xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32261

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

СМИ: ICANN намерена вывести из эксплуатации домен .su

Издание Domain Name Wire сообщило, что организация ICANN намерена до 2030 года вывести из эксплуатации домен .su, представляющий бывший СССР. Представители Российский научно-исследовательского института развития общественных сетей (РосНИИРОС, регистратура домена .su) заявили, что не получали уведомлений об исключении домена .su из корневой зоны DNS.

https://xakep.ru/2025/03/14/su-domain/

Читать полностью…

Хакер — Xakep.RU

Максимальный Minecraft. Поднимаем свой игровой сервер с модами и плагинами

Minecraft — игра настолько популярная, что даже спустя 14 лет после выхода у нее миллионы активных игроков по всему миру, которые держат десятки тысяч игровых серверов. Хочешь тоже заиметь свой? Из этой статьи ты узнаешь, как с нуля запустить сервер нужной тебе версии и обвешать его дополнениями для комфортной игры.

https://xakep.ru/2025/03/14/minecraft-server/

Читать полностью…

Хакер — Xakep.RU

Microsoft извинилась за удаление популярных расширений VSCode

Представители Microsoft восстановили расширения Material Theme — Free и Material Theme Icons – Free в магазине Visual Studio Marketplace. Выяснилось, что содержащийся в них обфусцированный код на самом деле не был вредоносным.

https://xakep.ru/2025/03/14/vscode-not-malware/

Читать полностью…

Хакер — Xakep.RU

Ботнет Ballista атакует уязвимые роутеры TP-Link Archer

Уязвимость в маршрутизаторах TP-Link Archer, обнаруженная два года назад, стала мишенью для ботнета Ballista, предупредили аналитики Cato Networks.

https://xakep.ru/2025/03/12/ballista-botnet/

Читать полностью…

Хакер — Xakep.RU

Макось зла. Исследуем методы закрепления в macOS

MacOS считается наиболее защищенной от вредоносных программ. Тем не менее они не просто существуют, но еще и умеют эффективно закрепляться в системе, используя для этого функциональные возможности самой macOS. В этой статье мы подробно рассмотрим методы persistence-троянов для «маков» и приведем наглядные примеры таких вредоносов.

https://xakep.ru/2025/03/11/macos-persistence/

Читать полностью…

Хакер — Xakep.RU

Семь Go-пакетов распространяли малварь для Linux и macOS

Исследователи обнаружили ряд вредоносных Go-пакетов, с помощью тайпсквоттинга маскирующихся под популярные решения. Пакеты предназначены для развертывания загрузчиков малвари в системах под управлением Linux и macOS.

https://xakep.ru/2025/03/10/more-go-malware/

Читать полностью…

Хакер — Xakep.RU

Кривая дорожка. Обфусцируем вызовы WinAPI новыми способами #статьи #подписчикам #хардкор

Все крутые вредоносы стараются прятать использование вызовов WinAPI, ведь наличие подозрительных функций в коде может привести к блокировке исполнения нашей программы. Существует не так много документированных способов скрыть вызовы WinAPI, однако у меня есть пара любопытных разработок, и я готов ими поделиться. Мы попрактикуемся в сканировании памяти, исследовании компонентов Windows и даже немного затронем RPC.

https://xakep.ru/2025/03/07/winapi-obfuscation/

Читать полностью…

Хакер — Xakep.RU

Broadcom экстренно исправляет три 0-day уязвимости в VMware

Компания Broadcom предупредила клиентов о трех уязвимостях нулевого дня в VMware. По данным специалистов Microsoft Threat Intelligence Center, эти проблемы уже использовались в атаках.

https://xakep.ru/2025/03/05/vmware-0days/

Читать полностью…

Хакер — Xakep.RU

Telegram будет показывать информацию о стране и дате регистрации пользователей

В бета-версии Telegram тестируют функцию, которая позволяет увидеть детальную информацию об отправителе, если пользователю пишет незнакомый человек.

https://xakep.ru/2025/03/03/telegram-user-data/

Читать полностью…

Хакер — Xakep.RU

Microsoft Copilot рассказывал пользователям, как активировать Windows

Пользователи обнаружили, что если спросить ИИ-помощника Copilot, существует ли скрипт для активации Windows 11, в ответ можно получить пошаговое руководство с инструкциями по активации операционной системы.

https://xakep.ru/2025/03/03/copilot-mas/

Читать полностью…

Хакер — Xakep.RU

Опасные и интересные уязвимости февраля: Node.js, Windows LDAP и Nvidia CUDA

Этот месяц принес нам критическую уязвимость Node.js, ставящую под удар множество программ на этом языке, а также большой урожай багов в продуктах Microsoft, получивших патчи во «вторник обновлений».

https://xakep.ru/2025/02/28/cve-feb-2024/

Читать полностью…

Хакер — Xakep.RU

Продукты «Лаборатории Касперского» запретили использовать в системах правительства Австралии

