xaker
Фреймворк PEEP использует Chrome и Edge для выполнения команд после взлома

Исследователи компании SOCRadar обнаружили фреймворк PEEP, предназначенный для постэксплуатации. Он маскируется под расширение для браузера и использует Chrome или Edge как полноценный бэкдор. Малварь способна похищать данные из браузера и перехватывать сессии, а через Native Messaging получает доступ к ОС и может выполнять команды на зараженной машине.

  • воскресенье, 13 сентября 2026 г. в 00:00:11
xaker
Свежий спецвыпуск и другие бумажные номера «Хакера»

Свежий четвертый спецвыпуск «Хакера» уже напечатан и доступен для быстрого заказа. Вместе с ним в нашем магазине доступны еще несколько бумажных сборников — но все они выпущены ограниченным тиражом, поэтому напоминаем, что запасы журналов не бесконечны.

  • воскресенье, 13 сентября 2026 г. в 00:00:11
javascript
Жизненный цикл токена API: от выпуска до отзыва

❯ Полный жизненный цикл токена APIТокены (tokens) API часто расцениваются как незначительные детали реализации.Пользователь входит в систему, сервер создает токен, браузер сохраняет его и включает в каждый защищенный запрос (protected request). На верхнем уровне процесс выглядит просто.Последствия для безопасности отнюдь не просты.Токен может быть правильно подписан (signed) и все равно украден. Он может использовать сильный криптографический алгоритм и все равно оставаться активным долгое врем…

  • воскресенье, 13 сентября 2026 г. в 00:00:08
github
max-sixty / worktrunk

Worktrunk is a CLI for Git worktree management, designed for parallel AI agent workflows   Worktrunk September 2026: Worktrunk was released at the start of the year, and has quickly become the most popular git worktree manager. It's built with love (there's no slop!). Please let me know any frictions at all; I'm intensely focused on continuing to make Worktrunk excellent, and the biggest help is folks posting problems they perceive. Worktrunk is a CLI for git worktree manag…

  • воскресенье, 13 сентября 2026 г. в 00:00:05
github
multimodal-art-projection / YuE

YuE2: frontier music generation with symbolic planning, zero-shot covers, and agentic music editing. Looking for the original YuE? Its code, documentation, and license are preserved on the YuE-v1 branch. YuE2: Unifying Symbolic and Audio Music Generation at Frontier Quality Compose in symbols. Create in sound. 🎧 Demos · 🤗 YuE2 · 🚀 Quick start · 🤖 Agent skill · 📊 Benchmarks · 🤗 MERT2 · 🤗 SheetSage2 · 🤗 WSB · 📦 Release · YuE2 brings frontier song qua…

  • воскресенье, 13 сентября 2026 г. в 00:00:03
github
SnailSploit / Claude-Red

claude-red is a curated library of offensive security skills designed for the Claude skills system. Each skill is a structured SKILL.md file that primes Claude with expert-level methodology for a specific attack surface — from SQLi to shellcode, EDR evasion to exploit development. claude-red Offensive security skills for Claude — drop-in SKILL.md files that turn Claude into a context-aware red team operator. Overview • Quickstart • Categories • Skill Index • Roadmap • Contributing Overv…

  • воскресенье, 13 сентября 2026 г. в 00:00:02
xaker
В Google Chrome устранили еще одну уязвимость нулевого дня

Разработчики Google выпустили обновление для браузера Chrome, которое устраняет 230 уязвимостей, включая уже находящуюся под атаками 0-day-уязвимость в движке V8 (CVE-2026-87491). Баг позволяет удаленному атакующему добиться выполнения произвольного кода внутри песочницы браузера через специально подготовленную HTML-страницу.

  • суббота, 12 сентября 2026 г. в 00:00:27
xaker
Сингапурец признал себя виновным в организации кражи BTC на $245 млн

22-летний гражданин Сингапура Мэлоун Лэм во вторник признал себя виновным по федеральному обвинению в создании ОПГ. По данным полиции, он возглавлял международную преступную группу, которая с помощью методов социальной инженерии похищала и отмывала криптовалюту. Суммарный ущерб от преступных действий группы оценивается более чем в 245 млн долларов.

  • суббота, 12 сентября 2026 г. в 00:00:25
xaker
Хакеры взломали тестовый сервер и прокси Surfshark

В Surfshark сообщили об инциденте, в ходе которого злоумышленники получили доступ к внутреннему тестовому серверу компании. Причиной взлома стала ошибка в конфигурации: систему, предназначенную для внутренних нужд, случайно оставили открытой из интернета. В результате злоумышленники получили доступ к конфигурациям сервисов, учетным данным для сборки ПО, части системных бинарников и фрагментам репозитория с исходным кодом.

  • суббота, 12 сентября 2026 г. в 00:00:24