«Хакер»

«Хакер»

Xakep.ru Каталог
Январь
2026
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17
18
19 20 21
22
23
24
25
26
27
28
29
30
31

Все новости

Это база! Как поднять свою базовую станцию GSM с помощью YateBTS

«Хакер» 

Для подписчиков
Мобильная связь — одна из самых интересных и сложных инженерных систем: тут тебе и радиоканал, и сигнализация, и идентификация абонента, и маршрутизация вызовов. Эта статья — про изучение принципов GSM (2G) и сборку лабораторного стенда для экспериментов и отладки.

Microsoft исправила баг в Windows, из-за которого устройства переставали отключаться

«Хакер» 

Разработчики Microsoft выпустили экстренное внеплановое обновление для Windows, так как январские патчи сломали базовые функции операционной системы. Так, после установки январских исправлений машины отказывались выключаться, перезагружаться и уходить в гибернацию.

Исследователи взломали панель управления малвари StealC

«Хакер» 

Специалисты компании CyberArk обнаружили XSS-уязвимость в панели управления стилера StealC. Эксплуатация бага позволила собрать данные об операторах вредоноса, включая характеристики их устройств и геолокацию.

Для скрытности малварь Gootloader использует ZIP-архивы, состоящие из тысячи частей

«Хакер» 

Операторы вредоноса Gootloader усложнили его обнаружение: теперь малварь прячется в поврежденном ZIP-архиве, «склеенном» из тысячи других архивов. Использование такой тактики вызывает сбои в большинстве аналитических инструментов при попытке распаковки.

Positive Technologies помогла устранить два 0-day уязвимости в файловой системе Windows

«Хакер» 

В рамках январского «вторника обновлений» компания Microsoft исправила две уязвимости в драйвере ntfs.sys, который управляет файловой системой NTFS в Windows. Эти проблемы нашел специалист Positive Technologies Сергей Тарасов. Обе уязвимости давали злоумышленникам шанс захватить полный контроль над системой через эскалацию привилегий до уровня SYSTEM.

HTB HackNet. Эксплуатируем SSTI во фреймворке Django

«Хакер» 

Для подписчиков
В этом райтапе я покажу, как эксплуатировать уязвимость SSTI в шаблонизаторе Django, на примере получения учетки пользователя. Затем, авторизовавшись в системе, мы получим контекст другого пользователя через подмену файлов Django Cache. Для повышения привилегий расшифруем бэкапы и найдем учетные данные.

Mandiant опубликовала радужные таблицы для взлома Net-NTLMv1

«Хакер» 

Специалисты компании Mandiant опубликовали радужные таблицы, позволяющие взломать любой пароль, защищенный алгоритмом NTLMv1, меньше чем за 12 часов на железе стоимостью до 600 долларов. Так исследователи хотят подтолкнуть организации отказаться от устаревшего протокола, который открыт для взлома уже два десятка лет.

Атака WhisperPair позволяет прослушивать аудиоустройства через Bluetooth

«Хакер» 

Исследователи из команды Computer Security and Industrial Cryptography в Левенском католическом университете нашли критический баг в протоколе Google Fast Pair. Уязвимость позволяет перехватывать управление миллионами Bluetooth-девайсов, отслеживать местоположение пользователей и подслушивать разговоры.

Роскомнадзор создаст механизм фильтрации интернет-трафика на основе ИИ

«Хакер» 

По информации СМИ, в текущем году Роскомнадзор запустит систему фильтрации трафика на базе машинного обучения. На проект выделили 2,27 млрд рублей, о чем говорится в плане цифровизации ведомства, который направили в правительственную комиссию по цифровому развитию.