Австралийское правительство запретило использование любых продуктов и сервисов «Лаборатории Касперского» в своих системах и устройствах. Власти считают, что решения компании представляют серьезный риск для безопасности страны.

https://xakep.ru/2025/02/26/kaspersky-banned/

Читать полностью…

Хакер — Xakep.RU

В 59% внешних пентестов было подтверждено наличие уязвимостей высокого и критического уровня опасности из-за некорректной конфигурации используемого ПО. Что мешает устранять такие уязвимости? Во-первых, их сложно обнаружить, так как нет единого реестра. Во-вторых, не всегда понятно, как же сконфигурировать системы правильно. Нужно глубоко разбираться в особенностях инфраструктуры, архитектуры систем, а также системного и прикладного ПО.

Эксперты Positive Technologies рассказали:

• как модуль для MaxPatrol VM упрощает решение задачи харденинга инфраструктуры;
• что такое стандарты безопасности PT Essentials, используя которые можно выявить и устранить самые важные проблемы безопасности;
• как настроить IIS, SharePoint, Exchange, Chrome и Firefox, чтобы злоумышленник не мог использовать их для взлома.

Переходите по ссылке и смотрите запись вебинара

Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887.

Читать полностью…

Хакер — Xakep.RU

Неисправленная уязвимость в Parallels Desktop дает root-права в macOS

Исследователи опубликовали два эксплоита для непропатченной уязвимости повышения привилегий в Parallels Desktop. Проблема позволяет получить root-доступ на затронутых устройствах под управлением macOS.

https://xakep.ru/2025/02/25/parallels-desktop-exploits/

Читать полностью…

Хакер — Xakep.RU

На GitHub нашли сотни репозиториев с вредоносным кодом

Эксперты Kaspersky GReAT обнаружили на GitHub множество репозиториев с малварью, которая замаскирована под проекты с открытым исходным кодом. Например, злоумышленники маскируют малварь под Telegram-бот для управления криптовалютными кошельками или читы для игры Valorant.

https://xakep.ru/2025/02/25/gitvenom/

Читать полностью…

Хакер — Xakep.RU

Компания Curator запустила CDN🔥

Отличная новость: компания Curator запустила в полномасштабную эксплуатацию Curator.CDN — собственную сеть доставки контента с интегрированной DDoS-защитой.

Для чего? Curator.CDN одновременно ускоряет загрузку сайтов и обеспечивает защиту от DDoS-атак.

Для кого? В первую очередь это онлайн-магазины, стриминговые сервисы, развлечения, СМИ и онлайн-образование. Но в современных условиях использование защищенного CDN будет полезно практически для любого бизнеса.

🛡 Чем Curator.CDN отличается от других решений? Архитектура Curator.CDN изначально спроектирована с учетом безопасности. Неотключаемая защита от DDoS работает как на отрезке от интернет-пользователей до CDN-кэша, так и от CDN до ресурсов заказчика. Это позволяет предотвратить сложные атаки, которые рассчитаны на эксплуатацию уязвимостей в самих сетях доставки контента.

🌍 Глобальная сеть центров обработки данных Curator позволяет расширять региональное покрытие и наращивать сетевую емкость без дополнительных инвестиций, а также многократно повысить качество обслуживания клиентов. Серверы доставки контента есть в 15 городах-миллионниках России, и не только в них.

💸 Еще одна важная особенность Curator.CDN — это прозрачное ценообразование. Все доступные опции уже включены в указанную стоимость, без ограничений и скрытых платежей.

Curator.CDN легко подключается и управляется через единый личный кабинет платформы Curator. Клиентам доступны расширенная аналитика и надежная техническая поддержка 24/7.

👉 Подробнее о Curator.CDN

Реклама: ООО "ЭЙЧ-ЭЛЬ-ЭЛЬ", ИНН 7704773923

Читать полностью…

Хакер — Xakep.RU

Открываем прием предзаказов на бумажную версию книги «Хакеры.RU»

Хорошие новости: мы начинаем прием предварительных заказов на печатную версию книги Валентина Холмогорова «Хакеры.RU» с черно-белыми иллюстрациями!

«Хакеры.RU» — книга об эпохе, когда интернет казался бесконечным миром возможностей, а хакинг — способом найти себя.

https://xakep.ru/2025/03/14/book-preorders/

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

В Google Play нашли северокорейское шпионское ПО

Эксперты Lookout обнаружили новое шпионское ПО для Android под названием KoSpy. Этот вредонос связан с северокорейскими хакерами и был найден в официальном магазине Google Play и стороннем магазине APKPure в составе как минимум пяти приложений.

https://xakep.ru/2025/03/13/kospy/

Читать полностью…

Хакер — Xakep.RU

Уязвимость в PHP-CGI применяется для атак на японские компании

Эксперты компаний GreyNoise и Cisco Talos предупреждают, что хакеры активно используют в атаках критическую уязвимость CVE-2024-4577 в PHP-CGI, которая была раскрыта и исправлена в начале июня 2024 года.

