xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32260

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

В Минюсте РФ предложили криминализировать DDoS-атаки

В рамках одной из сессий на Хlll Петербургском международном юридическом форуме заместитель министра юстиции РФ Вадим Федоров предложил криминализировать DDoS-атаки, а точнее «неправомерное воздействие на компьютерную информацию» с их помощью.

https://xakep.ru/2025/05/21/ddos-attacks-laws/

Читать полностью…

Хакер — Xakep.RU

В сеть попал билдер вымогательской малвари VanHelsing

Исходный код партнерской панели RaaS-малвари VanHelsing был опубликован в открытом доступе. Незадолго до этого бывший разработчик попытался продать исходники на хак-форуме RAMP.

https://xakep.ru/2025/05/21/vanhelsing-leak/

Читать полностью…

Хакер — Xakep.RU

Официальный сайт RVTools взломан и распространял малварь Bumblebee

Официальный сайт RVTools, популярной утилиты для мониторинга и анализа виртуальной инфраструктуры VMware, был взломан. В результате ресурс распространял троянизированный установщик, содержащий загрузчик малвари Bumblebee.

https://xakep.ru/2025/05/20/rvtools-hacked/

Читать полностью…

Хакер — Xakep.RU

Самая уязвимая часть любой системы — человек.

🛡Даже лучшая защита ничего не стоит, если команды не понимают, зачем она нужна. Поэтому DevSecOps сегодня — это не только инструменты, но и коммуникации.

📆 21 мая в 20:00 МСК на открытом уроке от OTUS:

— разберём, как выстраивать диалог со смежными командами;

— поговорим о киберграмотности и обучении ИБ;

— обсудим, как сделать безопасность частью культуры, а не формальностью.

❗️Полезно ИБ-специалистам, тимлидам, DevOps-инженерам, менеджерам проектов и всем, кто работает на стыке технологий и людей.

🎁 Урок проходит в преддверие старта курса “Внедрение и работа в DevSecOps”. Все участники получат скидку на обучение.

➡️ Зарегистрируйтесь прямо сейчас, чтобы не пропустить: https://vk.cc/cM85tC

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Читать полностью…

Хакер — Xakep.RU

После майских обновлений Windows 10 загружается в режиме восстановления BitLocker

Компания Microsoft предупредила, что после установки майских пачтей некоторые системы под управлением Windows 10 и Windows 10 Enterprise LTSC 2021 могут загружаться в режиме восстановления BitLocker.

https://xakep.ru/2025/05/20/kb5058379-bitlocker/

Читать полностью…

Хакер — Xakep.RU

Для постэксплуатации все чаще используется малварь Skitnet

Эксперты предупредили, что вымогательские группировки все чаще используют новую малварь Skitnet (она же Bossnet) для постэксплуатации в скомпрометированных сетях.

https://xakep.ru/2025/05/20/skitnet/

Читать полностью…

Хакер — Xakep.RU

Инструмент Defendnot отключает Microsoft Defender в Windows

Созданный ИБ-исследователем инструмент Defendnot способен отключить защиту Microsoft Defender на устройствах под управлением Windows, зарегистрировав в системе поддельный антивирусный продукт, даже если настоящий антивирус не установлен.

https://xakep.ru/2025/05/19/defendnot/

Читать полностью…

Хакер — Xakep.RU

Ботнет HTTPBot совершил более 200 атак на компании игрового и технологического секторов

Исследователи обнаружили новый ботнет HTTPBot, который используется для атак на игровые и технологические компании, а также образовательные учреждения и туристические порталы в Китае.

https://xakep.ru/2025/05/19/httpbot/

Читать полностью…

Хакер — Xakep.RU

Уязвимости в процессорах Intel приводят к утечке данных из привилегированной памяти

Специалисты Швейцарской высшей технической школы Цюриха (ETH Zurich) обнаружили проблему, которая угрожает всем современным процессорам Intel. Баг позволяет злоумышленникам извлекать конфиденциальные данные из памяти, выделенной привилегированным компонентам системы, например, ядру ОС.

https://xakep.ru/2025/05/19/branch-predictor-race-conditions/

Читать полностью…

Хакер — Xakep.RU

Через китайскую торговую площадку Xinbi Guarantee отмыли более 8,4 млрд долларов

Эксперты рассказали о китайской торговой площадке Xinbi Guarantee, работающей на базе Telegram. С 2022 года через этот теневой маркетплейс прошло не менее 8,4 млрд долларов, что делает его вторым по объемам черным рынком после HuiOne Guarantee.

