xaker
Правоохранители очистили 15 000 сайтов, зараженных SocGholish

В рамках операции Endgame правоохранители очистили от малвари почти 15 000 взломанных WordPress-сайтов и отключили более сотни серверов, связанных с ботнетом SocGholish и группировкой Evil Corp.

  • среда, 24 июня 2026 г. в 00:00:10
xaker
ИБ-компании пострадали от взлома аналитической платформы Klue

Представители платформы для конкурентной разведки Klue подтвердили взлом своей инфраструктуры. Атакующие похитили OAuth-токены, которые продукт Klue Battlecards использовал для подключения к Salesforce, а затем выгрузили CRM-данные как минимум девяти организаций. В частности, атака затронула HackerOne, Huntress, Jamf, OneTrust, Recorded Future, Snyk, Tanium, Insurity и Sprout Social.

  • среда, 24 июня 2026 г. в 00:00:09
xaker
Июньские обновления нарушили работу «Корзины» в Windows

Специалисты Microsoft предупреждают о проблеме, которая возникает после установки июньских обновлений для Windows. При окончательном удалении файла из «Корзины» система показывает в окне подтверждения не исходное имя объекта, а его внутреннее служебное название (например, $Rxxxxx.ext).

  • среда, 24 июня 2026 г. в 00:00:08
xaker
Уязвимость Squidbleed существовала в коде Squid 29 лет

ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 года и позволяла похищать незашифрованные HTTP-запросы других пользователей, включая заголовки авторизации, сессионные токены и ключи API.

  • среда, 24 июня 2026 г. в 00:00:06
xaker
Интенсивный Burp. Как использовать Burp Repeater на 100%

Для подписчиковСегодня я расскажу, как использовать Burp Repeater на полную катушку. Ты научишься параллельно отправлять запросы, настраивать соединения и пользоваться Custom Actions.

  • среда, 24 июня 2026 г. в 00:00:05
xaker
В России создают альтернативу иностранным сертификатам подписи кода

Как сообщает РБК, крупные российские компании тестируют инфраструктуру, которая позволит подписывать отечественный софт без сертификатов западных удостоверяющих центров. Это решение призвано помочь сохранить доверие к ПО, если иностранные провайдеры начнут массово отзывать ранее выданные сертификаты.

  • среда, 24 июня 2026 г. в 00:00:05
javascript
Ограничения Manifest V3 в расширении EasyProxy для управления прокси

С выходом Manifest V3 в Google Chrome большинство расширений, позволяющих управлять настройками прокси, перестали полноценно работать, а некоторые и вовсе перестали. Основным функционалом для меня (как думаю и для большинства пользователей) было автоматическое туннелирование запросов для сформированного пользователем списка хостов, а также включение прокси для отдельной вкладки (окна), не затрагивая остальные.Изучив доступные варианты в магазине расширений Chrome, понял что подходящих вариантов…

  • среда, 24 июня 2026 г. в 00:00:02
xaker
В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить

Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple A12 и A13. Подчеркивается, что исправить эту уязвимость с помощью обновления ПО невозможно.

  • вторник, 23 июня 2026 г. в 00:00:23
xaker
У властей Техаса украли данные 3 млн водительских удостоверений

Департамент парков и дикой природы Техаса (Texas Parks and Wildlife Department, TPWD) сообщил о кибератаке и крупной утечке данных, затронувшей 3 087 721 человека. Хакеры похитили данные водительских удостоверений, номера паспортов и другую персональную информацию людей, которые покупали лицензии, связанные с охотой и рыбалкой.

  • вторник, 23 июня 2026 г. в 00:00:21