UpRSS :: «Хакер» - Безопасность, разработка, DevOps - RSS ::.
«Хакер» - Безопасность, разработка, DevOps - RSS
           https://xakep.ru/feed/
Более 500 000 пользователей «Вконтакте» пострадали от вредоносной кампании VK Styles
 Tue, 17 Feb 2026 08:30:06 +0000
Эксперты компании Koi Security сообщили, что около 500 000 пользователей «Вконтакте» стали жертвами атаки через вредоносные расширения для браузера Chrome. Малварь маскировалась под инструмент для кастомизации VK, незаметно подписывала жертв на группы и сбрасывала настройки каждые 30 дней.
Более 220 000 инстансов OpenClaw доступны через интернет
 Mon, 16 Feb 2026 17:30:24 +0000
Специалисты из SecurityScorecard обнаружили более 220 000 доступных через интернет инстансов OpenClaw и предупреждают, что ИИ-агенты — это ценная цель для злоумышленников.
В плагине для WordPress с 900 000 установок нашли критическую RCE-уязвимость
 Mon, 16 Feb 2026 15:30:00 +0000
В плагине WPvivid Backup & Migration для WordPress обнаружили критическую уязвимость загрузки произвольных файлов, которая в итоге ведет к удаленному выполнению кода без аутентификации. Проблема угрожает более чем 900 000 сайтов, которые используют этот плагин.
HTB Soulmate. Получаем сессию через компрометацию CrushFTP
 Mon, 16 Feb 2026 13:30:11 +0000
Для подписчиков
В этом райтапе мы разберем компрометацию CrushFTP через последнюю CVE-уязвимость. Получим возможность удаленно выполнять команды, закрепимся в системе и найдем службу, работающую с правами root. Используя интерактивную Erlang-оболочку, выполним системные команды и захватим полный контроль над машиной.
Хакеры используют артефакты Claude для распространения малвари для macOS
 Mon, 16 Feb 2026 12:30:03 +0000
Злоумышленники запустили ClickFix-кампанию, в которой используют публичные артефакты чат-бота Claude компании Anthropic и платную рекламу в поиске Google. Цель атакующих: обманом вынудить пользователей macOS выполнить команду в терминале, которая установит на устройство инфостилер. Гайд с вредоносной инструкцией уже просмотрели более 15 000 раз.
Злоумышленники присылают бумажные письма владельцам кошельков Trezor и Ledger
 Mon, 16 Feb 2026 10:30:20 +0000
Обнаружена необычная фишинговая кампания, нацеленная на пользователей аппаратных криптовалютных кошельков Trezor и Ledger. Вместо традиционных электронных писем злоумышленники рассылают бумажные письма на официальных бланках, стремясь завладеть seed-фразами и похитить средства жертв.
СМИ: пользователи не могут войти в «Госуслуги» без мессенджера Max
 Mon, 16 Feb 2026 08:30:09 +0000
Как сообщает РИА «Новости», владельцы iPhone в России столкнулись с невозможностью войти на «Госуслуги» без установки мессенджера Max. При попытке авторизации система требует код подтверждения через Max, отправляя пользователя на страницу скачивания приложения. Push-уведомление с кодом приходит только после установки мессенджера.
Белый хакер. Глава 17. Высокие отношения
 Sat, 14 Feb 2026 08:00:10 +0000
Для подписчиков
— За рулем раньше сидел когда‑нибудь?
Первый номер ежеквартального «Хакера» в продаже. Успей забрать свой экземпляр
 Fri, 13 Feb 2026 18:00:46 +0000
Первый в этом году выпуск ежеквартального «Хакера» уже передан в печать, но мы продолжаем принимать предварительные заказы. Обрати внимание: после выхода журнала из типографии цена возрастет, поэтому советуем не затягивать с покупкой.
Google: хакеры используют Gemini на всех этапах атак и пытаются заниматься дистилляцией
 Fri, 13 Feb 2026 17:30:42 +0000
Команда Google Threat Intelligence Group (GTIG) опубликовала отчет о масштабных злоупотреблениях большой языковой моделью Gemini. По данным корпорации, злоумышленники используют ИИ на всех этапах своих атак — от разведки до эксфильтрации данных. Более того, отдельные группы пытаются клонировать саму модель с помощью дистилляции, генерируя по 100 000 запросов.
