«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 1364324
  • Записи 8712
  • Участники 7
Группа на 7ooo.ru
Поделиться
Вредоносные сайты собирают малварь по частям в памяти

Исследователи Confiant обнаружили вредоносную рекламную кампанию SourTrade, в ходе которой браузер жертвы сам собирает исполняемый файл малвари из отдельных компонентов. Кампания маскируется под официальные приложения TradingView, Solana и Luno и в основном нацелена на трейдеров и владельцев криптовалюты.

0
История FortiBleed. Как десятки тысяч устройств Fortinet стали

Для подписчиковВ июне 2026 года ИБ-специалист Боб Дьяченко (Bob Diachenko) нашел в сети открытый сервер с базой данных, содержащей тысячи URL-адресов FortiGate и Fortinet VPN, логины, email-адреса и пароли в открытом виде. Считается, что это одна из крупнейших в истории подборок учетных данных для устройств Fortinet.

0
Ежеквартальный «Хакер» #3 готовится к печати. Предзака

Первые два выпуска ежеквартального «Хакера» уже отпечатаны, а третий готовится к выходу в сентябре. На этот раз одной из центральных тем номера станут роутеры и сети: наши авторы доберутся до прошивки устройства через физический доступ, исследуют инфраструктуру провайдера и настроят одновременное подключение к нескольким сетям. До передачи журнала в типографию действует специ

0
GitHub снижает выплаты по программе bug bounty

С 27 июля 2026 года GitHub как минимум вдвое снизит выплаты участникам публичной программы bug bounty. К примеру, за критическую уязвимость исследователи будут получать фиксированные 10 000 долларов США вместо прежних 20 000–30 000 долларов. Максимальные выплаты будут доступны только участникам закрытой VIP-программы.

0
BitMEX завершает работу после 11 лет на рынке

На бирже криптовалютных деривативов BitMEX объявили о полном прекращении операций с 23 сентября 2026 года. В свое время команда BitMEX изменила структуру всего мирового крипторынка, представив первый бессрочный своп с кредитным плечом до 100x. Регистрация новых аккаунтов уже остановлена, а пользователям настоятельно рекомендуют закрыть позиции и вывести средства как можно скорее. Решени

0
Правоохранители отключили фишинговую платформу Kratos и

Правоохранительные органы Германии и США отключили инфраструктуру фишинговой платформы Kratos, которая использовалась для кражи аккаунтов Microsoft 365 и обхода многофакторной аутентификации. Власти изъяли более 200 серверов, а предполагаемого разработчика и администратора сервиса арестовали в Индонезии.

0
Бывшие северокорейские хакеры взломали Центробанк КН

Спецслужбы КНДР арестовали группу бывших государственных хакеров, которые взломали внутренние сети Центрального банка страны и Банка внешней торговли. Хакеры выводили похищенные средства с помощью криптовалюты и контрабандой переправляли иностранную валюту через границу. Известие о том, что в афере участвовали ветераны элитных киберподразделений, потрясло чиновников в Пхен

0
Прорыв или нет? Разбираем, кто есть кто в генеративных

Для подписчиковЭта статья — обзор моделей для генерации изображений, каждая из которых могла заменить SDXL, но так этого и не сделала. Я расскажу, на чем спотыкаются популярные в сообществе модели вроде Z-Image Turbo и почему ни одна модель после SDXL так и не смогла стать универсальной заменой дряхлому чемпиону. В общем, сейчас будет срыв покровов и, конечно, картиночки!

0
Взлом Suno привел к утечке данных 55,3 млн аккаунтов

Специалисты сервиса Have I Been Pwned (HIBP) проанализировали данные, похищенные при взломе ИИ-генератора музыки Suno. По их данным, дамп содержит 55,3 млн уникальных email-адресов, а также телефонные номера и десятки тысяч записей из платежной системы Stripe.

0
Спам-фильтры на основе ИИ можно обмануть с помощью ста

ИБ-специалисты заметили, что злоумышленники вновь используют давно известную технику засаливания текста (text salting), чтобы обходить почтовые фильтры, использующие машинное обучение и большие языковые модели.

