Хакер — Xakep.RU
37.6K subscribers
14.9K photos
7 videos
12.2K links
Xakep.RU: взлом, защита, кодинг.

@Nifeya — реклама и сотрудничество.


Регистрация в перечне РКН: https://knd.gov.ru/license?id=674d50e1340096358bf29747&registryType=bloggersPermission
Download Telegram
Уязвимости в Mailcow могут привести к удаленному выполнению кода

В опенсорсном почтовом сервере Mailcow обнаружены сразу две уязвимости, которые могут использоваться злоумышленниками для выполнения произвольного кода. При этом для успешной атаки достаточно, чтобы жертва просто открыла вредоносное письмо.

https://xakep.ru/2024/06/20/mailcow-flaws/
😱9👍2😢2🔥1
В США полностью запретили продажу продуктов «Лаборатории Касперского»

Американские власти объявили о грядущем запрете, который коснется продажи продуктов «Лаборатории Касперского», а также помешает компании предоставлять обновления для своих продуктов как организациям, так и частным лицам на территории США. Запрет вступит в силу 29 сентября 2024 года.

https://xakep.ru/2024/06/21/kaspersky-usa-ban/
🤡86🔥29👍22👎6💊3😢2💩2🏆2
Уязвимость в Phoenix UEFI затрагивает множество устройств с процессорами Intel

Уязвимость в Phoenix SecureCore UEFI, получившая идентификатор CVE-2024-0762 и название UEFIcanhazbufferoverflow, затрагивает сотни моделей устройств на базе процессоров Intel.

https://xakep.ru/2024/06/21/phoenix-uefi-bug/
🔥13👍3🦄31🤔1😱1💅1
Файловый титбит. Учимся менять ресурсы игр на примере «Ядерного титбита» #статьи #начинающим #подписчикам

Можно ли модифицировать любимую игру без дизассемблера? Запросто. Тебе понадобятся лишь HEX-редактор и несколько хитрых приемов, которыми я поделюсь в этой статье. Мы рассмотрим, как легко ломаются неизвестные форматы файлов на примере всемирно признанного шедевра — игры «Ядерный титбит».

https://xakep.ru/2024/06/21/nuclear-titbeat-hacking/
🥰15🖕5👍4🤣4👏2🍓2🗿2
Неисправный брандмауэр заблокировал вызов экстренных служб в целом штате

Власти штата Массачусетс рассказали, что на этой неделе неисправность брандмауэра, принадлежащего компании Comtech, вызвала перебои в работе системы вызова экстренных служб по всему штату.

https://xakep.ru/2024/06/21/911-comtech/
🤯16😁12😢6😐3👍2🤡1😭1
Тысячи доменов распространяют малварь под видом взломанного софта

Эксперты компании FACCT обнаружили масштабную кампанию по распространению малвари, замаскированной под взломанные программы. Сеть, состоящая более чем из 1300 доменов, предлагает пользователям малварь под видом популярных утилит и офисных приложений (вместе с ключами активации или кряками).

https://xakep.ru/2024/06/21/fake-pirate-software/
👀26🤔7👍54😁2😱2👎1🔥1
Компания T-Mobile отрицает сообщения об очередной кибератаке

На хак-форумах появилось сообщение о продаже исходного кода T-Mobile. Представители компании отрицают факт взлома и кражи данных.

https://xakep.ru/2024/06/21/more-t-mobile-leaks/
🤡15👀5🔥2😢2🥱1🙈1
Хакер заявляет, что похитил у Apple исходные коды внутренних инструментов

Хакер под ником IntelBroker заявил на BreachForums, что похитил у компании Apple исходный код нескольких внутренних инструментов.

https://xakep.ru/2024/06/21/intelbroker-apple-leak/
🤔34🔥12👍8😁42😱1🍓1💋1
Вымогатели атакуют устаревшие Android-смартфоны с помощью Rafel RAT

Опенсорсная малварь Rafel RAT для Android используется злоумышленниками для атак на устаревшие устройства, предупреждают исследователи компании Check Point. В некоторых случаях хакеры пытаются блокировать устройства с помощью вымогательского модуля и требуют оплаты выкупа через Telegram.

https://xakep.ru/2024/06/24/ratel-rat/
😱11🤬8👍5🔥2🤡1
Операторы пиратского сервиса Jetflicks признаны виновными

Федеральный суд присяжных в Лас-Вегасе признал пятерых мужчин виновными в причастности к деятельности Jetflicks, одного из самых крупных и популярных нелегальных стриминговых сервисов в США.

https://xakep.ru/2024/06/24/jetflicks/
🔥10😢7🫡3👍2👏1😁1
HTB Office. Захватываем домен управления групповыми политиками Windows #статьи #подписчикам

В этом райтапе я покажу, как может быть атакован домен управления групповыми политиками в Active Directory. Но начнем мы с восстановленных запросов Kerberos и получим зашифрованные данные, которые позволят нам подобрать пароль пользователя. А затем воспользуемся уязвимостью в Joomla, чтобы получить сессию на удаленном сервере.

