UpRSS :: «Хакер» - Безопасность, разработка, DevOps - RSS ::.
«Хакер» - Безопасность, разработка, DevOps - RSS
           https://xakep.ru/feed/
Мерч «Хакера»: футболки и бейсболки для тех, кто не носит корпоративный дресс-код
 Fri, 14 Nov 2025 18:45:43 +0000
Праздники уже близко, так что вот еще пара идей для подарков в копилку — наш мерч станет отличным подарком для друзей и коллег из комьюнити, а еще им можно порадовать самого себя. В коллекции «Хакера» тебя ждут 15 уникальных дизайнов футболок и четыре модели бейсболок.
В Госдуму внесен законопроект, предусматривающий штрафы за авторизацию через зарубежные сервисы
 Fri, 14 Nov 2025 18:30:29 +0000
В Госдуму внесли законопроект, который предусматривает административную ответственность и штрафы в размере до 700 000 рублей для владельцев российских сайтов, которые игнорируют требования об авторизации пользователей только через российские сервисы.
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов
 Fri, 14 Nov 2025 17:30:19 +0000
В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позволяет скомпрометировать окружение хоста.
Anthropic: китайские хакеры использовали Claude Code для кибершпионажа
 Fri, 14 Nov 2025 15:30:06 +0000
Китайские хакеры применяли ИИ-инструмент Claude Code для атак на 30 крупных компаний и правительственных организаций. По данным Anthropic, в некоторых случаях злоумышленники добились успеха.
Ultra App Kit. Пишем программы на новом кросс-платформенном фреймворке
 Fri, 14 Nov 2025 13:30:55 +0000
Для подписчиков
В этой статье посмотрим и испытаем на реальных задачах библиотеку Ultra App Kit. Это современный кросс‑платформенный фреймворк для C++, который позволяет писать оконные приложения и широко применяет последние стандарты C++14 и С++17. С ним удобно использовать интеллектуальные указатели и другие возможности современных «плюсов».
Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npm
 Fri, 14 Nov 2025 12:30:00 +0000
В npm обнаружили еще одного самораспространяющегося червя IndonesianFoods, который каждые семь секунд порождает новые пакеты. По данным специалистов Sonatype, малварь уже создала более 100 000 пакетов, и их количество продолжает расти.
Операция Endgame: правоохранители отключили более 1000 серверов Rhadamanthys, VenomRAT и Elysium
 Fri, 14 Nov 2025 10:30:07 +0000
Правоохранительные органы из девяти стран отключили свыше 1000 серверов, использовавшихся инфостилером Rhadamanthys, трояном VenomRAT и ботнетом Elysium. Это очередной этап операции «Эндшпиль» — международной кампании, направленной против киберпреступности, координируемой Европолом и Евроюстом.
Фоторамки на базе Android подгружают малварь во время запуска
 Fri, 14 Nov 2025 08:30:00 +0000
Исследователи обнаружили, что цифровые фоторамки Uhale, работающие под управлением Android, имеют множество критических уязвимостей, а некоторые модели и вовсе скачивают и запускают вредоносное ПО прямо во время загрузки.
Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках
 Thu, 13 Nov 2025 19:30:16 +0000
Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway и CVE-2025-20337 в Cisco Identity Service Engine (ISE). Оказалось, что злоумышленники эксплуатировали эти ошибки еще до того, как производители опубликовали информацию о них и выпустили патчи.
Microsoft исправила уязвимость нулевого дня в ядре Windows
 Thu, 13 Nov 2025 18:39:57 +0000
На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 в ядре Windows, который уже используется хакерами в реальных атаках.
Бэкдор SesameOp использует в атаках API OpenAI Assistants
 Wed, 05 Nov 2025 08:30:23 +0000
Специалисты компании Microsoft обнаружили новый бэкдор SesameOp, который использует API OpenAI Assistants в качестве скрытого канала связи со своими управляющими серверами.
