«Хакер»

«Хакер»

Xakep.ru Каталог
Ноябрь
2025
1
2
3
4
5 6 7
8
9
10 11 12 13 14
15
16
17 18 19 20 21
22
23
24 25 26
27
28
29
30

Все новости

Червь Shai-Hulud снова проник в npm и скомпрометировал более 25 000 разработчиков

«Хакер» 

Самораспространяющаяся малварь Shai-Hulud вернулась в npm, скомпрометировав более 25 000 разработчиков всего за три дня. Сотни зараженных версий популярных пакетов (включая Zapier, ENS Domains, PostHog, Postman и AsyncAPI) были размещены в npm для кражи секретов разработчиков и CI/CD.

Ботнет Tsundere использует блокчейн и атакует пользователей Windows

«Хакер» 

Специалисты «Лаборатории Касперского» обнаружили новый ботнет Tsundere. Злоумышленники атакуют устройства на Windows, используя PowerShell-скрипты или MSI-установщик. Малварь, устанавливающая бота на зараженные устройства, распространяется, в частности, под видом инсталляторов для популярных игр (например Valorant, CS2 и R6x).

Регулируй регулярки! Выбираем инструменты для работы с RegEx

«Хакер» 

Для подписчиков
Если ты еще не используешь регулярки, то наверняка давно мечтал обуздать их мощь, чтобы экономить кучу времени при работе. Я собрал набор тулз и сайтов, которые помогут тебе в этом. Этот арсенал я использую сам для разработки и пентестинга. В него входят песочницы, генераторы и расширения для Burp.

Создателей криптовалютного миксера Samourai приговорили к тюремному заключению

«Хакер» 

Основатели криптовалютного миксера Samourai Whirlpool и приложения Samourai Wallet получили тюремные сроки. Американские власти считают, что сервис помог преступникам отмыть более 237 млн долларов в криптовалюте.

Криптографы отменили результаты выборов руководства, так как потеряли ключ дешифрования

«Хакер» 

Международная ассоциация криптологических исследований (IACR) — одна из ведущих мировых организаций в области криптографии — отменила результаты ежегодных выборов руководства. Дело в том, что был потерян ключ, необходимый для расшифровки результатов голосования.

«Чёрная пятница» в «Пассворке»: скидка 50% на корпоративный менеджер паролей

«Хакер» 

С 24 ноября по 5 декабря 2025 года компания «Пассворк» проводит акцию в честь «чёрной пятницы» — все версии коробочного решения для управления паролями будут доступны со скидкой 50%.

Аналитики SquareX конфликтуют с Perplexity из-за предполагаемой уязвимости в браузере Comet

«Хакер» 

Исследователи компании SquareX, специализирующейся на безопасности браузеров, опубликовали отчет о критической уязвимости в ИИ-браузере Comet компании Perplexity. Проблема связана со скрытым MCP API, который позволяет выполнять команды на устройстве без разрешения пользователя. Разработчики выпустили патч, но при этом назвали исследование «фейковым».

Nvidia: октябрьские обновления Windows вызывают проблемы в играх

«Хакер» 

Компания Nvidia подтвердила, что октябрьские обновления безопасности Windows 11 вызывают проблемы с производительностью в играх в системах под управлением Windows 11 24H2 и 25H2. Для устранения проблемы разработчики выпустили бета-версию GeForce Hotfix Display Driver версии 581.94.

HTB Mirage. Захватываем домен Active Directory через ESC10 ADCS

«Хакер» 

Для подписчиков
Сегодня я покажу на примере, как применять технику ESC10 для повышения привилегий в домене Active Directory. Начнем с того, что соберем информацию с сервера NFS и создадим свой сервер NATS для перехвата учеток. В логах NATS найдем учетную запись домена. После эксплуатации разрешений ACL скомпрометируем учетную запись gMSA.