Финальный в этом году «вторник обновлений» принес патчи для 57 проблем безопасности, три из которых классифицированы как 0-day.
Наибольшую опасность представляет уязвимость CVE-2025-62221 в драйвере Windows Cloud Files — она уже активно используется хакерами для локального повышения привилегий до уровня SYSTEM.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
За 11 месяцев 2025 года количество вредоносных пакетов в PyPI подскочило на 54%, а другие специалисты и вовсе фиксирует рост атак через зависимости более чем на 150%.
Под ударом оказываются вообще все — от дата-сайентистов до бекендеров.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Хакеры раздают торрент с новой «Битва за битвой» сразу с бонусным трояном Agent Tesla.
Вирус спрятали в субтитрах, где он скачивает язык Go и компилирует малварь прямо у вас на железе.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2👏2❤1🤣1
Server Survival — простая симуляция, где вы играете за архитектора облачных решений.
Ваша цель — правильно направить входящий трафик и защитить его от DDoS-атак, не уйдя в минуса по бюджету и репутации.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Исследователи Flare обнаружили 10456 образов Docker Hub с раскрытыми учётными данными — ключами API, токенами AI-моделей и паролями к продакшен-системам.
Затронуто более 100 организаций, включая компанию из Fortune 500 и крупный банк.
Самые частые утечки — токены OpenAI, HuggingFace, Anthropic и Gemini, всего около 4000 ключей.
Типичные ошибки — секреты в .ENV-файлах, хардкод в Python-скриптах и config.json.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1
В системной службе Remote Access Connection Manager (RasMan) обнаружили уязвимость нулевого дня, позволяющую любому пользователю обрушить процесс без прав администратора. Проблема актуальна для всех версий ОС от Windows 7 до 11, включая серверные редакции.
Официального исправления от Microsoft пока нет, поэтому пользователям приходится полагаться на неофициальное решение от команды ACROS Security, обнаружившей баг.
Временный микропатч уже доступен через платформу 0patch.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1😱1
Исследователи Intel обнаружили три уязвимости в протоколе PCIe IDE, который отвечает за шифрование и проверку целостности данных между компонентами.
Проблемы затрагивают спецификацию PCIe 5.0 и выше, но для эксплуатации требуется физический доступ к железу, поэтому угроза оценена как низкая — 1,8–3,0 балла по CVSS.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
В этом видео поделились полезной информацией по теме хранения паролей в базах данных и рассказали о самых частых ошибках, которые приводят к неприятным последствиям.
Узнаете про хранение паролей строкой в БД, шифрование и хэширование паролей, соль, глобальную соль, двойное хэширование и Key Derivation Function.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Критическая 0-day уязвимость в Gogs позволяет удалённо выполнять произвольный код. Из более чем 1400 публично доступных серверов свыше 700 уже скомпрометированы. Патча до сих пор нет.
Проблема CVE-2025-8110 связана с path traversal в API PutContents — атакующие используют символические ссылки для перезаписи файлов за пределами репозитория, обходя предыдущее исправление.
Рекомендуется срочно отключить Open Registration и ограничить доступ к серверу.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2😭1
Коллекция различных типов списков, используемых при оценке безопасности, собранных в одном месте
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Упрощает автоматизированное сканирование в один клик и сканирование по всем направлениям.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Каждый день мы оставляем кучу цифровых следов — лайки, комментарии, входы в аккаунты, заказ доставки пиццы на дом.
А теперь представьте, что кто-то собрал это всё вместе и выложил в сеть ваш адрес, номер телефона и имя кота. Да ещё и с какой-то неприятной целью — это и есть доксинг.
В этой статье рассказали, как работает доксинг, почему он опасен и как не стать его жертвой.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😁5
Ghostport способен сбивать с толку сканеры портов с помощью динамической эмуляции сервисов на всех портах.
Поддерживает настраиваемые сигнатуры, эффективную асинхронную обработку и простое перенаправление трафика.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰2
Главная задача Vulristics — оценивать и приоритизировать уязвимости.
Автор статьи поделился историей создания Vulristics и рассказал, как этот инструмент экономит часы ручной работы, помогая аналитику не утонуть в потоке уязвимостей.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Популярные расширения для Google Chrome и Microsoft Edge собирали и передавали злоумышленникам полные диалоги пользователей с ChatGPT, Gemini, Claude, Copilot, Perplexity, Grok и другими ИИ-платформами.
Замешаны — Urban VPN, 1ClickVPN Proxy, Urban Browser Guard и Urban Ad Blocker.
Все они распространялись через официальные магазины браузеров.
Промт Хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
😱2