xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

Хакеры․RU. Глава 0х06. Все меняется #подписчикам

Это седьмая глава приключенческо‑фантастической истории «Хакеры.RU», которую мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой.

https://xakep.ru/2025/01/05/hackers-story-06/

Следующая глава — завтра в 12:00!

Читать полностью…

Хакер — Xakep.RU

Хакеры․RU. Глава 0х04. Предварительный этап #подписчикам

Это пятая глава приключенческо‑фантастической истории «Хакеры.RU», которую мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой!

https://xakep.ru/2024/12/30/hackers-story-04/

Следующие главы выйдут 4, 5, 6, 7 и 8 января в 12:00, далее — снова по субботам.

Читать полностью…

Хакер — Xakep.RU

Звонки на мобильные и стационарные телефоны через интернет запретят в 2025 году

Кабмин сообщает, что с 1 сентября 2025 года будет отменена возможность совершения звонков через IP-телефонию на мобильные и стационарные телефоны. Как пояснили в Минцифры, изменения упростят лицензирование и помогут бороться с телефонным мошенничеством.

https://xakep.ru/2024/12/28/ip-calls/

Читать полностью…

Хакер — Xakep.RU

GIGANEWS. Главные события 2024 года по версии «Хакера»

Наступило то самое время: до нового года остались считаные дни, и со всех сторон слышится «давай после праздников». Значит, пришла пора подводить итоги и вспомнить, какими событиями был наполнен уходящий 2024-й. Мы уже выбрали победителей в одиннадцати номинациях и подготовили для тебя традиционную подборку самых значимых атак, фейлов, уязвимостей, взломов и других ярких моментов уходящего года.

https://xakep.ru/2024/12/28/giganews-2024/

Читать полностью…

Хакер — Xakep.RU

OtterCookie атакует разработчиков под видом фальшивых предложений о работе

По данным японской компании NTT Security, северокорейские хакеры используют новую малварь OtterCookie в рамках кампании Contagious Interview, нацеленной на разработчиков.

https://xakep.ru/2024/12/28/ottercookie/

Читать полностью…

Хакер — Xakep.RU

Несколько расширений для Chrome взломаны и теперь содержат вредоносный код

Неизвестные злоумышленники взломали учетную запись сотрудника швейцарского ИБ-стартапа Cyberhaven и использовали полученный доступ для компрометации Chrome-расширения компании. Как оказалось, от аналогичных атак пострадали не менее четырех других расширений для Chrome: в них тоже внедрили код, ворующий данные пользователей.

https://xakep.ru/2024/12/28/cyberhaven-hack/

Читать полностью…

Хакер — Xakep.RU

Кибератака вынудила авиакомпанию Japan Airlines задержать вылеты

Авиакомпания Japan Airlines пострадала от хакерской атаки, что привело к задержкам более 20 внутренних рейсов. В компании подчеркивают, что угрозы безопасности полетов не было.

https://xakep.ru/2024/12/27/jal-attack/

Читать полностью…

Хакер — Xakep.RU

Операторы Clop вымогают деньги у 66 клиентов компании Cleo

Хакерская группировка Clop начала вымогать деньги к компаний, которые пострадали в результате атаки на компанию Cleo. На своем сайте в даркнете хакеры перечислили 66 жертв и объявили, что у них есть 48 часов, чтобы заплатить выкуп.

https://xakep.ru/2024/12/27/cleo-hack-clop/

Читать полностью…

Хакер — Xakep.RU

До России добрался банкер NGate, ворующий деньги через NFC

Специалисты компании «Доктор Веб» предупреждают о появлении новых версий банковского трояна NGate, нацеленных на российских пользователей. Этот вредонос передает данные с NFC-чипа скомпрометированного устройства, позволяя злоумышленнику снимать деньги со счетов жертвы в банкоматах без какого-либо участия с ее стороны.

https://xakep.ru/2024/12/27/ngate-russia/

Читать полностью…

Хакер — Xakep.RU

Баг в Apache Tomcat позволяет добиться удаленного выполнения кода

Разработчики Apache Software Foundation выпустили патчи для уязвимости в серверном ПО Tomcat. При определенных условиях эта проблема могла привести к удаленному выполнению кода (RCE).

