UpRSS :: «Хакер» - Безопасность, разработка, DevOps - RSS ::.
«Хакер» - Безопасность, разработка, DevOps - RSS
           https://xakep.ru/feed/
СМИ: Telegram заблокируют в России в начале апреля
 Fri, 27 Feb 2026 08:30:38 +0000
СМИ сообщают, со ссылкой на близкие к Кремлю источники, что власти приняли окончательное решение о полной блокировке мессенджера. По информации РБК, Telegram заблокируют в начале апреля текущего года, и операторы связи уже получили соответствующие предписания.
Ошибка в коде привела к утечке данных пользователей PayPal
 Thu, 26 Feb 2026 17:30:35 +0000
Компания PayPal уведомила клиентов об утечке данных, которая произошла из-за программной ошибки в приложении для бизнес-кредитования PayPal Working Capital (PPWC). Из-за бага конфиденциальная информация пользователей была доступна посторонним на протяжении почти шести месяцев.
Банковский троян Massiv выдает себя за IPTV-приложение
 Thu, 26 Feb 2026 15:30:51 +0000
Аналитики ThreatFabric обнаружили новый Android-троян Massiv, который маскируется под IPTV-приложения и нацелен на кражу банковских данных через захват полного контроля над устройством.
Семь друзей хакера. Собираем инструменты для усиления разведки
 Thu, 26 Feb 2026 13:30:41 +0000
Для подписчиков
Покопавшись в своем ящике инструментов, я нашел несколько жемчужин, которыми решил поделиться. Сбор информации о таргете, поиск скрытых путей и секретных данных, сканирование XSS и альтернатива Burp.
Власти США ввели санкции против российского брокера эксплоитов Operation Zero
 Thu, 26 Feb 2026 12:30:34 +0000
Управление по контролю за иностранными активами при Министерстве финансов США (OFAC) наложило санкции на компанию Matrix LLC, работающую под брендом Operation Zero, а также на ее владельца Сергея Зеленюка и еще пять связанных с ними лиц и организаций. Санкции применены в рамках закона PAIPA, направленного против кражи интеллектуальной собственности. Это первый случай использования закона с момента его принятия.
HTB Previous. Повышаем привилегии через Terraform при атаке на сервер
 Thu, 26 Feb 2026 11:53:06 +0000
Для подписчиков
Сегодня я покажу, как можно захватить контроль над сервером, повысив привилегии через Terraform — популярный инструмент управления инфраструктурой. По дороге используем уязвимость во фреймворке Next.js, после чего проэксплуатируем LFI и добудем учетные данные.
Критическая RCE-уязвимость затрагивает более 10 моделей роутеров Zyxel
 Thu, 26 Feb 2026 10:30:39 +0000
Разработчики Zyxel выпустили патчи, исправляющие критическую уязвимость, которая представляет угрозу для более чем десяти моделей роутеров. Баг позволяет неаутентифицированным злоумышленникам удаленно выполнять команды на устройствах.
Google оштрафовали на 22,8 млн рублей за распространение VPN-сервисов
 Thu, 26 Feb 2026 08:30:34 +0000
Таганский суд Москвы вынес решения в отношении крупных зарубежных платформ. Главным фигурантом на этот раз стала компания Google LLC, которой назначили административные штрафы на сумму 22,8 миллиона рублей. Причина — распространение VPN-сервисов через магазин приложений Google Play.
ФБР: в 2025 году из банкоматов похитили более 20 млн долларов США
 Wed, 25 Feb 2026 17:30:41 +0000
ФБР опубликовало бюллетень, в котором предупреждает о резком росте атак типа джекпоттинг на банкоматы в США. Только в 2025 году зафиксировано более 700 подобных инцидентов, а суммарный ущерб превысил 20 млн долларов.
Взлом французского банковского реестра привел к утечке данных о 1,2 млн счетов
 Wed, 25 Feb 2026 15:30:12 +0000
Министерство финансов Франции сообщило об утечке данных из национального реестра банковских счетов FICOBA. Хакеры получили доступ к БД, содержащей информацию о 1,2 млн счетов, включая банковские реквизиты и персональные данные.
