«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 1279310
  • Записи 8316
  • Участники 7
Группа на 7ooo.ru
Поделиться
Grinex: биржу атаковали западные спецслужбы. У пользовате

Представители криптовалютной биржи Grinex, которую западные власти считают преемницей подсанкционной Garantex, опубликовали в своем Telegram-канале сообщение о масштабном взломе. Сообщается, что за атакой стояли западные спецслужбы, а с криптокошельков биржи было похищено более 1 млрд рублей, принадлежащих российским пользователям.

0
Хостеров могут обязать выявлять и отказывать в услуга

По информации «Коммерсанта», ко второму чтению пакета антимошеннических поправок были предложены новые меры, направленные против VPN-сервисов. Предлагается запретить хостинг-провайдерам предоставлять вычислительные мощности владельцам сайтов и информационных систем, через которые можно получать доступ к заблокированному контенту.

0
СМИ: операторы подписали мораторий на расширение зару

Около 20 компаний-владельцев зарубежных каналов связи подписали мораторий на их расширение. Об этом со ссылкой на четыре источника на телекоммуникационном рынке сообщает РБК. Речь идет об аренде и вводе в эксплуатацию новых каналов, по которым передается весь зарубежный трафик.

0
Google усиливает защиту Pixel 10: в модеме появился DNS-парсер

Разработчики Google интегрировали в прошивку модема смартфонов Pixel парсер DNS, написанный на Rust. Это часть стратегии по внедрению memory-safe языков на уровне низкоуровневых компонентов и борьбы с целым классом уязвимостей памяти, которые исторически обнаруживаются в legacy-коде на C и C++.

0
Криптоуравнение. Решаем нелинейную задачу валидации л

Для подписчиковИногда разработчики софта используют хитроумные кастомные алгоритмы проверки лицензий. Разобраться в принципах их работы очень непросто. Сегодня мы разберем деобфусцированный код такого алгоритма, решим нелинейное криптоуравнение, отсеем ложные зависимости и напишем рабочий генератор ключей. При реверсе мы задействуем ИИ в качестве помощника, заодно оценим

0
Microsoft патчит более 160 уязвимостей, включая две 0-day

В рамках апрельского «вторника обновлений» Microsoft устранила более 160 уязвимостей, включая две 0-day-проблемы. Это второй по объему Patch Tuesday в истории компании — рекорд по-прежнему держится за октябрем 2025 года (более 170 багов).

0
Криптовалютную биржу Kraken шантажируют хакеры

Криптовалютная биржа Kraken сообщает, что столкнулась с попыткой шантажа со стороны хакеров после серии инсайдерских инцидентов. Злоумышленники угрожают опубликовать видеозаписи внутренних систем компании, где якобы видны клиентские данные.

0
Из-за взлома Axios компания OpenAI отозвала сертификат

Компания OpenAI сообщила, что отзывает и обновляет сертификаты для подписи macOS-приложений. Причина — недавняя атака на цепочку поставок npm-пакета Axios, в ходе которой скомпрометированная версия попала в рабочий процесс компании.

0
Хакеры опубликовали похищенные у Rockstar Games данные

Истек срок ультиматума, ранее выдвинутого хак-группой ShinyHunters компании Rockstar Games. Группировка опубликовала украденные данные на своем сайте. В дамп попало более 78,6 миллионов записей, которые, по словам атакующих, относятся к внутренней аналитике компании.

0
Более 100 расширений из Chrome Web Store воровали данные и акка

Эксперты из компании Socket обнаружили в Chrome Web Store целый кластер из 108 вредоносных расширений, которые передают данные пользователей в общую инфраструктуру, а также внедряют рекламу и произвольный JavaScript на посещаемые страницы. В общей сложности малварь установили около 20 000 человек.

0
Создать сайт на «Битрикс»: надежное решение для бизнес

В современных условиях сайт — это не просто визитная карточка компании, а полноценный инструмент продаж, коммуникации и развития бренда. Именно поэтому все больше бизнесов выбирают профессиональные решения на базе CMS «1С-Битрикс», которые позволяют создавать масштабируемые и функциональные проекты. Если стоит задача качественно создать сайт на «Битрикс», лучше заказать разраб

0
Как лгать машине. Разбираем принципы работы полиграфа

Для подписчиковТы наверняка слышал о детекторах лжи и даже, возможно, видел их в фильмах. Можно ли противодействовать проверке на полиграфе, как обмануть это устройство и его оператора? В этой статье подробно обсудим, какие методы реально работают, а какие лучше никогда не использовать на практике.

0
У Booking.com украли данные пользователей

Компания Booking.com сообщила, что неизвестные злоумышленники получили доступ к информации о бронированиях для некоторых пользователей. В качестве защитной меры сервис принудительно сбросил PIN-коды для текущих и прошлых бронирований, а пострадавших клиентов уже уведомили по электронной почте.

0
Фальшивое приложение Ledger Live из App Store похитило у пользо

Исследователи обнаружили, что в начале апреля в Apple App Store появилось поддельное приложение Ledger Live для macOS. Фальшивка была доступна в магазине несколько дней, и с ее помощью злоумышленники украли около 9,5 млн долларов в криптовалюте у 50 пользователей.

0
В Apache ActiveMQ исправлена RCE-уязвимость 13-летней давности

Исследователи из компании Horizon3 обнаружили в Apache ActiveMQ Classic уязвимость удаленного выполнения кода, которая оставалась незамеченной 13 лет. Баг нашли с помощью ИИ-ассистента Claude, который проанализировал взаимодействие независимо разработанных компонентов и указал на возможный путь эксплуатации.

0
Указатель в никуда. Разбираем недавний баг use after free в Chr

Для подписчиковТы просто открываешь сайт, а вредоносный код уже выполняется в браузере. Дальше он пытается выбраться из песочницы и захватить комп. К таким последствиям может привести уязвимость use after free в движке CSS Chrome (CVE-2026-2441). Пока ты читаешь статью, тысячи пользователей продолжают сидеть на уязвимой версии браузера.

0
СМИ: в Кремле готовы ослабить интернет-ограничения

Как сообщили Bloomberg и Forbes, российские власти могут смягчить подход к интернет-ограничениям и, в частности, ослабить давление на Telegram. Причина — опасения, что блокировки влияют на рейтинг Владимира Путина. При этом пресс-секретарь президента РФ Дмитрий Песков заявил журналистам, что ограничения — «не путь в прошлое», а большинство россиян «понимает целесообразность и необходимост

0
В Google Chrome добавляют защиту от кражи сессионных cookie

Разработчики Google начали внедрять в Chrome механизм Device Bound Session Credentials (DBSC), который должен помешать инфостилерам красть сессионные файлы cookie. Защита уже доступна в Chrome 146 для Windows, а в macOS появится в одном из будущих релизов.

0
DDoS-ботнет Masjesu нацелен на IoT-устройства

Исследователи из компании Trellix изучили работу ботнета Masjesu, который используется для DDoS-атак и заражает IoT-девайсы самых разных архитектур и производителей. Вредонос активен как минимум с 2023 года, а его оператор рекламирует свои услуги в Telegram как DDoS-атаки по найму (DDoS-as-a-Service).

0
Группировка ShinyHunters заявила о взломе компании Rockstar Games

В компании Rockstar Games подтвердили, что в результате компрометации стороннего сервиса злоумышленники получили доступ к корпоративной информации. Хак-группа ShinyHunters выставила студии ультиматум: компания оплатит выкуп до 14 апреля 2026 года, или украденные данные будут опубликованы.

0