https://xakep.ru/2024/12/26/apache-tomcat-rce-2/

Читать полностью…

Хакер — Xakep.RU

Загадочная арка. Тестируем ArcaOS — современную версию OS/2 #статьи #подписчикам

Споры о том, есть ли жизнь после жизни, занимают философов уже не одно столетие. В мире IT ответ на этот вопрос давно найден: есть, и доказательством тому — возрождение уже похороненной операционной системы OS/2 в виде амбициозного проекта ArcaOS. В 2017 году разработчики выпустили на рынок самую настоящую «полуось», только адаптированную под современное железо и сделанную без участия Microsoft. Зачем? Сейчас расскажем.

https://xakep.ru/2024/12/26/arca-os/

Читать полностью…

Хакер — Xakep.RU

В WordPress-плагинах WPLMS исправили сразу семь критических уязвимостей

Сразу в двух плагинах для WordPress, необходимых для работы премиум-темы WPLMS, которая насчитывает более 28 000 продаж, обнаружили более десятка уязвимостей, включая критические.

https://xakep.ru/2024/12/26/wplms-flaws/

Читать полностью…

Хакер — Xakep.RU

Новый ботнет атакует роутеры TP-Link и устройства DigiEver

Исследователи обнаружили новый ботнет на базе Mirai, который активно эксплуатирует RCE-уязвимость в цифровых видеорегистраторах DigiEver DS-2105 Pro и атакует маршрутизаторы TP-Link с устаревшими версиями прошивок.

https://xakep.ru/2024/12/25/one-more-mirai-var/

Читать полностью…

Хакер — Xakep.RU

Обзор перспективных исследований за 2024 год. Колонка Дениса Макрушина #статьи #подписчикам

Сегодня поговорим о самых классных ресерчах этого года. Принципы защищенного дизайна от Google, анализ зиродеев, уязвимые пакеты в PyPI и NPM, лучшие доклады с конференций RSA и Black Hat.

https://xakep.ru/2024/12/25/top-research-2024/

Читать полностью…

Хакер — Xakep.RU

Исследователи показали, что ИИ можно джейлбрекнуть с помощью повторения промптов

Специалисты компании Anthropic, разрабатывающей семейство больших языковых моделей (LLM) Claude, опубликовали исследование, которое демонстрирует, что LLM можно принудить выполнять запрещенные действия, повторяя промпты на разный лад, а также автоматизировав этот процесс.

https://xakep.ru/2024/12/25/best-of-n/

Читать полностью…

Хакер — Xakep.RU

Хакеры․RU. Глава 0х05. Между взломом и болью #подписчикам

Это шестая глава приключенческо‑фантастической истории «Хакеры.RU», которую мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой.

https://xakep.ru/2025/01/04/hackers-story-05/

Следующая глава — завтра в 12:00!

Читать полностью…

Хакер — Xakep.RU

2024 год в «Хакере». Колонка главреда

Читателей, которые уже думали впасть в зимнюю спячку, смею ненадолго задержать — подведением итогов года. Для редакции «Хакера» он был полон не только напряженной каждодневной работы, но и запоминающимися событиями.

https://xakep.ru/2024/12/28/xakep-2024/

Читать полностью…

Хакер — Xakep.RU

Сотрудники оборонной компании General Dynamics попались на удочку фишеров

Компания General Dynamics, один из крупнейших мировых производителей военной и аэрокосмической техники, сообщила, что фишеры провели успешную атаку на ее сотрудников. В результате злоумышленники взломали десятки аккаунтов, связанных с выплатами и льготами для персонала.

https://xakep.ru/2024/12/28/general-dynamics-phishing/

Читать полностью…

Хакер — Xakep.RU

Palo Alto Networks исправила DoS-уязвимость в PAN-OS, и свежий баг уже атакуют хакеры

Компания Palo Alto Networks сообщает, что хакеры уже эксплуатируют свежую DoS-уязвимость CVE-2024-3393, чтобы отключать защиту брандмауэров, заставляя их перезагружаться. Многократное использование уязвимости вообще приводит к тому, что устройства переходят в сервисный режим, и для восстановления их работы требуется ручное вмешательство.

https://xakep.ru/2024/12/28/pan-os-dos/

Читать полностью…

Хакер — Xakep.RU

Объявление для подписчиков «Хакера», ждущих новую главу романа «Хакеры.RU». В связи с переносом субботы на понедельник она выйдет в понедельник. Также мы планируем опубликовать несколько глав на зимних каникулах. Следите за обновлениями!

