xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32258

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

🚀 Курс «Java-разработчик» - всё, что нужно для современной Java-разработки

Вы освоите Java с нуля до уровня Middle:
- разработку приложений и серверных веб-сервисов
- работу с реляционными БД
- экосистему: Spring, Hibernate, PostgreSQL, Docker, Kubernetes, Kafka, RabbitMQ, JUnit, Maven/Gradle, IntelliJ IDEA

Обучение построено в 3 ступени по 5 месяцев: от первой программы и базовых алгоритмов - до продвинутого Spring и облаков.

📅 Старт курса - 27 ноября.

⏳ Успейте занять место и пройти вступительное тестирование: https://vk.cc/cRFDRV

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Хакер — Xakep.RU

Группа PlushDaemon использует обновления софта для атак на цепочки поставок

Связанная с Китаем группировка PlushDaemon проводит кибершпионские операции, перехватывая трафик обновлений с помощью малвари EdgeStepper. Об этом сообщают исследователи из компании ESET.

https://xakep.ru/2025/11/25/plushdaemon/

Читать полностью…

Хакер — Xakep.RU

Криптографы отменили результаты выборов руководства, так как потеряли ключ дешифрования

Международная ассоциация криптологических исследований (IACR) — одна из ведущих мировых организаций в области криптографии — отменила результаты ежегодных выборов руководства. Дело в том, что был потерян ключ, необходимый для расшифровки результатов голосования.

https://xakep.ru/2025/11/25/iacr-key/

Читать полностью…

Хакер — Xakep.RU

Аналитики SquareX конфликтуют с Perplexity из-за предполагаемой уязвимости в браузере Comet

Исследователи компании SquareX, специализирующейся на безопасности браузеров, опубликовали отчет о критической уязвимости в ИИ-браузере Comet компании Perplexity. Проблема связана со скрытым MCP API, который позволяет выполнять команды на устройстве без разрешения пользователя. Разработчики выпустили патч, но при этом назвали исследование «фейковым».

https://xakep.ru/2025/11/24/comet-mcp/

Читать полностью…

Хакер — Xakep.RU

HTB Mirage. Захватываем домен Active Directory через ESC10 ADCS

Сегодня я покажу на примере, как применять технику ESC10 для повышения привилегий в домене Active Directory. Начнем с того, что соберем информацию с сервера NFS и создадим свой сервер NATS для перехвата учеток. В логах NATS найдем учетную запись домена. После эксплуатации разрешений ACL скомпрометируем учетную запись gMSA.

https://xakep.ru/2025/11/24/htb-mirage/

Читать полностью…

Хакер — Xakep.RU

Ток-шоу "Безопасная среда"
Системы оценки защищенности в безопасности: существует ли единая "линейка"?

🗓 26 ноября в 12:00 (МСК)
➡️ Регистрация

Без экспертной оценки трудно объективно определить, насколько защищена компания. На рынке десятки подходов и сотни метрик: от скорости реакции на инциденты до глубины управления уязвимостями и зрелости процессов.

Даже у компаний одной отрасли показатели могут радикально различаться. Метрики зачастую понятны CISO и ИБ-специалистам, но при этом оказываются недостаточно прозрачными для топ-менеджмента, инвесторов и иных стейкхолдеров, принимающих стратегические решения.

В эфире ток-шоу разберем:
🟡 Почему индустрия так и не пришла к единому стандарту оценки
🟡 Что на практике используют крупные компании и на что смотрят внешние аудиторы
🟡 Какие метрики действительно помогают управлять рисками, а какие создают иллюзию контроля
🟡 Как выстроить систему показателей, которая будет понятна и руководству, и ИБ-команде
🟡 Можно ли приблизиться к "единой линейке" и что для этого нужно рынку

Будет полезно руководителям ИБ, владельцам рисков, консультантам и всем, кто строит или пересматривает свою систему оценки защищенности.