Более 500 000 пользователей «Вконтакте» пострадали от вредоносной кампании VK Styles
 Tue, 17 Feb 2026 08:30:06 +0000
Эксперты компании Koi Security сообщили, что около 500 000 пользователей «Вконтакте» стали жертвами атаки через вредоносные расширения для браузера Chrome. Малварь маскировалась под инструмент для кастомизации VK, незаметно подписывала жертв на группы и сбрасывала настройки каждые 30 дней.
Более 220 000 инстансов OpenClaw доступны через интернет
 Mon, 16 Feb 2026 17:30:24 +0000
Специалисты из SecurityScorecard обнаружили более 220 000 доступных через интернет инстансов OpenClaw и предупреждают, что ИИ-агенты — это ценная цель для злоумышленников.
В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость
 Mon, 16 Feb 2026 15:30:00 +0000
В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют этот плагин.
HTB Soulmate. Получаем сессию через компрометацию CrushFTP
 Mon, 16 Feb 2026 13:30:11 +0000
Для подписчиков
В этом райтапе мы разберем компрометацию CrushFTP через последнюю CVE-уязвимость. Получим возможность удаленно выполнять команды, закрепимся в системе и найдем службу, работающую с правами root. Используя интерактивную Erlang-оболочку, выполним системные команды и захватим полный контроль над машиной.
Хакеры используют артефакты Claude для распространения малвари для macOS
 Mon, 16 Feb 2026 12:30:03 +0000
Злоумышленники запустили ClickFix-кампанию, в которой используют публичные артефакты чат-бота Claude компании Anthropic и платную рекламу в поиске Google. Цель атакующих: обманом вынудить пользователей macOS выполнить команду в терминале, которая установит на устройство инфостилер. Гайд с вредоносной инструкцией уже просмотрели более 15 000 раз.
Злоумышленники присылают бумажные письма владельцам кошельков Trezor и Ledger
 Mon, 16 Feb 2026 10:30:20 +0000
Обнаружена необычная фишинговая кампания, нацеленная на пользователей аппаратных криптовалютных кошельков Trezor и Ledger. Вместо традиционных электронных писем злоумышленники рассылают бумажные письма на официальных бланках, стремясь завладеть seed-фразами и похитить средства жертв.
СМИ: пользователи не могут войти в «Госуслуги» без мессенджера Max
 Mon, 16 Feb 2026 08:30:09 +0000
Как сообщает РИА «Новости», владельцы iPhone в России столкнулись с невозможностью войти на «Госуслуги» без установки мессенджера Max. При попытке авторизации система требует код подтверждения через Max, отправляя пользователя на страницу скачивания приложения. Push-уведомление с кодом приходит только после установки мессенджера.
Белый хакер. Глава 17. Высокие отношения
 Sat, 14 Feb 2026 08:00:10 +0000
Для подписчиков
— За рулем раньше сидел когда‑нибудь?
Первый номер ежеквартального «Хакера» в продаже. Успей забрать свой экземпляр
 Fri, 13 Feb 2026 18:00:46 +0000
Первый в этом году выпуск ежеквартального «Хакера» уже передан в печать, но мы продолжаем принимать предварительные заказы. Обрати внимание: после выхода журнала из типографии цена возрастет, поэтому советуем не затягивать с покупкой.
Google: хакеры используют Gemini на всех этапах атак и пытаются заниматься дистилляцией
 Fri, 13 Feb 2026 17:30:42 +0000
Команда Google Threat Intelligence Group (GTIG) опубликовала отчет о масштабных злоупотреблениях большой языковой моделью Gemini. По данным корпорации, злоумышленники используют ИИ на всех этапах своих атак — от разведки до эксфильтрации данных. Более того, отдельные группы пытаются клонировать саму модель с помощью дистилляции, генерируя по 100 000 запросов.