Лучшие статьи «Хакера» за 2025 год. Завершается прием предзаказов
 Sat, 01 Nov 2025 17:00:23 +0000
Уже начинаешь подыскивать подарки к праздникам для коллег или друзей, увлеченных технологиями? Мы как раз готовим кое-что особенное. В новый бумажный выпуск «Хакера» войдут самые важные и интересные материалы за 2025 год. Подготовка журнала уже вышла на финишную прямую: сдача номера в печать запланирована на ноябрь, а рассылка заказов начнется в декабре. Советуем не затягивать с предзаказом, потому что скоро цена возрастет!
0-day в Windows используется для взлома европейских дипломатов
 Sat, 01 Nov 2025 16:30:30 +0000
Связанная с Китаем хак-группа UNC6384 (она же Mustang Panda) проводит масштабную кибершпионскую кампанию, направленную на европейские дипломатические и правительственные структуры. По данным Arctic Wolf и StrikeReady, хакеры используют неисправленную уязвимость в Windows, связанную с ярлыками LNK.
Защитный плагин для WordPress раскрывал личные данные пользователей
 Sat, 01 Nov 2025 15:30:48 +0000
В плагине Anti-Malware Security and Brute-Force Firewall для WordPress обнаружили уязвимость, которая позволяет пользователям с минимальными привилегиями читать произвольные файлы на сервере. Плагин установлен более чем на 100 000 сайтах, однако пока патч установлен только на половине из них.
HTB Voleur. Выходим из окружения WSL и повышаем привилегии на сервере
 Sat, 01 Nov 2025 14:48:08 +0000
Для подписчиков
Сегодня я покажу, как можно выйти из Windows Subsystem for Linux, если мы получили доступ только к этому окружению. Также расшифруем документ, восстановим учетную запись из корзины Active Directory и извлечем данные DPAPI для получения учетки.
Телекоммуникационную компанию Ribbon Communications атаковали хакеры
 Sat, 01 Nov 2025 12:30:21 +0000
Американская телекоммуникационная компания Ribbon Communications сообщила о компрометации своей ИТ-сети, к которой могли быть причастны хакеры, работающие в интересах иностранного государства. Инцидент начался еще в декабре 2024 года, однако был обнаружен лишь девять месяцев спустя — в сентябре 2025 года.
Глава Memento Labs (экс Hacking Team) подтвердил, что исследователи обнаружили спайварь его компании
 Sat, 01 Nov 2025 11:30:14 +0000
Глава итальянской компании Memento Labs (бывшая Hacking Team) Паоло Лецци (Paolo Lezzi) подтвердил СМИ, что шпионское ПО Dante, недавно обнаруженное специалистами «Лаборатории Касперского» в реальных атаках, действительно принадлежит его компании. При этом Лецци обвинил одного из государственных клиентов в раскрытии спайвари, заявив, что тот использовал устаревшую версию.
Благодаря утечке стало известно, какие телефоны Pixel уязвимы для инструментов Cellebrite
 Sat, 01 Nov 2025 10:30:21 +0000
Анонимный инсайдер, скрывающийся под ником rogueFed, опубликовал скриншоты с закрытого брифинга компании Cellebrite для правоохранительных органов. На изображениях видно, какие модели смартфонов Google Pixel уязвимы для взлома инструментами компании. Как выяснилось, кастомная GrapheneOS защищает устройства лучше, чем стоковая система Google.
Zimperium: в Восточной Европе активны более 760 вредоносных NFC-приложений для Android
 Sat, 01 Nov 2025 08:30:26 +0000
Специалисты компании Zimperium предупреждают о росте количества NFC-малвари для Android в Восточной Европе. За последние месяцы исследователи обнаружили более 760 таких приложений, использующих NFC-атаки для кражи платежных данных пользователей.
Новая версия Android-трояна DeliveryRAT может использоваться для DDoS-атак
 Fri, 31 Oct 2025 17:30:30 +0000
Специалисты F6 изучили обновленную версию DeliveryRAT. Троян маскируется под популярные приложения для доставки еды, маркетплейсы, банковские сервисы и трекинг посылок. Новая версия получила ряд новых функций, включая выполнение DDoS-атак и запуск различных визуальных активностей для кражи дополнительных.
