«Хакер»

«Хакер»

Xakep.ru Каталог
Май
2025
1
2
3
4
5 6 7 8
9
10
11
12 13 14 15 16
17
18
19 20 21
22
23
24
25
26
27
28
29
30
31

Все новости

Браузер в браузере. Разбираем простую, но эффективную технику кражи учетных данных

«Хакер» 

Для подписчиков
Атака типа browser-in-the-browser — пример того, как относительно простые уязвимости, такие как XSS, или даже банальные элементы вроде внешнего чата поддержки могут эволюционировать в серьезную угрозу. Особенно если такие элементы устанавливаются без должного контроля.

На Pwn2Own Berlin показали 28 уязвимостей нулевого дня

«Хакер» 

В Берлине завершилось хакерское соревнование Pwn2Own, в ходе которого исследователи заработали 1 078 750 долларов и продемонстрировали эксплуатацию 28 уязвимостей нулевого дня в Windows 11, Red Hat Linux, VMware ESXi, Microsoft SharePoint и так далее. Семь обнаруженных 0-day относились к категории ИИ.

В российской NetCat CMS исправили 23 уязвимости

«Хакер» 

Специалисты Positive Technologies Алексей Соловьев и Ян Чижевский выявили множественные уязвимости в NetCat CMS. Суммарно было найдено 23 уязвимости с оценками от 8,1 до 9,1 балла по шкале CVSS 3.0, что соответствует высокой и критической степени серьезности.

Инструмент Defendnot отключает Microsoft Defender в Windows

«Хакер» 

Созданный ИБ-исследователем инструмент Defendnot способен отключить защиту Microsoft Defender на устройствах под управлением Windows, зарегистрировав в системе поддельный антивирусный продукт, даже если настоящий антивирус не установлен.

HTB Heal. Эксплуатируем LFI в проекте Rails

«Хакер» 

Для подписчиков
Сегодня я покажу, как эксплуатировать уязвимость локального включения файлов (LFI) в проекте на Ruby on Rails. Также используем RCE-уязвимость в LimeSurvey, а после получения сессии на сервере повысим свои привилегии через баг в API системы Consul.

Ботнет HTTPBot совершил более 200 атак на компании игрового и технологического секторов

«Хакер» 

Исследователи обнаружили новый ботнет HTTPBot, который используется для атак на игровые и технологические компании, а также образовательные учреждения и туристические порталы в Китае.

Производитель принтеров Procolored много месяцев распространял вредоносные драйверы

«Хакер» 

Официальное ПО, которое поставлялось с принтерами Procolored, содержало троян удаленного доступа и малварь для кражи криптовалюты. Производитель распространял зараженный софт не менее полугода.