xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32261

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

Хакеры показывают игрокам в StarCraft II жуткие видео

Игроки сообщают, что некая уязвимость в StarCraft II позволяет внедрять видео в многопользовательские матчи и показывать их другим игрокам без предупреждения. Пользователи жалуются, что видели в игре кадры реальных убийств, нацистскую символику, а также ролики с быстро мигающими огнями, которые могут спровоцировать приступ у людей с фотосенситивной эпилепсией.

https://xakep.ru/2025/04/25/starcraft-ii-videos/

Читать полностью…

Хакер — Xakep.RU

Тот самый компьютер. Колонка главреда

Однажды мой папа принес домой удивительную штуковину, за которую отдал почти весь гонорар от опубликованной книги. В типичной клетчатой сумке к нам в дом приехал ZX Spectrum — легендарный домашний компьютер британского происхождения, который привел в IT целое поколение жителей бывшего СССР.

https://xakep.ru/2025/04/25/zx-spectrum-nostalgia/

Читать полностью…

Хакер — Xakep.RU

Из-за ошибки машинного обучения Microsoft считала письма от Adobe спамом

Microsoft сообщила, что устранила проблему в одной из своих моделей машинного обучения, из-за которой электронные письма Adobe в Exchange Online ошибочно воспринимались как спам.

https://xakep.ru/2025/04/25/machine-learning-bug/

Читать полностью…

Хакер — Xakep.RU

Asus патчит уязвимость в AMI MegaRAC, которая позволяет «окирпичивать» серверы

Компания Asus выпустила патчи для уязвимости CVE-2024-54085, которая позволяет злоумышленникам захватывать и выводить из строя серверы. Баг затрагивает программное обеспечение MegaRAC Baseboard Management Controller (BMC) компании American Megatrends International (AMI), которое используется многими производителями серверного оборудования, включая Asus, HPE и ASRock.

https://xakep.ru/2025/04/24/cve-2024-54085/

Читать полностью…

Хакер — Xakep.RU

ФБР: в 2024 году хакеры похитили у пользователей 16,6 млрд долларов

По данным ФБР, в 2024 году киберпреступники похитили у пользователей рекордную сумму — 16,6 млрд долларов США. Это на 33% больше, чем в предыдущем году.

https://xakep.ru/2025/04/24/ic3-2024-report/

Читать полностью…

Хакер — Xakep.RU

Корейский гигант SK Telecom сообщил о взломе и утечке данных

Крупнейший южнокорейский оператор мобильной связи SK Telecom сообщил о том, что в результате заражения вредоносным ПО злоумышленники получили доступ к конфиденциальной информации, связанной с USIM его клиентов.

https://xakep.ru/2025/04/24/sk-telecom-hacked/

Читать полностью…

Хакер — Xakep.RU

Открыт прием заявок на премию для этичных хакеров Pentest award 2025

Pentest award — отраслевая награда для специалистов по тестированию на проникновение, которую ежегодно вручает компания «Авилликс». Основная задача премии — выделить лучших специалистов и показать их вклад в развитие российского пентеста. В этом году мероприятие пройдет уже в третий раз.

https://xakep.ru/2025/04/24/pentest-award-2025/

Читать полностью…

Хакер — Xakep.RU

Уязвимость SSL.com позволяла получать сертификаты для чужих доменов

Исследователь обнаружил ошибку в системе проверки доменов у удостоверяющего центра SSL.com. Баг позволял получать TLS-сертификаты для чужих сайтов и, вероятно, им уже пользовались хакеры. Теперь SSL.com отозвал 11 выданных по ошибке сертификатов, один из которых был связан с Alibaba.

https://xakep.ru/2025/04/23/ssl-com-bug/

Читать полностью…

Хакер — Xakep.RU

ZX-мания. Изучаем современные версии ZX Spectrum #статьи #подписчикам

Если ты наивно полагаешь, будто ZX Spectrum навсегда остался где‑то в далекой эпохе видеосалонов и жвачек «Турбо», спешу тебя удивить: он живее всех живых. Современные клоны культового компьютера поражают разнообразием: от минималистичных DIY-плат до глянцевых ретрокомпов с HDMI, которые вызывают у старых гиков флешбэки, а у молодых — недоумение и легкую зависть. Погнали разбираться, на каких железках люди пытаются запускать «Саботера» в 2025 году.

https://xakep.ru/2025/04/23/modern-zx-clones/

Читать полностью…

Хакер — Xakep.RU

Атака Cookie-Bite использует расширения Chrome для кражи токенов сеансов

Эксперты из компании Varonis описали PoC-атаку под названием Cookie-Bite. Она использует расширения браузера для кражи сессионных cookie из Azure Entra ID, чтобы обойти многофакторную аутентификацию и закрепиться в таких облачных сервисах, как Microsoft 365, Outlook и Teams.