Читать полностью…

Хакер — Xakep.RU

В Apache предупредили о критических уязвимостях в MINA, HugeGraph и Traffic Control

Apache Software Foundation выпустила патчи для устранения трех серьезных проблем, затрагивающих продукты MINA, HugeGraph-Server и Traffic Control. Уязвимости получили 9,9 и 10 баллов по шкале CVSS, то есть оцениваются как критические.

https://xakep.ru/2024/12/27/apache-patches/

Читать полностью…

Хакер — Xakep.RU

Семь бед — один Semgrep. Ищем уязвимый код с помощью кастомных правил #статьи #подписчикам

Статический анализ безопасности приложений (SAST) нужен для анализа исходного кода или байт‑кода без выполнения программы. Эта дополнительная проверка помогает заранее обнаружить уязвимый код. Однако с настройками по умолчанию SAST малоэффективен. В этой статье посмотрим, как можно его улучшить.

https://xakep.ru/2024/12/27/semgrep-custom/

Читать полностью…

Хакер — Xakep.RU

Пакеты из PyPI перехватывали нажатия клавиш и угоняли аккаунты в соцсетях

Исследователи Fortinet обнаружили два вредоносных пакета (zebo и cometlogger) в репозитории Python Package Index (PyPI). Пакеты могли воровать конфиденциальные данные со скомпрометированных хостов.

https://xakep.ru/2024/12/27/zebo-and-cometlogger/

Читать полностью…

Хакер — Xakep.RU

Закажи бумажный спецвыпуск «Хакера» в подарок

Праздники все ближе, и второй бумажный спецвыпуск «Хакера» может стать отличным подарком для любого, кто интересуется технологиями и ИБ. Сборник объемом 240 страниц вобрал в себя лучшие материалы за 2017–2019 годы с комментариями от авторов и редакторов.

https://xakep.ru/2024/12/27/second-special-2/

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

В Apple объяснили, почему удаляют VPN-приложения из российского App Store

Представители компании Apple ответили на запрос организации «Репортеры без границ» и заявили, что выполняют требования Роскомнадзора, удаляя из App Store VPN-приложения, так как в противном случае бизнес компании в России окажется под угрозой.

https://xakep.ru/2024/12/26/app-store-vpn/

Читать полностью…

Хакер — Xakep.RU

Северокорейских хакеров связали со взломом биржи DMM Bitcoin

ФБР сообщило, что северокорейская хак-группа TraderTraitor стоит за майской атакой на японскую криптобиржу DMM Bitcoin и хищением криптовалюты на сумму 308 млн долларов США.

https://xakep.ru/2024/12/26/tradertraitor-dmm/

Читать полностью…

Хакер — Xakep.RU

Злоумышленники умышленно «забывают» seed-фразы от криптокошельков на YouTube

Исследователи «Лаборатории Касперского» обнаружили новую мошенническую схему. Злоумышленники используют в качестве приманки настоящую seed-фразу от криптокошельков с токенами Tether USD (USDT) и якобы случайно размещают ее в комментариях под видео на YouTube, посвященным финансовой тематике. Мошенники надеются, что недобросовестные пользователи не упустят шанс воспользоваться ей для вывода чужих активов.

https://xakep.ru/2024/12/26/fake-seed-trap/

Читать полностью…

Хакер — Xakep.RU

В магазин Европейского космического агентства внедрили веб-скиммер

Официальный интернет-магазин Европейского космического агентства подвергся взлому. В результате на сайт был внедрен JavaScript-код, создающий фальшивую страницу оплаты заказов через Stripe.

https://xakep.ru/2024/12/25/esa-web-skimmer/

Читать полностью…

Хакер — Xakep.RU

Adobe исправляет уязвимость в ColdFusion, для которой уже доступен эксплоит

Компания Adobe предупредила о существовании proof-of-concept эксплоита для свежей уязвимости в ColdFusion (CVE-2024-53961) и выпустила внеплановые патчи.

https://xakep.ru/2024/12/25/cve-2024-53961/

Читать полностью…

Хакер — Xakep.RU

Фишинговый сервис FlowerStorm пришел на смену закрывшемуся Rockstar2FA

Исследователи обнаружили, что после закрытия хакерского сервиса Rockstar2FA популярность стала набирать новая фишинговая платформа FlowerStorm, ориентированная на взлом аккаунтов Microsoft 365.

https://xakep.ru/2024/12/25/flowerstorm/

Читать полностью…
Subscribe to a channel