Белый хакер. Глава 16. Дефейс
 Sat, 07 Feb 2026 08:00:12 +0000
Для подписчиков
— Офиге‑е-еть… — протянул Иван, разглядывая открывшуюся его взору удручающую картину.
Предварительные заказы на книгу «Белый хакер» открыты
 Fri, 06 Feb 2026 18:00:53 +0000
Мы уже готовим к печати книгу «Белый хакер» — продолжение романа Валентина Холмогорова «Хакеры.RU» о временах, когда интернет был территорией свободы. Предварительные заказы открыты! Бумажная книга с черно-белыми иллюстрациями станет отличным дополнением или началом коллекции, крутым подарком и эксклюзивным сувениром.
Stan Ghouls атакует организации в Узбекистане и России с помощью NetSupport RAT
 Fri, 06 Feb 2026 17:30:05 +0000
Эксперты «Лаборатории Касперского» опубликовали исследование новой кампании хак-группы Stan Ghouls (она же Bloody Wolf), которая с конца 2025 года атакует организации в СНГ (в первую очередь в Узбекистане, но также в России и Казахстане). Хакеры по-прежнему сфокусированы на сфере финансов, промышленности и ИТ-компаниях.
Критический баг в n8n открывал путь к RCE
 Fri, 06 Feb 2026 15:30:58 +0000
В платформе для автоматизации рабочих процессов n8n обнаружили критическую уязвимость, позволявшую выполнять произвольные команды на стороне сервера. Проблема, получившая идентификатор CVE-2026-25049 (9,4 балла по шкале CVSS), затрагивает механизм песочницы, который должен изолировать выполнение JavaScript-выражений в рабочих процессах.
Атака у водопоя. Внедряем JS-бэкдор в Confluence
 Fri, 06 Feb 2026 13:30:35 +0000
Для подписчиков
Confluence — не просто корпоративная база знаний, а еще и удобная точка опоры для хакера в организации. В этой статье мы разберем актуальный пример «атаки у водопоя» с внедрением JS-бэкдора в основную форму аутентификации Confluence.
В Microsoft создали сканер для обнаружения бэкдоров в LLM
 Fri, 06 Feb 2026 12:30:54 +0000
Разработчики Microsoft представили сканер, способный обнаруживать бэкдоры в open-weight языковых моделях. Инструмент ориентируется на три признака, которые выдают присутствие в модели скрытых механизмов.
Представители Coinbase подтвердили утечку данных некоторых пользователей
 Fri, 06 Feb 2026 11:30:28 +0000
Представители криптовалютной биржи Coinbase подтвердили утечку данных пользователей, произошедшую на стороне подрядчика. В компании заявили, что злоумышленники получили доступ к информации примерно 30 клиентов. Инцидент произошел в декабре 2025 и не связан с более ранней утечкой данных, произошедшей из-за сотрудников службы поддержки TaskUs.
Серверы Nginx компрометируют ради перенаправления трафика
 Fri, 06 Feb 2026 10:30:58 +0000
Аналитики DataDog Security Labs обнаружили вредоносную кампанию, в рамках которой злоумышленники проникают на серверы Nginx и перенаправляют трафик пользователей в свою инфраструктуру.
Хакеры похитили у Substack данные пользователей
 Fri, 06 Feb 2026 08:30:11 +0000
Платформа для рассылок Substack уведомила пользователей об утечке данных. Сообщается, что еще в октябре 2025 года хакеры похитили адреса электронной почты, номера телефонов и служебные метаданные. Хотя атака произошла давно, инцидент был обнаружен только на этой неделе.
В Open VSX появятся новые меры защиты для публикации расширений
 Thu, 05 Feb 2026 17:30:54 +0000
Разработчики Eclipse Foundation, которые поддерживают Open VSX, объявили, что намерены проверять расширения Microsoft Visual Studio Code на безопасность еще до их публикации в репозитории. Эта мера должна снизить риски компрометации цепочки поставок.