https://xakep.ru/2025/03/11/cve-2024-4577-attacks/

Читать полностью…

Хакер — Xakep.RU

Ботнеты атакуют неисправленную уязвимость в IP-камерах Edimax

Критическая уязвимость, связанная с инъекцией команд в IP-камерах Edimax IC-7100, уже взята на вооружение операторами ботнетов, предупредили в Akamai.

https://xakep.ru/2025/03/10/edimax-botnet/

Читать полностью…

Хакер — Xakep.RU

Жителя Мемфиса арестовали за кражу и распространение в интернете неизданных фильмов

Минюст США сообщил об аресте и предъявлении обвинений 37-летнему Стивену Хейлу (Steven Hale) из Мемфиса. Хейла обвинили в краже дисков DVD и Blu-ray с еще невышедшими фильмами и распространении их цифровых копий в интернете.

https://xakep.ru/2025/03/10/disk-pirate/

Читать полностью…

Хакер — Xakep.RU

Главы компаний получили бумажные письма, якобы от вымогательской группы BianLian

Мошенники пытаются выдать себя за вымогательскую группировку BianLian и присылают американским компаниям бумажные письма с требованием выкупа.

https://xakep.ru/2025/03/06/fake-bianlian/

Читать полностью…

Хакер — Xakep.RU

Rubrik меняет ключи аутентификации после компрометации сервера логов

В прошлом месяце компания Rubrik обнаружила, что один из ее серверов, на котором хранятся логи, был взломан. Теперь компания сообщила, что меняет потенциально скомпрометированные ключи аутентификации.

https://xakep.ru/2025/03/04/rubrik-menyaet-klyuchi-autentifikatsii-posle-komprometatsii-servera-logov/

Читать полностью…

Хакер — Xakep.RU

Из Firefox исчезло обещание никогда не продавать данные своих пользователей

Разработчики Mozilla удалили обещание никогда не продавать личные данные своих пользователей из FAQ и Условий использования и теперь вынуждены успокаивать сообщество, уверяя, что подход к конфиденциальности в Firefox не претерпел серьезных изменений.

https://xakep.ru/2025/03/03/firefox-privacy/

Читать полностью…

Хакер — Xakep.RU

MEGANews. Самые важные события в мире инфосека за февраль

В этом месяце: у криптобиржи Bybit украли 1,5 миллиарда долларов, в Steam обнаружили игру с малварью, в Россию вернулся один из создателей и руководителей криптобиржи BTC-e Александр Винник, в App Store проник первый инфостилер, в сеть слили чаты хакерской группы Black Basta, а также другие интересные события прошедшего февраля.

https://xakep.ru/2025/02/28/meganews-311/

Читать полностью…

Хакер — Xakep.RU

Ботнет Vo1d заразил более 1,6 млн устройств на базе Android TV

Новый вариант малвари Vo1d заразил 1 590 299 устройств под управлением Android TV в 226 странах и регионах. В основном пострадавшие гаджеты используются в качестве анонимных прокси.

https://xakep.ru/2025/02/28/new-vo1d/

Читать полностью…

Хакер — Xakep.RU

Здоровое питание. Как правильно подключить ИБП для домашней серверной #статьи #подписчикам

Чтобы обеспечить бесперебойное электропитание своего дома, офиса или серверной, купить мощный UPS еще недостаточно — нужно его грамотно подключить. Сегодня мы выясним, какие способы подключения существуют, какие комплектующие лучше использовать и как делать нельзя.

https://xakep.ru/2025/02/26/connecting-ups/

Читать полностью…

Хакер — Xakep.RU

В Google Cloud KMS появятся квантово-устойчивые цифровые подписи

Разработчики Google Cloud представили квантово-устойчивые цифровые подписи в сервисе управления ключами Cloud Key Management Service (Cloud KMS), открыв доступ к ним в предварительной версии.

https://xakep.ru/2025/02/25/quantum-safe-cloud-kms/

Читать полностью…

Хакер — Xakep.RU

Малварь SpyLend загрузили из магазина Google Play более 100 000 раз

Аналитики Cyfirma обнаружили, что Android-вредонос под названием SpyLend проник в официальный магазин Google Play и был загружен более 100 000 раз. Малварь маскировалась под финансовый инструмент и использовалась в Индии для выдачи кредитов по схеме SpyLoan.

https://xakep.ru/2025/02/25/spylend/

Читать полностью…

Хакер — Xakep.RU

Фишеры используют в своих атаках адреса для подарков в PayPal

Пользователи и исследователи обратили внимание на мошенническую кампанию, связанную с PayPal. Злоумышленники присылают пользователям уведомления о фальшивых покупках с адреса service@paypal[.]com, обманом заставляя их предоставить удаленный доступ к своим аккаунтам.

https://xakep.ru/2025/02/24/paypal-scam/

Читать полностью…
Subscribe to a channel