xaker
В Android запретят установку приложений неверифицированных разработчиков

Представители Google сообщили, что с 2026 года на сертифицированные Android-устройства можно будет устанавливать только приложения от верифицированных разработчиков. Эта мера направлена на борьбу с вредоносным ПО и финансовым мошенничеством, и коснется приложений, которые устанавливаются из сторонних источников.

  • четверг, 28 августа 2025 г. в 00:00:24
xaker
Исследователи скрыли вредоносные промпты для ИИ в маленьких изображениях

Эксперты Trail of Bits разработали новый тип атаки, который позволяет похищать пользовательские данные при помощи внедрения в изображения вредоносных промптов, невидимых человеческому глазу.

  • четверг, 28 августа 2025 г. в 00:00:23
xaker
Сотни тысяч клиентов Auchan пострадали от утечки данных

Французская розничная сеть Auchan уведомила сотни тысяч клиентов о том, что их персональные данные были украдены во время хакерской атаки.

  • четверг, 28 августа 2025 г. в 00:00:22
xaker
Минцифры опубликовало второй пакет мер, направленных на борьбу с мошенничеством

Минцифры РФ подготовило второй пакет мер по борьбе с кибермошенниками. В него вошли около 20 инициатив, которые затронут финансовую и телекоммуникационную сферы. К примеру, предлагается ограничить количество банковских карт — до 10 на человека и ввести уголовную ответственность за DDoS-атаки.

  • четверг, 28 августа 2025 г. в 00:00:20
xaker
«СёрчИнформ FileAuditor». Тестируем отечественную DCAP-систему

На рабочих компьютерах может быть масса данных, которые не должны покидать стены офиса. Как убедиться, что сотрудники не будут играть в Сноудена? Один из самых верных способов — софтверный. Сегодня мы с тобой посмотрим на отечественную DCAP-систему компании «СёрчИнформ», которая должна помогать в нелегком деле защиты информации.

  • четверг, 28 августа 2025 г. в 00:00:19
xaker
Исследователи обнаружили PromptLock — первый ИИ-шифровальщик

Специалисты компании ESET обнаружили необычного вредоноса, который получил название PromptLock. Исследователи описывают его первого известного вымогателя, использующего ИИ.

  • четверг, 28 августа 2025 г. в 00:00:18
xaker
Хакерский стритрейсинг. Ломаем бизнес-логику через Race Condition

Для подписчиковСостояние гонки иногда позволяет вмешаться в алгоритмы обработки данных: от оплаты корзины в интернет‑магазине до механики перевыпуска API-ключей с повышением привилегий. На примерах с HTTP/2 и single-packet attack я покажу, как правильно подобранный момент атаки дает возможность «вырваться вперед на повороте» и буквально переписать бизнес‑логику приложения.

  • четверг, 28 августа 2025 г. в 00:00:17
habrahabr
Прогресс без доступа к его плодам: парадокс деградирующей медицины

«Моя вера — это вера в то, что счастье человечеству даёт прогресс науки»И.П. ПавловНесмотря на взрывной научный прогресс, большинство людей так и не прикасаются к его плодам. За этим триумфом стоит тревожная реальность: доступ к новым методам остаётся привилегией немногих. Возникает парадокс — медицина развивается, но общественная структура, в которую она встроена, демонстрирует признаки деградации. Научный прогресс как пустая оболочка Каждое десятилетие приносит прорывы, которые ещё недавно сч…

  • четверг, 28 августа 2025 г. в 00:00:16
habrahabr
Партийная номенклатура и развитие промышленности в КНР: чему меня научили в коммунистической бизнес…

Чуть более 10 лет назад, когда я служил не очень большим, но и не очень маленьким начальником в федеральном министерстве, мне предложили пройти российско-китайскую программу в Китайской академии руководящих кадров Пудун (CELAP) в Шанхае. Я думал, что это будет очередная командировка с ритуальными поклонами. Оказалось — нет. Совсем.Если говорить ИТ метафорами, нам дали доступ в бэкенд системы управления Китаем. Представьте себе, что вы — инженер, и вас внезапно пригласили заглянуть внутрь исх…

  • четверг, 28 августа 2025 г. в 00:00:15