xaker
В России отключат оплату Apple ID с мобильного счета

СМИ со ссылкой на источники в телеком-отрасли сообщают, что с 1 апреля 2026 года владельцы iPhone в России лишатся возможности пополнять баланс Apple ID со счета мобильного телефона. Операторы «большой четверки» получили соответствующее указание от Минцифры на совещании с главой ведомства Максутом Шадаевым 28 марта.

  • среда, 1 апреля 2026 г. в 00:00:15
xaker
СМИ: в Telegram появятся отметки об использовании неофициального клиента

По информации издания «Код Дурова», в Telegram готовят нововведение: в профиле пользователей появятся предупреждения, если человек использует неофициальный клиент мессенджера. Соответствующую пометку заметили в коде Telegram для iOS.

  • среда, 1 апреля 2026 г. в 00:00:14
xaker
Максут Шадаев: Минцифры выполняет задачу «по снижению использования VPN»

Глава Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации Максут Шадаев прокомментировал ситуацию вокруг VPN-сервисов в отраслевом чате «Мы ИТ» в мессенджере Max. Министр подтвердил, что перед ведомством стоит задача снизить использование VPN в России, но идея ввести административную ответственность Минцифры «категорически не нравится».

  • среда, 1 апреля 2026 г. в 00:00:12
xaker
Из «белых списков» могут исключить цифровые платформы, которые доступны через VPN

«Коммерсант» сообщает, что представители Минцифры разослали крупнейшим цифровым платформам письмо, согласно которому, чтобы остаться в «белом списке» (перечне ресурсов, работающих даже при отключении мобильного интернета), сервис должен блокировать доступ пользователям с включенным VPN.

  • среда, 1 апреля 2026 г. в 00:00:11
xaker
В Еврокомиссии сообщили о взломе и утечке данных

Европейская комиссия сообщила об утечке данных после взлома облачной инфраструктуры, на которой размещены сайты платформы Europa[.]eu. Инцидент обнаружили еще 24 марта, и атака затронула как минимум один AWS-аккаунт ЕК. Ответственность за этот инцидент взяла на себя вымогательская группировка ShinyHunters.

  • среда, 1 апреля 2026 г. в 00:00:10
xaker
MEGANews. Cамые важные события в мире инфосека за март

В этом месяце: исследователи изучили сторонние клиенты Telegram; группировка TeamPCP скомпрометировала сканер Trivy, ИБ‑компанию Checkmarx и библиотеку LiteLLM; в Android ограничат доступ к Accessibility API, а для установки сторонних приложений придется ждать 24 часа; правоохранители закрыли хакфорум LeakBase и сервис SocksEscort; LLM научили деанонимизировать пользователей, а также другие важные и интересные события марта.

  • среда, 1 апреля 2026 г. в 00:00:09
xaker
Apple добавляет предупреждение о ClickFix-атаках в терминал macOS

Разработчики Apple добавили в macOS Tahoe 26.4 защитный механизм, который блокирует вставку и выполнение потенциально опасных команд в терминале. Нововведение направлено против атак типа ClickFix — популярной техники социальной инженерии, при которой жертву обманом заставляют скопировать и вставить вредоносную команду в командную строку.

  • среда, 1 апреля 2026 г. в 00:00:09
golang
Lionheart: как я спрятал SOCKS5-туннель внутри видеоконференции Wildberries

Привет, Хабр. Я написал SOCKS5-прокси, который прячет весь трафик внутри WebRTC TURN-сессий видеоплатформы WB Stream (stream.wb.ru — да, у Wildberries есть свой аналог Телемоста, я тоже прифигел). Для любого наблюдателя трафик выглядит как обычная видеоконференция.В этом посте — полный разбор: как я отреверсил HTTP API платформы, зачем написал свой protobuf-парсер на 40 строк, и как KCP-соединение с VPS пролезает через чужой TURN-сервер.Репозиторий: github.com/jaykaiperson/lionheartДисклеймер. …

  • среда, 1 апреля 2026 г. в 00:00:07
javascript
Атака на axios в npm: как один захваченный аккаунт поставил под угрозу миллионы JavaScript-проектов

В экосистеме JavaScript произошёл серьёзный инцидент, который хорошо показывает, насколько опасными стали атаки на open source и цепочки поставок. Исследователи StepSecurity сообщили о компрометации axios — одной из самых популярных HTTP-библиотек в npm (~83 миллионов загрузок в неделю). Злоумышленник получил доступ к аккаунту одного из ведущих мейнтейнеров проекта и опубликовал две вредоносные версии пакета: axios@1.14.1 и axios@0.30.4.На первый взгляд это выглядит как обычное обновление завис…

  • среда, 1 апреля 2026 г. в 00:00:05