f1ndmyn4m3

f1ndmyn4m3
Erlang/OTP под огнём

Новости

Erlang/OTP под огнём

CVE-2025-32433, брутальный RCE и любовь атакующих к OT-файрволам Пока большинство разработчиков Erlang думали о телекомах, масштабируемых системах и прочих высоких материях, реальность решила напомнить: любая красивая архитектура рушится, если в ней есть дыра с CVSS 10.0. Критическая уязвимость CVE-2025-32433 в SSH-реализации Erlang/Open

Fortinet под атакой

Новости

Fortinet под атакой

Брутфорс-марафон по SSL VPN, а затем резкий поворот на FortiManager Пока большинство администраторов в начале августа мирно обновляли прошивки и спорили о целесообразности MFA «для всех», за кулисами шёл настоящий брутфорс-марафон по устройствам Fortinet. И это не был хаотичный скан от случайных ботов — к делу подошли методично, с

Win-DDoS: как превратить Windows Domain Controllers в бесплатный ботнет для атак

Новости

Win-DDoS: как превратить Windows Domain Controllers в бесплатный ботнет для атак

На конференции DEF CON 33 исследователи из SafeBreach, Or Yair и Shahak Morag, представили технику, позволяющую использовать тысячи публичных Domain Controllers по всему миру для проведения мощных DDoS-атак. Метод получил название Win-DDoS и опасен тем, что атакующему не требуется взламывать устройства или арендовать серверы — всё происходит тихо, незаметно

BadCam

Новости

BadCam

DEF CON снова радует новостями, от которых пользователи Linux-устройств хватаются за провода (и молоток). Исследователи из Eclypsium доказали, что некоторые Lenovo-камеры могут… внезапно переквалифицироваться в элитных киберзлодеев и устроить вам BadUSB-атаку прямо из корпуса милой вебки. Как это работает: Всё просто, как sudo rm -rf /*. Если у

Как PACER и CM/ECF легли под хакеров

Новости

Как PACER и CM/ECF легли под хакеров

В июле 2025 года американская судебная система наконец-то стала по-настоящему открытой. Правда, не благодаря реформам, а из-за одного из самых громких взломов в её истории. Взлом, который заставил федеральные суды перестать работать как корпорация из 90-х и хотя бы попытаться обновить защиту. Речь идёт о PACER

Августовский патч Google

Новости

Августовский патч Google

Google выпустил обновления безопасности для Android, закрыв кучу дыр, включая две уязвимости в чипах Qualcomm, которые уже активно юзаются «в полях». 🔹 CVE-2025-21479 (CVSS 8.6) — ошибка авторизации в графическом компоненте. Позволяет исполнять несанкционированные команды в микрокоде GPU. Результат: память повреждена, админ в панике. 🔹 CVE-2025-27038 (CVSS 7.

Фальшивые приложения для Android, копирующие популярные сервисы

Новости

Фальшивые приложения для Android, копирующие популярные сервисы

Смартфоны  — это теперь «карманный компьютер»: мессенджеры, банковские приложения, почта, фотогалерея, документы. Неудивительно, что злоумышленники целенаправленно маскируют вредоносные приложения под знакомые и доверенные — от «альтернативных» плееров и фонариков до подделок банковских клиентов. В результате пользователь устанавливает программу, думая, что получает полезную функцию, а получает троян, шпиона или средство для кражи денег.

«Аэрофлот» под атакой: 7 000 серверов в утиль, 20 ТБ на вынос — и ответ Killnet

Новости

«Аэрофлот» под атакой: 7 000 серверов в утиль, 20 ТБ на вынос — и ответ Killnet

28 июля 2025 года ИТ-инфраструктура «Аэрофлота», включая дочерние компании «Россия» и «Победа», оказалась под ударом. Хак-группы Silent Crow и Belarusian Cyber Partisans заявили, что находились в системе более года, похитили от 12 до 22 ТБ данных и уничтожили около 7 000 серверов. По их словам, они не просто

Китайские APT-шники запускают фальшивые приложения "от Далай-ламы"

Новости

Китайские APT-шники запускают фальшивые приложения "от Далай-ламы"

Перед круглой датой — 90-летием Далай-ламы (6 июля 2025) — китайские кибершпионы решили "отметиться" и провести две полноценные операции: Operation GhostChat и  Operation PhantomPrayers, — доклад от Zscaler ThreatLabz. Всё по классике: подмена сайтов, sideload вредоносов, RAT’ы, трояны и немного околодуховной атмосферы. Operation GhostChat: хочешь поговорить с Далай-

Storm-2603 ломает SharePoint

Новости

Storm-2603 ломает SharePoint

Хакеры снова на коне — на этот раз группировка Storm-2603 активно эксплуатирует свежевскрытые уязвимости в SharePoint: - CVE-2025-49704 — RCE (удалённое выполнение кода) - CVE-2025-49706 — spoofing (подмена данных) После успешного захода на незащищённый SharePoint, на сервак заливается вебшелл spinstall0.aspx. Оттуда уже по классике: 🔸 Запускается cmd.exe, бегают скрипты