https://xakep.ru/2025/05/16/xinbi-guarantee/

Читать полностью…

Хакер — Xakep.RU

Малварь из npm прячется с помощью стеганографии и Unicode

В npm обнаружили вредоносный пакет, который прячет вредоносный код с помощью невидимых символов Unicode и использует ссылки Google Calendar для своих управляющих серверов.

https://xakep.ru/2025/05/16/os-info-checker-es6/

Читать полностью…

Хакер — Xakep.RU

В Chrome патчат уязвимость с уже доступным эксплоитом

Компания Google выпустила срочное обновление для устранения уязвимости в браузере Chrome, которая могла привести к полному захвату аккаунта в случае успешной эксплуатации.

https://xakep.ru/2025/05/16/chrome-cve-2025-4664/

Читать полностью…

Хакер — Xakep.RU

Сталелитейная компания Nucor Corporation стала жертвой хакеров

Крупнейшая в США сталелитейная компания Nucor Corporation подверглась хакерской атаке. В результате инцидента компания была вынуждена отключить часть систем, чтобы локализовать угрозу.

https://xakep.ru/2025/05/15/nucor-corporation-hacked/

Читать полностью…

Хакер — Xakep.RU

Microsoft исправляет сразу пять 0-day уязвимостей

Майский «вторник обновлений» принес исправления для 78 уязвимостей в продуктах Microsoft, причем пять из них относились к категории 0-day и уже активно эксплуатировались злоумышленниками.

https://xakep.ru/2025/05/15/may-2025-patch-tuesday/

Читать полностью…

Хакер — Xakep.RU

Valve: утечка данных не связана со взломом Steam

Представители Valve прокомментировали информацию об утечке 89 млн записей, связанных с пользователями Steam. В компании подчеркивают, что эта утечка не связана со взломом Steam или систем Valve.

https://xakep.ru/2025/05/15/valve-comment/

Читать полностью…

Хакер — Xakep.RU

Количество атак бэкдора Pure на российские компании выросло в четыре раза

Специалисты «Лаборатории Касперского» предупредили о четырехкратном росте атак с использованием малвари Pure. Злоумышленники, как правило, распространяют бэкдор в почтовых рассылках, а в именах вложенных файлов используют сокращения от названий документов, действий или ПО, связанных с бухгалтерской сферой.

https://xakep.ru/2025/05/21/pure-attacks/

Читать полностью…

Хакер — Xakep.RU

Standoff 15: хакеры из 15 стран сразятся за приз

В рамках киберфестиваля Positive Hack Days в «Лужниках» с 21 по 24 мая пройдет кибербитва Standoff 15. В соревнованиях примут участие более 40 команд атакующих и защитников из 15 стран.

А мы напоминаем, что будем ждать тебя на стенде «Хакера»!

https://xakep.ru/2025/05/21/standoff-15/

Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887.

Читать полностью…

Хакер — Xakep.RU

Браузер в браузере. Разбираем простую, но эффективную технику кражи учетных данных #статьи #подписчикам

Атака типа browser-in-the-browser — пример того, как относительно простые уязвимости, такие как XSS, или даже банальные элементы вроде внешнего чата поддержки могут эволюционировать в серьезную угрозу. Особенно если такие элементы устанавливаются без должного контроля.

https://xakep.ru/2025/05/20/bitb-attack/

Читать полностью…

Хакер — Xakep.RU

В Firefox исправили 0-day, обнаруженные на хакерском конкурсе

Разработчики Mozilla выпустили срочные обновления для Firefox, которые устраняют две уязвимости нулевого дня, продемонстрированные в рамках завершившегося на днях хакерского соревнования Pwn2Own Berlin.

https://xakep.ru/2025/05/20/firefox-0days/

Читать полностью…

Хакер — Xakep.RU

На Pwn2Own Berlin показали 28 уязвимостей нулевого дня

В Берлине завершилось хакерское соревнование Pwn2Own, в ходе которого исследователи заработали 1 078 750 долларов и продемонстрировали эксплуатацию 28 уязвимостей нулевого дня в Windows 11, Red Hat Linux, VMware ESXi, Microsoft SharePoint и так далее. Семь обнаруженных 0-day относились к категории ИИ.

https://xakep.ru/2025/05/20/pwn2own-berlin-2025/

Читать полностью…

Хакер — Xakep.RU

В российской NetCat CMS исправили 23 уязвимости

Специалисты Positive Technologies Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. Суммарно было найдено 23 уязвимости с оценками от 8,1 до 9,1 балла по шкале CVSS 3.0, что соответствует высокой и критической степени серьезности.