OnePlus внедряет защиту от даунгрейда прошивки
 Tue, 27 Jan 2026 09:30:51 +0000
Разработчики OnePlus добавили в свежие обновления ColorOS защиту Anti-Rollback Protection (ARB). В результате после обновления становится невозможно вернуться на старую прошивку, использовать кастомный ROM, а также не работает большинство методов восстановления устройств после сбоя. Механизм работает на аппаратном уровне, и избавиться от такой защиты невозможно.
Оператор охранных систем Delta стал жертвой кибератаки
 Tue, 27 Jan 2026 08:30:17 +0000
26 января оператор охранных систем Delta столкнулся с кибератакой на свою ИТ-инфраструктуру. Под удар попали онлайн-сервисы компании — клиенты по всей стране начали жаловаться на проблемы с автозапуском автомобилей, открытием дверей и управлением сигнализацией. Часть пользователей вообще не смогли попасть в свои машины.
1Password будет предупреждать пользователей об опасных сайтах
 Mon, 26 Jan 2026 17:30:49 +0000
Менеджер паролей 1Password получил встроенную защиту от фишинговых URL. Теперь сервис предупреждает пользователей о подозрительных страницах, предотвращая возможную утечку учетных данных.
Компания Microsoft раскрыла ключи BitLocker по запросу властей
 Mon, 26 Jan 2026 15:30:48 +0000
СМИ стало известно, что в прошлом году компания Microsoft передала правоохранителям ключи шифрования для разблокировки ноутбуков пользователей Windows, обвиняемых в мошенничестве. Это первый публично известный случай, когда компания выдала ключи BitLocker властям.
HTB Imagery. Эксплуатируем цепочку уязвимостей XSS, LFI и RCE
 Mon, 26 Jan 2026 13:30:12 +0000
Для подписчиков
В сегодняшнем райтапе, чтобы получить сессию на сервере на Linux, мы проэксплуатируем цепочку уязвимостей XSS, LFI и OS Command Injection. Затем раздобудем учетные данные из базы сайта и повысим привилегии через Charcol Shell.
Депутат Боярский: постоянно включенный VPN сводит на нет борьбу с киберугрозами
 Mon, 26 Jan 2026 12:30:13 +0000
Глава комитета Госдумы по информационной политике, информационным технологиям и связи Сергей Боярский дал интервью «Комсомольской правде», в котором рассказал, почему власти деградируют звонки в зарубежных мессенджерах, не собираются полностью банить VPN и считают, что Россия стала третьей суверенной цифровой державой наравне с Китаем и США.
Ошибка операторов вымогателя INC позволила восстановить данные 12 организаций
 Mon, 26 Jan 2026 10:30:32 +0000
Специалисты компании Cyber Centaurs смогли восстановить данные 12 американских организаций, ранее пострадавших от атак шифровальщика INC. Исследователи сумели получить доступ к инфраструктуре хакеров, где хранилась информация жертв.
СМИ: Роскомнадзор запретил облачным провайдерам сдавать в аренду IP-адреса из «белых списков»
 Mon, 26 Jan 2026 08:30:07 +0000
Как пишет издание «Код Дурова», в минувшие выходные некоторые VPN-сервисы лишились возможности обходить «белые списки», которые работают при ограничениях мобильного интернета.
Белый хакер. Глава 14. Синкхол
 Sat, 24 Jan 2026 10:21:25 +0000
Для подписчиков
Кирилл настолько вымотался за эти сумасшедшие два дня, что в понедельник бессовестно продрых до обеда. Умываясь, придирчиво оглядел себя в зеркале: синяк под глазом уже пожелтел и выцвел, и, если не присматриваться, его вполне можно было принять за последствия хронической усталости или недосыпа. А вот со столь же желтым кафелем в уборной и отваливающимися обоями на стенах нужно и вправду что‑то делать.
Мерч «Хакера» — носи то, что не устареет
 Fri, 23 Jan 2026 18:00:23 +0000
Начало года — пора новых планов и ревизии гардероба. Если твой гардероб требует апгрейда, у нас есть решение: 10 уникальных дизайнов футболок и четыре модели бейсболок. Все принты эксклюзивные, разработаны специально для нашего комьюнити. Выбери то, что подходит именно тебе.
1 2 3