xaker
Размер пейлоада для атаки HollowByte равен всего 11 байтам

Специалисты компании Okta раскрыли подробности о DoS-уязвимости HollowByte, обнаруженной в OpenSSL. Неаутентифицированному атакующему достаточно отправить 11 байт, чтобы сервер выделил до 131 Кбайт памяти под сообщение, которое никогда не придет. При массовой атаке память может не освободиться даже после разрыва соединений, поэтому помогает только перезапуск процесса.

  • пятница, 24 июля 2026 г. в 00:00:23
xaker
Мерч «Хакера». Остались последние размеры

Конец июля — время плавиться от жары и прятать надоевшие толстовки на верхнюю полку шкафа. Если твоей любимой футболке уже пора на покой, загляни в магазин «Хакера», где тебя ждут десять дизайнов футболок и четыре модели крутых бейсболок. Сейчас мы распродаем последние размеры из коллекции 2025 года, и если ты давно присмотрел футболку с определенным дизайном, самое время поторопиться с заказом.

  • пятница, 24 июля 2026 г. в 00:00:21
xaker
Протокол Ostium потерял 23 миллиона долларов за 5 минут

Атакующий похитил $23,75 млн у децентрализованной биржи фьючерсов Ostium в сети Arbitrum, проведя за 5 минут 29 секунд целую серию сделок. Вместо взлома смарт-контракта злоумышленник воспользовался доверенным механизмом доставки цен и подсунул хранилищу ликвидности (OLP vault) поддельную котировку биткоина: позиция открылась по $5 000, а закрылась в той же транзакции по $60 000.

  • пятница, 24 июля 2026 г. в 00:00:20
xaker
30 сентября пройдет конференция по практической кибербезопасности ZeroNights 2026

30 сентября 2026 года в Санкт-Петербурге состоится двенадцатая конференция по практической кибербезопасности ZeroNights. Мероприятие пройдет на площадке LOFT#7. Организатором выступает команда DSEC by Solar — бывшая Digital Security, входящая в ГК «Солар».

  • пятница, 24 июля 2026 г. в 00:00:19
xaker
Разработчики Linux опубликовали 432 CVE за два дня

В минувшие воскресенье и понедельник команда ядра Linux опубликовала сразу 432 новых идентификатора CVE. Такое количество уязвимостей вызвало беспокойство среди участников сообщества, так как практически невозможно вручную оценить сотни проблем и решить, какие патчи нужно устанавливать в первую очередь.

  • пятница, 24 июля 2026 г. в 00:00:17
xaker
В Минцифры подготовили проект доктрины по борьбе с ИТ-преступлениями

В Минцифры разработали проект доктрины по борьбе с преступлениями и другими правонарушениями, которые совершаются с использованием информационных технологий. Документ охватывает период до 2035 года и уже опубликован для общественного обсуждения. Сама по себе доктрина не вводит новых запретов, но задает направления для будущих законов и технических решений.

  • пятница, 24 июля 2026 г. в 00:00:16
xaker
Операторы вымогателя Anubis взяли на себя ответственность за взлом дочернего предприятия Coca-Cola

Вымогательская группировка Anubis взяла на себя ответственность за недавнюю атаку на молочный бренд Coca-Cola — Fairlife. Хакеры утверждают, что зашифровали инфраструктуру компании и похитили около 1 Тбайт корпоративных данных, которые теперь угрожают опубликовать.

  • пятница, 24 июля 2026 г. в 00:00:15
xaker
Высший пилотаж. Выводим на новый уровень декомпиляцию с LLM

Для подписчиковДекомпиляция в IDA Pro — это часы ручного переименования функций, восстановления структур и расшифровки констант, верно? Современные LLM способны взять на себя львиную долю этой работы, автоматически превращая горы ассемблерного кода в читаемый C++. Давай разберем, как правильно настроить связку IDA и языковых моделей, обойти их ограничения и получить исходники за разумное время.

  • пятница, 24 июля 2026 г. в 00:00:13
xaker
Баг в расширении Adobe Acrobat для Chrome давал доступ к сообщениям и контактам WhatsApp

Исследователи Guardio Labs обнаружили уязвимость в расширении Adobe Acrobat для Chrome, установленном около 329 млн раз. Баг позволял вредоносным сайтам похищать данные из веб-версии WhatsApp без использования малвари, кражи паролей или перехвата сессионных cookie.

  • пятница, 24 июля 2026 г. в 00:00:12