0
Новая уязвимость RefluXFS позволяет получить root-права в Linu

Эксперты из компании Qualys обнаружили в файловой системе XFS уязвимость девятилетней давности. Баг, получивший идентификатор CVE-2026-64600 и название RefluXFS, позволяет локальному непривилегированному пользователю перезаписать защищенные файлы и получить root-права.

0
Два моста потеряли $31,6 млн в результате хакерских атак

За считаные часы неизвестные злоумышленники украли свыше $31,6 млн, атаковав два кроссчейн-моста: мост децентрализованной биржи AFX и мост протокола Verus. Оба инцидента произошли в один день и вновь показали, насколько уязвимыми остаются блокчейн-мосты, на которых хранятся крупные объемы активов для перевода между разными сетями.

0
Сервер хакеров WP-SHELLSTORM раскрывал данные о тысячах атак

Исследователи обнаружили в сети незащищенный сервер хак-группы, которая массово взламывала сайты под управлением WordPress и Joomla, устанавливая на них веб-шеллы. В файлах были найдены списки из 1,4 млн потенциальных целей, эксплоиты, логи и данные об успешных атаках. Кампания получила название WP-SHELLSTORM.

0
Критическая уязвимость в Zilliqa позволяет похищать прив

Обнаружена серьезная уязвимость в приложении Zilliqa для аппаратных кошельков Ledger, которая затрагивает создание подписей Шнорра для нативных (не-EVM) транзакций Zilliqa. Из-за ошибки при генерации случайных чисел злоумышленники могут восстановить приватный ключ владельца, используя только общедоступные данные блокчейна. Разработчики уже приостановили нативные транзакции в качестве

0
Баг в расширении Adobe Acrobat для Chrome давал доступ к сообщен

Исследователи Guardio Labs обнаружили уязвимость в расширении Adobe Acrobat для Chrome, установленном около 329 млн раз. Баг позволял вредоносным сайтам похищать данные из веб-версии WhatsApp без использования малвари, кражи паролей или перехвата сессионных cookie.

0
Высший пилотаж. Выводим на новый уровень декомпиляцию

Для подписчиковДекомпиляция в IDA Pro — это часы ручного переименования функций, восстановления структур и расшифровки констант, верно? Современные LLM способны взять на себя львиную долю этой работы, автоматически превращая горы ассемблерного кода в читаемый C++. Давай разберем, как правильно настроить связку IDA и языковых моделей, обойти их ограничения и получить исходники за разу

0
Операторы вымогателя Anubis взяли на себя ответственност

Вымогательская группировка Anubis взяла на себя ответственность за недавнюю атаку на молочный бренд Coca-Cola — Fairlife. Хакеры утверждают, что зашифровали инфраструктуру компании и похитили около 1 Тбайт корпоративных данных, которые теперь угрожают опубликовать.

0
В Минцифры подготовили проект доктрины по борьбе с ИТ-

В Минцифры разработали проект доктрины по борьбе с преступлениями и другими правонарушениями, которые совершаются с использованием информационных технологий. Документ охватывает период до 2035 года и уже опубликован для общественного обсуждения. Сама по себе доктрина не вводит новых запретов, но задает направления для будущих законов и технических решений.

0
Разработчики Linux опубликовали 432 CVE за два дня

В минувшие воскресенье и понедельник команда ядра Linux опубликовала сразу 432 новых идентификатора CVE. Такое количество уязвимостей вызвало беспокойство среди участников сообщества, так как практически невозможно вручную оценить сотни проблем и решить, какие патчи нужно устанавливать в первую очередь.

0
30 сентября пройдет конференция по практической киберб

30 сентября 2026 года в Санкт-Петербурге состоится двенадцатая конференция по практической кибербезопасности ZeroNights. Мероприятие пройдет на площадке LOFT#7. Организатором выступает команда DSEC by Solar — бывшая Digital Security, входящая в ГК «Солар».

0