xaker
В России арестован администратор хак-форума LeakBase

Российские правоохранители задержали 33-летнего жителя Таганрога, которого считают предполагаемым администратором хак-форума LeakBase. Ранее в этом месяце ресурс был закрыт в ходе международной операции правоохранительных органов.

  • суббота, 28 марта 2026 г. в 00:00:20
xaker
Из-за атаки на цепочку поставок Trivy заражено более 1000 облачных сред

Кампания группировки TeamPCP, начавшаяся со взлома сканера уязвимостей Trivy, продолжает разрастаться. По данным специалистов Mandiant, уже более 1000 облачных сред заражены инфостилером, а сами хакеры, судя по всему, объединились с вымогательской группировкой Lapsus$ для монетизации украденных данных.

  • суббота, 28 марта 2026 г. в 00:00:19
xaker
Глава «Ростелекома» заявил, что Telegram в России «умирает прямо сейчас»

Президент «Ростелекома» Михаил Осеевский заявил, что трафик иностранных мессенджеров в России стремительно падает, и посоветовал россиянам установить стационарный телефон и вернуться к его использованию.

  • суббота, 28 марта 2026 г. в 00:00:18
xaker
Эксплоит-кит Coruna связан с «Операцией Триангуляция»

Эксперты «Лаборатории Касперского» опубликовали технический анализ эксплоит-кита Coruna и сообщили, что как минимум один его компонент использовался в «Операции Триангуляция» — сложной APT-кампании, нацеленной на устройства Apple и обнаруженной в 2023 году. Ранее в компании заявляли, что не видят оснований для проведения параллелей между авторами Coruna и «Операцией Триангуляция», однако глубокий анализ кода изменил эту оценку.

  • суббота, 28 марта 2026 г. в 00:00:17
xaker
Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll

Стриминговая аниме-платформа Crunchyroll расследует утечку данных, после того как некий хакер заявил СМИ, что похитил информацию о 6,8 млн пользователей сайта, скомпрометировав аккаунт сотрудника аутсорсинговой компании.

  • суббота, 28 марта 2026 г. в 00:00:16
xaker
Мощные аргументы. Блокируем запуск процессов в Linux через переменные окружения

Для подписчиковЧтобы сломать запуск программы в Linux, необязательно трогать сам бинарник или права доступа. Можно попробовать перегрузить данные, которые передаются процессу при старте, — аргументы командной строки и переменные окружения. В этой статье разберемся, как это можно реализовать.

  • суббота, 28 марта 2026 г. в 00:00:15
xaker
В роутерах TP-Link исправили критическую уязвимость обхода аутентификации

Компания TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая серьезная проблема позволяла злоумышленникам без какой-либо авторизации загрузить на устройство произвольную прошивку.

  • суббота, 28 марта 2026 г. в 00:00:15
golang
Ударим автопробегом по галактическому бездорожью и разгильдяйству

или как уместить Вселенную в iPhone, не привлекая внимания санитаровРазработчики — люди в целом неплохие, но с одной странностью: когда задача кажется им большой, они добавляют слой. Потом ещё слой. Потом, в три часа ночи, смотрят на то, что получилось, и долго молчат.https://habr.com/ru/articles/1008806/Автор проекта «ЭХО» взял и убрал всё лишнее. Без предупреждения, без RFC, без голосования в команде. Остался минимальный Linux, один бинарник на Go и файловая система — всё остальное полетело в…

  • суббота, 28 марта 2026 г. в 00:00:12
golang
Headless CMS на Go — самая минималистичная система управления сайтом

Когда очередной лендинг требует «просто принимать заявки и показывать новости», разработчик оказывается перед выбором: поднять Laravel/Django с кучей зависимостей, купить SaaS-подписку, или написать что-то своё. Я выбрал третий путь — и это оказалось интереснее, чем я ожидал.В этой статье разбираю архитектурные решения, которые принял при написании LightHeadless — минималистичного headless CMS на Go. Ни одного внешнего веб-фреймворка, никакого ORM, никакого CGO, никакого Redis. Только стандартн…

  • суббота, 28 марта 2026 г. в 00:00:11