https://xakep.ru/2024/06/24/htb-office/
🔥10👍4👏1
За атакой на компанию CDK Global стоят вымогатели BlackSuit

За недавним взломом компании CDK Global, который привел к массовому сбою в работе ИТ-систем и нарушению работы тысяч автосалонов в США, стоит вымогательская группировка BlackSuit. По информации СМИ, в настоящее время компания ведет переговоры со злоумышленниками, чтобы расшифровать данные и не допустить их утечки.

https://xakep.ru/2024/06/24/cdk-blacksuit/
🔥9😁5👍3😱1🍾1
Свежая уязвимость в SolarWinds Serv-U уже применяется в атаках

Злоумышленники активно эксплуатируют свежую path-traversal уязвимость в SolarWinds Serv-U, для которой уже доступны публичные PoC-эксплоиты.

https://xakep.ru/2024/06/24/solarwinds-serv-u-attacks/
🔥8🤡5👍3🤔1💩1
Загрузчик малвари SquidLoader нацелен на китайских пользователей

Специалисты AT&T LevelBlue Labs обнаружили новый загрузчик малвари, получивший название SquidLoader. Вредонос распространяется через фишинговые кампании и нацелен на китайские организации.

https://xakep.ru/2024/06/24/squidloader/
👍9🔥2🖕2🗿2👎1🥰1😢1
Баг Apple Vision Pro позволял наводнить комнату пользователя пауками и летучими мышами

Разработчики Apple классифицировали недавно исправленную уязвимость в Vision Pro как проблему отказа в обслуживании (DoS), однако исследователь, обнаруживший эту ошибку, продемонстрировал, что на самом деле это более интересный баг.

https://xakep.ru/2024/06/25/vision-pro-bug/
🔥20😁10👻5😱1
CoinStats взломали, скомпрометированы 1590 криптокошельков пользователей

Компания CoinStats подверглась кибератаке, в результате которой были скомпрометированы 1590 криптовалютных кошельков. Предполагается, что за взломом могли стоять северокорейские хакеры.

https://xakep.ru/2024/06/25/coinstats-hacked/
😁16🔥5😱5👀5👍3💩2🤡2🤯1
Критическая RCE-уязвимость обнаружена в проекте Ollama

В коде опенсорсной ИИ-платформы Ollama был обнаружен и исправлен баг, получивший название Probllama. Эта проблема могла использоваться для удаленного выполнения кода.

https://xakep.ru/2024/06/25/ollama-rce/
😨12😁5🔥3😢2👍1🤡1
Атака SnailLoad позволяет следить за пользователями без прямого доступа к трафику

Группа исследователей из Грацкого технологического университета раскрыла подробности новой side-channel атаки SnailLoad, которая позволяет удаленному злоумышленнику узнать, какие сайты и контент просматривает пользователь, не имея прямого доступа к его трафику.

https://xakep.ru/2024/06/25/snailload/
👀16🔥5👍4🤨3😨1
🎉 Результаты розыгрыша:

Победители:
1. Tihon (@trinigan)
2. redlineo (@redlineo)
3. Proton (@proton_radio_wsl)
4. Den (@djambur)
5. Côte (@CoteBaune)
6. Иван (@Mp_CMepTb)
7. Ilya (@ilyvoz)
8. Роман (@roman_prim)
9. Gem (@TigraBobr)
10. Алекс
11. Dmitry (@Enk0d)
12. echo $Daniil🧑‍💻 (@pyfloat)
13. Сергей
14. Yusupov Dmitry (@Yusupov_DS)
15. Sergey (@sy_vasilyev)
16. Георгий (@gio_safon)
17. Ярослав (@yaroslav_72)
18. Николай (@KOJL9I)
19. Ольга (@MagogLektor)
20. wakeup (@WakeupH4)
21. Denis (@maraderko)
22. Ivan (@ivan_neutov)
23. Алексей (@InfernalMajeesty)
24. g413k5 (@g413k5)
25. Saracomethstein (@saracomethstein)

Проверить результаты
😢49🎉2110👍6💩6🤮2🤡2🏆2
Джулиан Ассанж заключил сделку с Минюстом США и вышел на свободу

Основателя WikiLeaks Джулиана Ассанжа освободили из-под стражи, и он покинул тюрьму строгого режима Белмарш, где провел 1901 день. Ассанжа освободили в результате сделки с Министерством юстиции США, которая еще не завершена официально.

https://xakep.ru/2024/06/25/assange-plea-deal/
👍57🔥13🤔7🎉7👏4🕊32🤬2
Роскомнадзор потребовал от Google и Opera заблокировать расширение для обхода блокировок

По информации СМИ, Роскомнадзор потребовал от разработчиков Google и Opera, а также от разработчика расширения Censor Tracker ограничить его работу на территории РФ.

https://xakep.ru/2024/06/26/rkn-censor-tracker/
🤡88😁14🤬7🖕4💩3🌭3🤔1😱1