https://xakep.ru/2025/04/23/cookie-bite/

Читать полностью…

Хакер — Xakep.RU

51% всего мирового трафика теперь приходится на ботов

Доля мирового трафика, приходящаяся на ботов, впервые превысила трафик, генерируемый людьми, сообщили аналитики компании Imperva. Исследователи объясняют, что это связано с активностью ИИ и инновациям в криминальной среде.

https://xakep.ru/2025/04/22/ai-bots/

Читать полностью…

Хакер — Xakep.RU

Мошеннические плагины для WordPress генерируют 1,4 млрд рекламных запросов в день

Эксперты компании Human обнаружили масштабную мошенническую кампанию Scallywag. С ее помощью пиратские сайты и ресурсы с короткими URL получают монетизацию, используя для этого специальные WordPress-плагины, генерирующие миллиарды мошеннических запросов в день.

https://xakep.ru/2025/04/22/scallywag/

Читать полностью…

Хакер — Xakep.RU

Мошенники выдают себя за специалистов ФБР IC3 и предлагают пользователям «помощь»

ФБР предупреждает, что мошенники стали выдавать себя за сотрудников Центра приема жалоб на мошенничество в Интернете (IC3) при ФБР и предлагают «помочь» жертвам мошенничества вернуть деньги.

https://xakep.ru/2025/04/22/fake-ic3/

Читать полностью…

Хакер — Xakep.RU

Как будет проходить Positive Hack Days в этом году

В этом году международный киберфестиваль Positive Hack Days пройдет 22–24 мая на территории спорткомплекса «Лужники» в Москве при поддержке Минцифры России. Гостей ожидают выступления более 500 спикеров, реверс-инжиниринг в кибергороде и концерт Uma2rman.

https://xakep.ru/2025/04/22/positive-hack-days-programm/

Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887.

Читать полностью…

Хакер — Xakep.RU

Свежая уязвимость Windows NTLM уже используется в атаках

Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом месяце.

https://xakep.ru/2025/04/21/cve-2025-24054-attacks/

Читать полностью…

Хакер — Xakep.RU

29 апреля в Санкт-Петербурге пройдет первая конференция Cyberwave 2025

Событие объединит экспертов в сфере информационных технологий, начинающих специалистов, бизнес и студентов со всей России, чтобы вместе изучить актуальные угрозы, поделиться знаниями и найти новые пути защиты данных.

https://xakep.ru/2025/04/25/cyberwave-2025/

Реклама. ООО «Ти Хантер». ИНН 7810739096.

Читать полностью…

Хакер — Xakep.RU

Проблема в Linux io_uring ведет к скрытым атакам руткитов

Проблема в среде выполнения Linux связана с интерфейсом io_uring и позволяет руткитам оставаться незамеченными, обходя современные средства корпоративной безопасности. Эта особенность была обнаружена исследователями из компании ARMO, которые создали proof-of-concept руткит Curing, демонстрирующий атаки с применением io_uring.

https://xakep.ru/2025/04/25/io_uring-rootkits/

Читать полностью…

Хакер — Xakep.RU

Lazarus заражает компании через новостные сайты и финансовое ПО

Специалисты «Лаборатории Касперского» обнаружили сложные целевые атаки хак-группы Lazarus, нацеленные на бизнес в Южной Корее. Хакеры использовали сочетание двух основных методов: сначала они заражали системы жертв через легитимные новостные сайты (тактика watering hole), а затем эксплуатировали уязвимость в популярном южнокорейском ПО для передачи файлов Innorix Agent.

https://xakep.ru/2025/04/25/operation-synchole/

Читать полностью…

Хакер — Xakep.RU

Рекомендуемая Ripple библиотека xrpl.js скомпрометирована атакой на цепочку поставок

Многие версии JavaScript-библиотеки xrpl.js Ripple в npm оказались скомпрометированы неизвестными злоумышленниками в рамках атаки на цепочку поставок. Вредоносный код похищал seed-фразы и приватные ключи кошельков XRP и передавал информацию на сервер хакеров.

https://xakep.ru/2025/04/24/xrpl-js-supply-chain-attack/

Читать полностью…

Хакер — Xakep.RU

Реверс по-французски. Изучаем приложение, написанное на WLanguage в среде WinDev #статьи #подписчикам

Иногда в мои руки попадают весьма экзотические продукты, для исследования которых отсутствуют проверенные инструменты, а информации о них в интернете — кот наплакал. Давай разберем именно такой случай и расковыряем приложение, созданное в среде WinDev.

https://xakep.ru/2025/04/24/windev-reverse/

Читать полностью…

Хакер — Xakep.RU

Новые NFC-атаки: преступники создают клон собственной карты на Android-устройстве жертвы