Модератор:
— Артём Куличкин, и. о. директора по информационной безопасности дочерних компаний страховой группы, СОГАЗ

Эксперты:
— Сергей Павлов, CISO, Т-Страхование
— Егор Зайцев, head of reseach, АО Кибериспытание
— Илья Засецкий, старший аналитик Индекса кибербезопасности, F6
— Анастасия Меркулова, директор по маркетингу, F6

Реклама. ООО "Экспо-Линк". ИНН 6670051499

Читать полностью…

Хакер — Xakep.RU

ИБ-компания CrowdStrike поймала инсайдера, который сливал данные хакерам

Компания CrowdStrike подтвердила, что в прошлом месяце ее специалисты выявили и уволили сотрудника, который передал хакерам скриншоты внутренних систем компании.

https://xakep.ru/2025/11/24/crowdstrike-insider/

Читать полностью…

Хакер — Xakep.RU

Фишинговый набор Sneaky2FA взял на вооружение атаки browser-in-the-browser

Специалисты Push Security заметили, что фишинговая платформа Sneaky2FA теперь поддерживает атаки browser-in-the-browser, что позволяет создавать поддельные окна для входа и похищать учетные данные и сессии.

https://xakep.ru/2025/11/21/sneaky2fa/

Читать полностью…

Хакер — Xakep.RU

Код-невидимка. Сравниваем способы обфускации программ

Представь: открываешь файл с кодом в текстовом редакторе — и видишь абсолютно пустое место, хотя скрипт прекрасно выполняется. Такая обфускация действительно существует. В этой статье мы изучим магические приемы, заставляющие код исчезать прямо у нас перед глазами. Ты увидишь, как современные обфускаторы используют эту идею, чтобы превратить обычный скрипт в пустоту, сохраняя его работоспособность.

https://xakep.ru/2025/11/21/invisible-code/

Читать полностью…

Хакер — Xakep.RU

D-Link предупреждает об RCE-уязвимостях в старых роутерах DIR-878

Компания D-Link предупредила сразу о трех уязвимостях удаленного выполнения команд в роутере DIR-878. Проблемы затрагивают все модели и аппаратные ревизии маршрутизаторов, однако устройства не поддерживаются с 2021 года, поэтому выхода патчей можно не ждать. Вместо этого компания рекомендует владельцам заменить уязвимые роутеры.

https://xakep.ru/2025/11/21/dir-878/

Читать полностью…

Хакер — Xakep.RU

🧐 Научим профессионально понимать язык малварей!

Для этого не придется долго его учить — достаточно разобраться с тайными и явными возможностями песочницы PT Sandbox.

📝 План такой:

1️⃣ Регистрируйся на онлайн-воркшоп «Экспертный анализ вредоносного ПО в PT Sandbox», который пройдет 2 декабря в 12:00. Если хочешь попрактиковаться на стенде — тоже подай заявку заранее.

2️⃣ Не забудь вовремя подключиться.

3️⃣ Задавай вопросы команде экспертов Positive Technologies, чтобы не осталось ни одного лайфхака, которым они не поделились.

Планируем запускать актуальные для разных ОС образцы ВПО, определять их уровень опасности и интерпретировать поведение. А еще — рассказывать, как использовать встроенные фильтры с максимальной пользой и понимать результаты работы песочницы.

Без демонстрации неочевидных возможностей PT Sandbox тоже не обойдется .

👉 Регистрируйся на сайте и до встречи на воркшопе!

Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887.

Читать полностью…

Хакер — Xakep.RU

Австрийские исследователи собрали личные данные 3,5 млрд пользователей WhatsApp

Исследователи из Венского университета заявили, что обнаружили уязвимость в WhatsApp, которая позволила им собрать данные более 3,5 млрд пользователей. По их мнению, это может быть крупнейшей утечкой данных в истории.

https://xakep.ru/2025/11/20/whatsapp-data/

Читать полностью…

Хакер — Xakep.RU

Злоумышленники используют в атаках RCE-уязвимость в 7-Zip

NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновиться до версии 25.00, выпущенной в июле 2025 года.

https://xakep.ru/2025/11/20/7-zip-flaw/

Читать полностью…

Хакер — Xakep.RU

Карьерный рост в информационной безопасности требует не только знаний, но и практического опыта.

Платформа онлайн-тренингов «Лаборатории Касперского» по кибербезопасности предлагает уникальную возможность — обучение на реальных кейсах из практического опыта мировых экспертов компании.