Белый хакер. Глава 16. Дефейс
 Sat, 07 Feb 2026 08:00:12 +0000
Для подписчиков
— Офиге‑е-еть… — протянул Иван, разглядывая открывшуюся его взору удручающую картину.
Предварительные заказы на книгу «Белый хакер» открыты
 Fri, 06 Feb 2026 18:00:53 +0000
Мы уже готовим к печати книгу «Белый хакер» — продолжение романа Валентина Холмогорова «Хакеры.RU» о временах, когда интернет был территорией свободы. Предварительные заказы открыты! Бумажная книга с черно-белыми иллюстрациями станет отличным дополнением или началом коллекции, крутым подарком и эксклюзивным сувениром.
Stan Ghouls атакует организации в Узбекистане и России с помощью NetSupport RAT
 Fri, 06 Feb 2026 17:30:05 +0000
Эксперты «Лаборатории Касперского» опубликовали исследование новой кампании хак-группы Stan Ghouls (она же Bloody Wolf), которая с конца 2025 года атакует организации в СНГ (в первую очередь в Узбекистане, но также в России и Казахстане). Хакеры по-прежнему сфокусированы на сфере финансов, промышленности и ИТ-компаниях.
Критический баг в n8n открывал путь к RCE
 Fri, 06 Feb 2026 15:30:58 +0000
В платформе для автоматизации рабочих процессов n8n обнаружили критическую уязвимость, позволявшую выполнять произвольные команды на стороне сервера. Проблема, получившая идентификатор CVE-2026-25049 (9,4 балла по шкале CVSS), затрагивает механизм песочницы, который должен изолировать выполнение JavaScript-выражений в рабочих процессах.
Атака у водопоя. Внедряем JS-бэкдор в Confluence
 Fri, 06 Feb 2026 13:30:35 +0000
Для подписчиков
Confluence — не просто корпоративная база знаний, а еще и удобная точка опоры для хакера в организации. В этой статье мы разберем актуальный пример «атаки у водопоя» с внедрением JS-бэкдора в основную форму аутентификации Confluence.
В Microsoft создали сканер для обнаружения бэкдоров в LLM
 Fri, 06 Feb 2026 12:30:54 +0000
Разработчики Microsoft представили сканер, способный обнаруживать бэкдоры в open-weight языковых моделях. Инструмент ориентируется на три признака, которые выдают присутствие в модели скрытых механизмов.
Представители Coinbase подтвердили утечку данных некоторых пользователей
 Fri, 06 Feb 2026 11:30:28 +0000
Представители криптовалютной биржи Coinbase подтвердили утечку данных пользователей, произошедшую на стороне подрядчика. В компании заявили, что злоумышленники получили доступ к информации примерно 30 клиентов. Инцидент произошел в декабре 2025 и не связан с более ранней утечкой данных, произошедшей из-за сотрудников службы поддержки TaskUs.
Серверы Nginx компрометируют ради перенаправления трафика
 Fri, 06 Feb 2026 10:30:58 +0000
Аналитики DataDog Security Labs обнаружили вредоносную кампанию, в рамках которой злоумышленники проникают на серверы Nginx и перенаправляют трафик пользователей в свою инфраструктуру.
Хакеры похитили у Substack данные пользователей
 Fri, 06 Feb 2026 08:30:11 +0000
Платформа для рассылок Substack уведомила пользователей об утечке данных. Сообщается, что еще в октябре 2025 года хакеры похитили адреса электронной почты, номера телефонов и служебные метаданные. Хотя атака произошла давно, инцидент был обнаружен только на этой неделе.
В Open VSX появятся новые меры защиты для публикации расширений
 Thu, 05 Feb 2026 17:30:54 +0000
Разработчики Eclipse Foundation, которые поддерживают Open VSX, объявили, что намерены проверять расширения Microsoft Visual Studio Code на безопасность еще до их публикации в репозитории. Эта мера должна снизить риски компрометации цепочки поставок.
1 2 3 4