемой в современных смартфонах. Проблемы затрагивают программный пакет eUICC компании Kigen, который используют миллиарды устройств.

https://xakep.ru/2025/07/14/esim-problems/

Читать полностью…

Хакер — Xakep.RU

ФБР закрыло сайты, распространявшие пиратские игры

Федеральное бюро расследований (ФБР) конфисковало доменные имена ряда сайтов, связанных с пиратскими играми. В частности, был закрыт NSW2U[.]com, с которым компания Nintendo боролась на протяжении многих лет.

https://xakep.ru/2025/07/14/nsw2u-seized/

Читать полностью…

Хакер — Xakep.RU

Google Gemini может направлять пользователей на фишинговые сайты

Google Gemini для Workspace можно использовать для создания кратких резюме писем, которые будут выглядеть легитимными, но при этом будут содержать вредоносные инструкции и сообщения, направляющие пользователей на фишинговые сайты.

https://xakep.ru/2025/07/14/gemini-phishing/

Читать полностью…

Хакер — Xakep.RU

Разработчик WordPress-плагина Gravity Forms взломан. Плагин оснастили бэкдором

Популярный WordPress-плагин Gravity Forms пострадал в результате атаки на цепочку поставок. В результате установщики с официального сайта оказались заражены бэкдором.

https://xakep.ru/2025/07/14/gravity-forms-backdoor/

Читать полностью…

Хакер — Xakep.RU

Рекрутинговый ИИ-бот McDonald’s раскрыл данные миллионов соискателей из-за пароля «123456»

Известные ИБ-эксперты и багхантеры Сэм Карри (Sam Curry) и Иэн Кэрролл (Ian Carroll) обнаружили, что чат-бот Olivia, с помощью которого McDonald’s нанимает сотрудников, раскрывал данные соискателей. Всего в базе насчитывалось более 64 млн записей.

https://xakep.ru/2025/07/11/olivia-leak/

Читать полностью…

Хакер — Xakep.RU

В контроллере домена для Linux-систем FreeIPA устранен критический баг

Компания Red Hat поблагодарила эксперта Positive Technologies за обнаружение критической уязвимости в контроллере домена для Linux-систем FreeIPA, с помощью которого можно централизованно управлять учетными записями пользователей, устанавливать политики доступа и аудита.

https://xakep.ru/2025/07/11/freeipa-flaw/

Читать полностью…

Хакер — Xakep.RU

Миллионы автомобилей уязвимы перед Bluetooth-атаками PerfektBlue

Четыре уязвимости, получившие общее название PerfektBlue, затрагивают Bluetooth-стек BlueSDK от OpenSynergy. Проблемы позволяют удаленно выполнить произвольный код и могут помочь получить доступ к критически важным компонентам в автомобилях таких производителей, как Mercedes-Benz AG, Volkswagen и Skoda.

https://xakep.ru/2025/07/11/perfektblue/

Читать полностью…

Хакер — Xakep.RU

Малварь из Open VSX маскировалась под расширение для Cursor AI

К специалистам «Лаборатории Касперского» обратился российский блокчейн-разработчик, у которого похитили криптовалюту на сумму около 500 000 долларов. Оказалось, что пользователь установил на свой компьютер зараженный пакет из Open VSX.

https://xakep.ru/2025/07/11/fake-solidity-language/

Читать полностью…

Хакер — Xakep.RU

Найден еще один способ получения ключей для Windows от ChatGPT

ИБ-исследователь Марко Фигероа (Marco Figueroa) рассказал о способе, который можно использовать для извлечения Windows-ключей из ChatGPT. Для этого нужно предложить ИИ сыграть в игру-угадайку.

https://xakep.ru/2025/07/10/chatgpt-guessing-game/

Читать полностью…

Хакер — Xakep.RU

Инсайдер получил 920 долларов за участие в ограблении на 140 млн долларов

Хакеры похитили около 140 млн долларов из шести банков Бразилии, воспользовавшись учетными данными сотрудника ИТ-компании C&M, разрабатывающей решения, которые используются для связи финансовых учреждений с Центральным банком страны.

https://xakep.ru/2025/07/10/c-m-insider/

Читать полностью…

Хакер — Xakep.RU

У оператора биткоин-банкоматов Bitcoin Depot похитили данные 27 000 пользователей

Компания Bitcoin Depot, крупнейший оператор биткоин-банкоматов в Северной Америке, сообщает о компрометации данных клиентов. В результате утечки, которая произошла еще в прошлом году, были раскрыты данные 27 000 человек.

https://xakep.ru/2025/07/10/bitcoin-depot/

Читать полностью…

Хакер — Xakep.RU

Инфостилер Atomic для macOS теперь комплектуется бэкдором

Исследователи обнаружили новую версию стилера Atomic для macOS (он же AMOS). Теперь малварь поставляется с бэкдором, который позволяет получать доступ к взломанным системам.

https://xakep.ru/2025/07/09/atomic-backdoor/

Читать полностью…

Хакер — Xakep.RU

Опубликованы эксплоиты и технические детали уязвимости Citrix Bleed 2

В открытом доступе появились PoC-эксплоиты для критической уязвимости Citrix Bleed 2 (CVE-2025-5777). Исследователи предупреждают, что уязвимость можно легко эксплуатировать и похищать токены пользовательских сессий.

https://xakep.ru/2025/07/09/citrix-bleed-2-poc/

Читать полностью…

Хакер — Xakep.RU

В Chrome Web Store нашли вредоносные расширения, установленные 1,7 млн раз

Специалисты Koi Security обнаружили 11 вредоносных расширений в официальном магазине Chrome Web Store. Расширения могли следить за действиями пользователей, собирать данные об активности браузера и перенаправлять на потенциально опасные сайты.

https://xakep.ru/2025/07/09/reddirection/

Читать полностью…
Subscribe to a channel