Роман «Хакеры.RU» в продаже. Бумага или электронная версия — выбор за тобой
 Fri, 24 Oct 2025 18:30:40 +0000
Роман Валентина Холмогорова «Хакеры.RU» — это история о том, как хакерство становится способом найти себя. Книга доступна в двух форматах: классическое печатное издание с черно-белыми иллюстрациями и цифровая версия.
В Oracle VirtualBox найдена цепочка уязвимостей, ведущая к побегу из виртуальной машины
 Fri, 24 Oct 2025 17:00:53 +0000
Специалисты BI.ZONE выявили две уязвимости (CVE-2025-62592 и CVE-2025-61760) в Oracle VirtualBox. В сочетании эти проблемы позволяли выполнить побег из виртуальной машины VirtualBox на хостовую систему macOS на базе ARM.
С YouTube удалили 3000 видеороликов, распространявших вредоносное ПО
 Fri, 24 Oct 2025 15:30:16 +0000
Специалисты Google удалили с YouTube более 3000 видео, которые распространяли инфостилеры под видом взломанного софта и читов для игр. Исследователи Check Point дали этой кампании имя YouTube Ghost Network и сообщают, что она была активна с 2021 года, резко активизировавшись в 2025 году, когда число вредоносных видео утроилось.
Франкенсерт. Как стать гендиром, имея мобильное приложение и ОTP уборщицы
 Fri, 24 Oct 2025 13:30:57 +0000
Для подписчиков
Уязвимость, о которой пойдет речь, была использована при проведении внешнего тестирования в рамках редтиминга. Атака строилась на том, что корпоративное мобильное приложение позволяло выпускать сертификаты, которые были валидными не только на внешнем периметре организации, но и в корпоративной сети.
Группировка Jingle Thief взламывает компании ради кражи подарочных карт
 Fri, 24 Oct 2025 12:30:24 +0000
Специалисты Palo Alto Networks обнаружили хак-группу Jingle Thief, которая атакует облачные инфраструктуры ритейлеров и компаний из сферы потребительских услуг ради массового выпуска и кражи подарочных карт.
TP-Link предупреждает о критической проблеме в шлюзах Omada
 Fri, 24 Oct 2025 11:35:45 +0000
Компания TP-Link предупреждает о четырех опасных уязвимостях в шлюзах Omada, которые позволяют выполнять произвольные команды и получить root-доступ. Уязвимостям подвержены более десяти моделей серий ER, G и FR, и TP-Link выпустила обновления прошивки для каждой из них.
Microsoft отключает предварительный просмотр файлов, загруженных из интернета
 Fri, 24 Oct 2025 10:30:09 +0000
Разработчики отключили в «Проводнике» (File Explorer, ранее Windows Explorer) предварительный просмотр для файлов, скачанных из интернета. Теперь превью автоматически блокируется, чтобы предотвратить кражу учетных данных через вредоносные документы.
Android-бэкдор Baohuo ворует учетные записи Telegram
 Fri, 24 Oct 2025 08:30:55 +0000
Аналитики «Доктор Веб» обнаружили бэкдор Baohuo, скрывающийся в модифицированных версиях мессенджера Telegram X. Помимо хищения конфиденциальных и учетных данные пользователя и истории переписки, малварь обладает рядом уникальных особенностей. Например, умеет скрывать в списке активных сеансов Telegram подключения со сторонних устройств.
27 октября в Москве пройдет воркшоп «Бренд в шести измерениях»
 Fri, 24 Oct 2025 07:30:19 +0000
27 октября в московском «Кибердоме» состоится практический воркшоп «Бренд в шести измерениях», посвященный упаковке кибербез- и ИТ-продуктов для стартапов и разработчиков. Его проведет основатель «Хакера» Дмитрий Агарунов.
Сбой AWS вывел из строя умные системы для сна Eight Sleep
 Thu, 23 Oct 2025 20:00:41 +0000
На этой неделе масштабный сбой Amazon Web Services (AWS) вывел из строя не только половину интернета, но и умные системы для сна Eight Sleep стоимостью несколько тысяч долларов. Пользователи жаловались, что некоторых из них разбудил нестерпимый жар от разогревшегося матраса, а другие застряли в приподнятом положении и не смогли лечь горизонтально. Теперь у многих владельцев Eight Sleep появился интерес к джейлбрейку.