В программе курсы по:
• Реверс-инжинирингу и анализу вредоносного ПО
• Реагированию на инциденты и цифровой криминалистике
• Поиску угроз с помощью современных инструментов

Все тренинги включают работу в виртуальных лабораториях с доступом 24/7. Формат самообучения подходит даже занятым специалистам.

Сделайте практические навыки своим конкурентным преимуществом.

Реклама. АО "ЛАБОРАТОРИЯ КАСПЕРСКОГО", ИНН: 7713140469

Читать полностью…

Хакер — Xakep.RU

В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами

Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатировалась в реальных атаках и была исправлена в браузере в этом году.

https://xakep.ru/2025/11/19/cve-2025-13223/

Читать полностью…

Хакер — Xakep.RU

Регулируй регулярки! Выбираем инструменты для работы с RegEx

Если ты еще не используешь регулярки, то наверняка давно мечтал обуздать их мощь, чтобы экономить кучу времени при работе. Я собрал набор тулз и сайтов, которые помогут тебе в этом. Этот арсенал я использую сам для разработки и пентестинга. В него входят песочницы, генераторы и расширения для Burp.

https://xakep.ru/2025/11/25/regex-tools/

Читать полностью…

Хакер — Xakep.RU

Создателей криптовалютного миксера Samourai приговорили к тюремному заключению

Основатели криптовалютного миксера Samourai Whirlpool и приложения Samourai Wallet получили тюремные сроки. Американские власти считают, что сервис помог преступникам отмыть более 237 млн долларов в криптовалюте.

https://xakep.ru/2025/11/25/samourai-sentenced/

Читать полностью…

Хакер — Xakep.RU

🎁 Скидка 50% на менеджер паролей Пассворк
Чёрная пятница в Пассворке стартует 24 ноября и продлится до 5 декабря. В эти дни будет действовать скидка 50% на покупку коробочного решения.

Что даёт Пассворк вашей компании
Централизованное управление конфиденциальными данными. Всё остаётся в вашей инфраструктуре. Сотрудники быстро находят нужную информацию, администраторы управляют правами доступа, отслеживают все действия и изменения — полный контроль и безопасность.

Почему Пассворк
● Включён в единый реестр Минцифры
● Имеет все необходимые лицензии ФСТЭК и ФСБ
● Качественная и оперативная поддержка
● Все пароли и секреты хранятся на ваших серверах
● Регулярные обновления и сопровождение на каждом этапе
● Опыт внедрения в системообразующие предприятия страны
● Сертифицирован с Astra Linux, РЕД Софт, МСВСфера, Pangolin DB, ОС Атлант и многими другими российскими решениями

Пассворк создан для компаний и государственных учреждений, которым нужна проверенная безопасность.

Всё упорядочено, защищено и всегда под рукой.

➡️ Приобрести Пассворк со скидкой 50%

Реклама. ООО «Пассворк». ИНН 2901311774.

Читать полностью…

Хакер — Xakep.RU

Nvidia: октябрьские обновления Windows вызывают проблемы в играх

Компания Nvidia подтвердила, что октябрьские обновления безопасности Windows 11 вызывают проблемы с производительностью в играх в системах под управлением Windows 11 24H2 и 25H2. Для устранения проблемы разработчики выпустили бета-версию GeForce Hotfix Display Driver версии 581.94.

https://xakep.ru/2025/11/24/nvidia-windows/

Читать полностью…

Хакер — Xakep.RU

В Grafana исправили критическую уязвимость, позволявшую выдать себя за администратора

Разработчики Grafana Labs предупредили о критической уязвимости CVE-2025-41115 (10 баллов из 10 возможных по шкале CVSS) в Grafana Enterprise. Проблема позволяет выдать нового пользователя за администратора или другую внутреннюю учетную запись.

https://xakep.ru/2025/11/24/grafana-flaw/

Читать полностью…

Хакер — Xakep.RU

Google обнаружила малварь BadAudio, применявшуюся в шпионских кампаниях APT24

Исследователи Google Threat Intelligence Group (GTIG) раскрыли детали шпионской кампании китайской группы APT24. Эта активность длится около трех лет, и хакеры используют в атаках ранее недокументированную малварь BadAudio.

https://xakep.ru/2025/11/24/apt34-badaudio/

Читать полностью…

Хакер — Xakep.RU

Бумажный выпуск «Хакера» с лучшими статьями 2025 года передан в печать

Напоминаем о скором выходе бумажного выпуска «Хакера», в котором собраны лучшие статьи за 2025 год.

