^
Ў
На Pwn2Own показали 29 0-day уязвимостей, в том числе в Windows 11, Ubuntu и VMware Workstation



В Ванкувере завершилось соревнование Pwn2Own 2024, организованное Trend Micro Zero Day Initiative (ZDI). В этом году специалисты заработали 1 132 500 долларов США и продемонстрировали эксплуатацию 29 уникальных уязвимостей нулевого дня....

Читать далее...

149
0     
0

HTB Analytics. Используем баг в OverlayFS, чтобы сбежать из Docker



Для подписчиковВ этом райтапе я покажу процесс эксплуатации уязвимости CVE-2023-2640 в файловой системе OverlayFS для Linux, но сначала нам нужно будет атаковать систему Metabase, чтобы получить доступ к хосту....

Читать далее...

134
0     
0

Стилер StrelaStealer атаковал более 100 организаций в Европе и США



Исследователи Palo Alto Networks обнаружили массовые фишинговые атаки, при помощи которых распространяется постоянно обновляющийся стилер StrelaStealer. По данным экспертов, от этого вредоноса уже пострадали более 100 организаций в Европе и США....

Читать далее...

170
0     
0

Разработчики KDE предупредили, что темы способны удалять пользовательские файлы



На прошлой неделе разработчики KDE предупредили пользователей Linux о необходимости соблюдать «крайнюю осторожность» при установке глобальных тем, даже из официального магазина KDE Store. Дело в том, что эти темы способны выполнять произвольный код на устройствах для кастомизации внешнего вида рабочего стола....

Читать далее...

159
0     
0

Microsoft срочно патчит утечку памяти в Windows Server



Компания Microsoft выпустила экстренные патчи для устранения проблемы, которая приводит к аварийному завершению работы контроллеров домена. С этим багом столкнулись многие администраторы после выхода мартовских обновлений для Windows Server....

Читать далее...

152
0     
0

25 лет «Хакеру». Отзывы и воспоминания наших авторов



В честь того, что «Хакеру» в этом году исполняется 25 лет, мы публикуем серию статей с воспоминаниями о журнале и рассказами о том, какую роль он сыграл в нашей жизни. В прошлый раз мы дали слово нашим любимым читателям, а теперь настал черед авторов «Хакера» немного поностальгировать....

Читать далее...

222
0     
0

Замки Saflok, установленные в отелях и домах по всему миру, можно открыть из-за уязвимостей



Исследователи обнаружили уязвимости, которые затрагивают 3 млн электронных RFID-замков Saflok, установленных в 13 000 отелей и домов по всему миру. Баги позволяют легко отпереть любую дверь, подделав пару ключ-карт....

Читать далее...

181
0     
0

Рег.ру сообщил, что подвергся хакерской атаке



Представители российского регистратора доменов и хостинг-провайдера Рег.ру (обслуживает 44% доменов в рунете) сообщают, что компания подверглась атаке хакеров. По данным СМИ, группировка UHG попытались проникнуть на один из серверов виртуального хостинга....

Читать далее...

179
0     
0

Деаноним Telegram. Ищем информацию о пользователях и каналах в открытых источниках



Для подписчиковTelegram только кажется анонимным. На деле существует множество методик и инструментов для деанонимизации пользователей мессенджера, и именно о них пойдет речь в статье. Мы рассмотрим ботыловушки, использование специальных сервисов, а также другие методики....

Читать далее...

197
0     
0

Немецкие правоохранители закрыли даркнет-маркетплейс Nemesis



Немецкая полиция заявила о захвате инфраструктуры даркнет-маркетплейса Nemesis и закрытии его сайта. Сообщается, что расследование длилось более полутора лет и проходило при поддержке правоохранительных органов США и Литвы....

Читать далее...

173
0     
0





Перейти к полной версии