Специалисты компании F6 обнаружили еще одну вредоносную версию легитимного приложения NFCGate. Теперь вместо перехвата NFC-данных карты пользователя злоумышленники создают на его устройстве клон собственной карты. Когда жертва попытается зачислить деньги на свой счет в банкомате, вся сумма отправится на карту дропа.

https://xakep.ru/2025/04/24/reversed-nfcgate/

Читать полностью…

Хакер — Xakep.RU

В Vaultwarden обнаружили уязвимости

Аналитики BI.ZONE проанализировали хранилище секретов с открытым исходным кодом Vaultwarden, чей API совместим с Bitwarden. По данным компании, в 2025 году этим решением пользуется каждая десятая российская компания. Специалисты обнаружили в Vaultwarden две опасные уязвимости.

https://xakep.ru/2025/04/23/vaultwarden-flaws/

Читать полностью…

Хакер — Xakep.RU

Фишеры используют файлы SVG для кражи учетных данных

Специалисты «Лаборатории Касперского» обнаружили фишинговые рассылки, нацеленные на частных пользователей и компании, с вложениями в виде файлов SVG. Цель злоумышленников — похитить учетные данные от сервисов Google и Microsoft.

https://xakep.ru/2025/04/23/svg-phishing/

Читать полностью…

Хакер — Xakep.RU

Xakep.ru ищет компанию-разработчика на PHP и WordPress

Мы ишем команду, которая будет помогать нам поддержке, обновлении и оптимизации CMS WordPress, под управлением которой работает Xakep.ru. Помимо стандартных работ нужно будет провести профилирование, а также рефакторинг кастомных модулей на PHP. Плюсом будет наличие в команде веб-дизайнера и верстальщика, которые помогут с внешними изменениями. Работы много!

Подробности и адрес для связи: https://xakep.ru/2025/04/23/wp-devs/

Читать полностью…

Хакер — Xakep.RU

Android-вредонос нацелен на российских военных, использующих картографическое ПО Alpine Quest

Специалисты «Доктор Веб» рассказали об обнаружении шпионского ПО для Android, основной целью которого являются российские военнослужащие. Троян скрывается в модифицированной версии картографической программы Alpine Quest и распространяется, в том числе, и через один из российских магазинов приложений.

https://xakep.ru/2025/04/23/android-spy-1292-origin/

Читать полностью…

Хакер — Xakep.RU

Хакеры из КНДР злоупотребляют малоизвестной функцией дистанционного управления в Zoom

Группировка Elusive Comet использует малоизвестную функцию Remote Control в Zoom, чтобы получить контроль над компьютером жертвы, установить вредоносное ПО и похитить криптовалюту.

https://xakep.ru/2025/04/22/elusive-comet/

Читать полностью…

Хакер — Xakep.RU

«Пасхалка» в Telegram. Как я нашел способ авторизоваться без клауд-пароля и уведомлений #статьи #подписчикам

Разработчики Telegram не сидят без дела: в мессенджере с каждым годом все больше функций. Но некоторые из них, если перефразировать «Собачье сердце», могут превратиться «из классной фичи в мерзкий баг». Этот материал — о любопытной уязвимости, с которой я столкнулся, расследуя, как украли 200 миллионов рублей в крипте зимой 2025 года.

https://xakep.ru/2025/04/22/telegram-widget-bug/

Читать полностью…

Хакер — Xakep.RU

Кнопки на пешеходных переходах взломали и «озвучили» голосами Безоса, Маска и Цукерберга

На прошлой неделе в нескольких городах США неизвестные взломали кнопки пешеходного перехода, и вместо стандартных фраз вроде «Идите» или «Ждите» те заговорили голосами Джеффа Безоса, Илона Маска и Марка Цукерберга, сгенерированными ИИ. Эти атаки стали возможны из-за свободно доступного сервисного приложения компании Polara.

https://xakep.ru/2025/04/22/polara-buttons-hack/

Читать полностью…

Хакер — Xakep.RU

Android-вредонос SuperCard X ворует деньги с помощью NFC

Эксперты обнаружили MaaS-платформу (malware-as-a-service) SuperCard X, нацеленную на устройства под управлением Android. Она позволяет осуществлять relay-атаки посредством NFC и проводить транзакции в точках продаж и банкоматах, используя скомпрометированные данные банковских карт.

https://xakep.ru/2025/04/21/supercard-x/

Читать полностью…

Хакер — Xakep.RU

В 2024 году Google заблокировала более 5 млрд рекламных объявлений

Компания Google сообщила, что в 2024 году заблокировала 5,1 млрд рекламных объявлений и приостановила работу более 39,2 млн аккаунтов рекламодателей. В компании отметили, что увеличение количества блокировок связано с растущей угрозой генеративного ИИ-контента.

https://xakep.ru/2025/04/21/google-ads-2024/

Читать полностью…
Subscribe to a channel