Рады сообщить, что тираж уже передан в печать, и рассылка заказов стартует в декабре — номер как раз успеет под елку! Мы продолжаем принимать заказы, поэтому у тебя есть возможность пополнить свою коллекцию или порадовать подарком друзей.

https://xakep.ru/2025/11/21/best2025-printed/

Реклама. ИП Яковлева А.В. ИНН 503806735948. Erid: 2SDnjcpyXUb

Читать полностью…

Хакер — Xakep.RU

Microsoft интегрирует Sysmon в Windows 11 и Server 2025

Microsoft анонсировала, что в 2026 году интегрирует популярный инструмент Sysmon напрямую в Windows 11 и Windows Server 2025. Об этом объявил создатель Sysinternals Марк Руссинович (Mark Russinovich).

https://xakep.ru/2025/11/21/sysmon-win11/

Читать полностью…

Хакер — Xakep.RU

Атака ShadowRay 2.0 использует кластеры Ray для майнинга криптовалюты

Аналитики из компании Oligo Security обнаружили масштабную кампанию ShadowRay 2.0. Злоумышленники эксплуатируют RCE-уязвимость двухлетней давности, найденную в опенсорсном фреймворке Ray, и с ее помощью превращают ИИ-кластеры в самораспространяющийся ботнет.

https://xakep.ru/2025/11/21/shadowray-2-0/

Читать полностью…

Хакер — Xakep.RU

Новый Android-троян Sturnus ворует сообщения из Signal, WhatsApp и Telegram

Специалисты ThreatFabric обнаружили новый банковский троян Sturnus. Малварь умеет перехватывать сообщения из мессенджеров со сквозным шифрованием (Signal, WhatsApp, Telegram) и получать полный контроль над устройствами посредством VNC.

https://xakep.ru/2025/11/21/sturnus/

Читать полностью…

Хакер — Xakep.RU

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд

В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на сервере без аутентификации. Для атаки достаточно оставить на уязвимом ресурсе комментарий с полезной нагрузкой.

https://xakep.ru/2025/11/20/w3-total-cache-injection/

Читать полностью…

Хакер — Xakep.RU

Плохая форма. Разбираем техники тестирования и защиты форм восстановления пароля #статьи #подписчикам

Небольшая форма восстановления пароля может стать большой головной болью. На каждом шаге разработчики допускают ошибки. В этой статье я покажу актуальные методы атаки на формы сброса пароля и дам рекомендации, которые будут полезны пентестерам и разработчикам.

https://xakep.ru/2025/11/20/bad-forms/

Читать полностью…

Хакер — Xakep.RU

Хакеры дефейснули сайт поставщика DPI-технологий Protei и заявляют об утечке 182 ГБ данных

Неизвестная хак-группа заявляет, что взломала серверы компании Protei и похитила около 182 гигабайт данных, включая электронную переписку за несколько лет. Также злоумышленники, мотивы которых неизвестны, дефейснули сайт компании, оставив на нем нецензурное послание.

https://xakep.ru/2025/11/20/protei/

Читать полностью…

Хакер — Xakep.RU

50 000 роутеров Asus взломаны в рамках кампании WrtHug

Исследователи компании SecurityScorecard обнаружили масштабную вредоносную кампанию WrtHug, в рамках которой были скомпрометированы около 50 000 роутеров Asus по всему миру. Атакующие эксплуатируют шесть уязвимостей, в основном в устаревших моделях серий AC и AX.

https://xakep.ru/2025/11/20/wrthug/

Читать полностью…

Хакер — Xakep.RU

Глобальный сбой Cloudflare произошел не из-за атаки, а из-за ошибки

Глава компании Cloudflare Мэттью Принс (Matthew Prince) рассказал о причинах масштабного сбоя, который затронул глобальную сеть компании и многие сайты 18 ноября 2025 года. По его словам, причиной стала ошибка при изменении прав доступа к базе данных, хотя поначалу в компании решили, что столкнулись с масштабной DDoS-атакой.

https://xakep.ru/2025/11/19/cloudflare-outage/

Читать полностью…
Subscribe to a channel