https://xakep.ru/2025/05/19/netcat-cms-flaws/

Читать полностью…

Хакер — Xakep.RU

HTB Heal. Эксплуатируем LFI в проекте Rails

Сегодня я покажу, как эксплуатировать уязвимость локального включения файлов (LFI) в проекте на Ruby on Rails. Также используем RCE-уязвимость в LimeSurvey, а после получения сессии на сервере повысим свои привилегии через баг в API системы Consul.

https://xakep.ru/2025/05/19/htb-heal/

Читать полностью…

Хакер — Xakep.RU

Производитель принтеров Procolored много месяцев распространял вредоносные драйверы

Официальное ПО, которое поставлялось с принтерами Procolored, содержало троян удаленного доступа и малварь для кражи криптовалюты. Производитель распространял зараженный софт не менее полугода.

https://xakep.ru/2025/05/19/procolored-malware/

Читать полностью…

Хакер — Xakep.RU

Подпиши свою компанию на «Хакер»

Работаешь в сфере ИТ или ИБ? Тогда подписка на «Хакер» — это инструмент, который помогает тебе быть в курсе ключевых угроз, багов и приемов защиты.

Мы ежедневно публикуем статьи, обзоры, исследования и новости о кибербезопасности, которые помогают специалистам работать эффективнее и предотвращать инциденты до того, как они станут проблемой.

Наша корпоративная подписка предоставляет неограниченный доступ к 120 000 материалам, архиву за 25 лет и PDF-выпускам журнала. Это удобное решение как для небольшого стартапа, так и для ИБ-отдела крупной компании.

Если ты давно с нами, но все еще читаешь «Хакер» в личное время и за свой счет, возможно, пора рассказать руководству о корпоративной подписке.

Такая инвестиция в знания поможет снизить риски и повысить квалификацию всей команды. Ведь образование — это ключ к проактивной защите!

Подробнее о корпоративной подписке

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

Modologic. Декомпилируем проприетарный ассемблер в си-код

Это рассказ о том, как я сделал декомпилятор вроде Hex-Rays для экзотического языка программирования, используемого для скриптов игры «Мор (Утопия)». Ты узнаешь, как работает кросс‑компиляция, и получишь необходимый теоретический минимум из теории компиляции, который поможет тебе сделать так же.

https://xakep.ru/2025/05/16/pathologic-decompile/

Читать полностью…

Хакер — Xakep.RU

Инструмент Oniux анонимизирует трафик любых Linux-приложений

Разработчики Tor анонсировали новый инструмент командной строки Oniux, предназначенный для безопасной маршрутизации любых Linux-приложений через сеть Tor для анонимизации сетевых соединений.

https://xakep.ru/2025/05/16/oniux/

Читать полностью…

Хакер — Xakep.RU

Поддержка биржи Coinbase продала хакерам данные пользователей

Криптовалютная биржа Coinbase, которой пользуются более 100 млн человек, сообщила, что недобросовестные сотрудники службы поддержки передали киберпреступникам данные клиентов. Хакеры потребовали выкуп в размере 20 млн долларов за неразглашение украденной информации.

https://xakep.ru/2025/05/15/coinbase-insiders/

Читать полностью…

Хакер — Xakep.RU

Слушай сердце. Пишем тулзы для перехвата учеток и получения multi-session RDP #статьи #подписчикам

Сегодня мы напишем несколько утилит, которые перехватывают в реальном времени и отправляют на удаленный хост учетные данные пользователей, позволяют запускать несколько сессий RDP и разрывать конкурирующие подключения.

https://xakep.ru/2025/05/15/multi-session-rdp/

Читать полностью…

Хакер — Xakep.RU

Chrome не будет запускаться с правами администратора ради повышения безопасности

Изменения в Chromium не позволят браузеру Chrome запускаться от имени администратора. Разработчики объясняют, что эта мера направлена на повышение безопасности Windows.

https://xakep.ru/2025/05/15/chrome-admin-rights/

Читать полностью…

Хакер — Xakep.RU

Разработчик Curl сравнил ИИ-отчеты об уязвимостях с DDoS-атакой

Основатель проекта Curl Даниэль Стенберг (Daniel Stenberg) заявил, что сообщения об уязвимостях, сгенерированные с помощью ИИ, стали похожи на DDoS-атаку и только отнимают у мейнтейнеров время.

https://xakep.ru/2025/05/14/ai-bug-reports/

Читать полностью…
Subscribe to a channel