xaker
Хак-группа CapFix атакует российские компании в сферах промышленности и авиастроения

Эксперты Positive Technologies зафиксировали новую волну атак группировки CapFix на российские организации. Кампания длилась с конца 2025 года по март 2026 года, и за это время хакеры успели обновить инструментарий и обзавестись скомпрометированной инфраструктурой — предположительно через критическую уязвимость в почтовом веб-клиенте Roundcube Webmail.

  • суббота, 11 апреля 2026 г. в 00:09:19
xaker
0-day в Adobe Reader эксплуатируется через обычные файлы PDF

ИБ-исследователь Хайфэй Ли (Haifei Li) обнаружил уязвимость нулевого дня в Adobe Reader, которую злоумышленники активно эксплуатируют как минимум с декабря 2025 года. Патча для этой проблемы до сих пор нет, поэтому открывать файлы PDF следует с осторожностью.

  • суббота, 11 апреля 2026 г. в 00:08:48
xaker
Microsoft заблокировала разработчиков VeraCrypt и WireGuard

Компания Microsoft заблокировала аккаунты разработчиков ряда популярных опенсорсных проектов, включая авторов WireGuard, VeraCrypt, Windscribe и MemTest86. Все они без предупреждения лишились возможности подписывать драйверы и публиковать обновления для Windows.

  • суббота, 11 апреля 2026 г. в 00:08:17
xaker
СМИ: клиент Telega удален из App Store, и Cloudflare пометила домены проекта как шпионское ПО

Альтернативный клиент для Telegram «Телега» удалили из магазина приложений Apple App Store. Как выяснилось, компания Cloudflare пометила домены приложения как шпионское ПО.

  • суббота, 11 апреля 2026 г. в 00:07:46
xaker
APT28 использовала уязвимости в маршрутизаторах для перехвата DNS-запросов

Исследователи из Lumen Black Lotus Labs и Microsoft зафиксировали масштабную кампанию по компрометации роутеров (преимущественно MikroTik и TP-Link). Атакующие меняли DNS-настройки устройств, перенаправляли трафик через подконтрольные им серверы и собирали учетные данные. Эту кампанию назвали FrostArmada и связали с хак-группой APT28.

  • суббота, 11 апреля 2026 г. в 00:07:15
xaker
Хакеры прячут малварь для кражи карт в SVG-изображении размером один пиксель

Специалисты из компании Sansec зафиксировали масштабную кампанию по краже платежных данных: вредонос скрывается внутри однопиксельного SVG-изображения и перехватывает данные банковских карт на этапе оформления заказа.

  • суббота, 11 апреля 2026 г. в 00:06:44
xaker
Жадность — это плохо! Как скатываются приложения для Android

Для подписчиков«Видел?» — пишет мне коллега и присылает новость: в очередном флагмане Samsung предустановленные приложения отожрали 17 Гбайт дискового пространства — сразу после начальной настройки и без малейшей попытки спросить пользователя, надо ли оно ему.

  • суббота, 11 апреля 2026 г. в 00:06:13
xaker
Критическая уязвимость Flowise активно применяется в атаках

Исследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS, и о нем было известно более полугода, однако в сети по-прежнему доступны от 12 000 до 15 000 экземпляров Flowise.

  • суббота, 11 апреля 2026 г. в 00:05:43
golang
Модели LLM их проблема правдоподобных ответов

Добрый день, это моя первая статья на Хабре, прошу не судить строго.Я хочу рассказать вам немного о моём исследовании и то как стоит честно относиться к LLM моделям, так как вы скорее всего знаете, что такое LLM модель не будем терять времени на её определение давайте перейдём к сути моей работы: LLM не дают гарантии правильности ответа особенно операций с большим количеством шагов и формальным рассуждением, даже когда ответ правдоподобный или оказывается верный. (Вы же все видели дисклеймер Ch…

  • суббота, 11 апреля 2026 г. в 00:05:11