Разработчики популярного инструмента для извлечения метаданных Apache Tika выпустили экстренный патч для уязвимости CVE-2025-66516. Баг получил максимальную оценку по шкале CVSS — он позволяет злоумышленникам проводить XXE-инъекции через специально подготовленные XFA-формы внутри PDF-документов.
Успешная эксплуатация открывает доступ к файловой системе сервера и в некоторых сценариях ведет к удаленному выполнению кода (RCE).
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Исследователь безопасности Саймон Фондри-Тейтлер обнаружил, что производитель сантехники Kohler вводил пользователей в заблуждение насчёт защиты данных устройства Dekoda.
Это камера-насадка на унитаз за $600, которая фотографирует содержимое и анализирует состояние здоровья владельца.
Компания заявляла о «сквозном шифровании», но на деле использовала обычный TLS — данные расшифровываются на серверах Kohler.
Какаем с осторожностью
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣7
Компании по всему миру постоянно теряют сотни миллионов долларов из‑за кибератак, использующих давно известные уязвимости. И почти все такие атаки можно было предотвратить.
В этой статье вы узнаете, как выстроить эффективную защиту от базовых и продвинутых угроз — без конфликтов между отделами и с минимальными затратами ресурсов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Китайская компания Knownsec, специализирующаяся на поиске уязвимостей в чужих системах, признала взлом собственной инфраструктуры.
В ноябре в сеть утекло около 12 тыс. внутренних документов, однако сам инцидент произошёл ещё в августе 2023 года — злоумышленники проникли в облачную систему через три 0-day эксплойта.
Knownsec входит в 20 ключевых игроков китайского рынка кибербезопасности, а её CSO SuperHei годами лидировал в мировых рейтингах по обнаружению брешей в продуктах Microsoft и Tencent.
США включили компанию в санкционный список «китайских военных компаний» ещё в 2021 году.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁3
Сайт «Микорд» не работает, а на заглушке сказано «Ведутся технические работы».
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁7
This media is not supported in your browser
VIEW IN TELEGRAM
Программа распознаёт ошибки не только в командах, но и в их ключах и параметрах.
Кроме готовых правил корректировки, есть возможность использовать пользовательские.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
Infection Monkey предназначен для безопасной проверки устойчивости кампусной сети и ЦОДа к внешним взломам и внутреннему заражению вычислительных ресурсов.
Инструмент позволяет проводить автоматическую симуляцию кражи учётных данных, неправильной конфигурации, компрометации активов и других видов вредоносной активности
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
🥷 Менеджер паролей, созданный специально для команд разработчиков
Инструмент Gopass предназначен для безопасного хранения и обмена учётными данными.
Промт Хакера
Инструмент Gopass предназначен для безопасного хранения и обмена учётными данными.
Промт Хакера
❤3🔥1
Microsoft добавила в Windows PowerShell 5.1 предупреждения при запуске скриптов с командлетом Invoke-WebRequest. Нововведение закрывает уязвимость удалённого выполнения кода CVE-2025-54100, актуальную для корпоративных сред с автоматизацией.
Теперь при загрузке веб-контента появится диалог с рекомендацией использовать параметр -UseBasicParsing. По умолчанию операция отменяется.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Большинство сайтов страдают от различных ошибок и дыр, которые в конечном итоге могут привести к уязвимостям.
Держите проверенный временем перечень полезностей, которые помогут добиться максимальной защиты для ваших веб-проектов.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Финальный в этом году «вторник обновлений» принес патчи для 57 проблем безопасности, три из которых классифицированы как 0-day.
Наибольшую опасность представляет уязвимость CVE-2025-62221 в драйвере Windows Cloud Files — она уже активно используется хакерами для локального повышения привилегий до уровня SYSTEM.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
За 11 месяцев 2025 года количество вредоносных пакетов в PyPI подскочило на 54%, а другие специалисты и вовсе фиксирует рост атак через зависимости более чем на 150%.
Под ударом оказываются вообще все — от дата-сайентистов до бекендеров.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Хакеры раздают торрент с новой «Битва за битвой» сразу с бонусным трояном Agent Tesla.
Вирус спрятали в субтитрах, где он скачивает язык Go и компилирует малварь прямо у вас на железе.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏2❤1🤣1
Server Survival — простая симуляция, где вы играете за архитектора облачных решений.
Ваша цель — правильно направить входящий трафик и защитить его от DDoS-атак, не уйдя в минуса по бюджету и репутации.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Исследователи Flare обнаружили 10456 образов Docker Hub с раскрытыми учётными данными — ключами API, токенами AI-моделей и паролями к продакшен-системам.
Затронуто более 100 организаций, включая компанию из Fortune 500 и крупный банк.
Самые частые утечки — токены OpenAI, HuggingFace, Anthropic и Gemini, всего около 4000 ключей.
Типичные ошибки — секреты в .ENV-файлах, хардкод в Python-скриптах и config.json.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1