xaker
Уязвимости в Microsoft Copilot позволяли извлекать данные из подключенных приложений

Исследователи компании Varonis обнаружили три уязвимости в Microsoft Copilot Personal, которые получили общее название CoSnitch. С помощью этих багов атакующий мог вынудить ИИ-ассистента выполнить вредоносный промпт, похитить данные из подключенных сервисов или отравить постоянную память Copilot. Исследователи отмечают, что ключ к этой атаке им подсказал сам Copilot.

  • пятница, 21 августа 2026 г. в 00:00:35
xaker
Хакеры взломали 14 500 камер Dahua всего за 35 дней

ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках которой хакеры взломали уже 14 530 IP-камер Dahua. По словам специалистов, атаки длились как минимум 35 дней (с 17 июня по 22 июля 2026 года), и большинство подтвержденных жертв находятся на территории России и Украины.

  • пятница, 21 августа 2026 г. в 00:00:34
xaker
Apple предупредила пользователей из 110 стран о возможных шпионских атаках

Компания Apple предупредила пользователей в 110 странах о возможных атаках с применением коммерческого шпионского ПО. Правозащитники и ИБ-специалисты сходятся во мнении, что эта волна уведомлений была необычно масштабной.

  • пятница, 21 августа 2026 г. в 00:00:33
xaker
Подписка на «Хакер»: знания, практика и идеи

Как известно, в ИТ и ИБ невозможно однажды научиться всему. Технологии и инструменты постоянно меняются, появляются новые классы атак и уязвимостей, вчерашние решения устаревают, а привычные подходы приходится пересматривать. Подписка на «Хакер» — это отличный способ регулярно пополнять знания и не выпадать из контекста. В сентябре годовая подписка подорожает до 5500 рублей, так как время, к сожалению, диктует нам свои правила. Однако до конца августа ее можно оформить или продлить по текущей ц…

  • пятница, 21 августа 2026 г. в 00:00:31
xaker
Вымогатель Ransom Busters готов атаковать других вымогателей

Исследователи из GRIT (GuidePoint Research and Intelligence Team) обнаружили необычную вымогательскую кампанию. Некто под именем Ransom Busters связывается с организациями, которые уже пострадали от вымогательских атак, и предлагает удалить украденные данные с серверов злоумышленников за 20 000–60 000 долларов США. Аналитики считают, что за этой активностью может стоять участник одной из группировок, который фактически обманывает собственных партнеров-хакеров.

  • пятница, 21 августа 2026 г. в 00:00:30
xaker
Copy Fail. Как четыре байта дают root в Linux

Для подписчиковВесной 2026 года уязвимость Copy Fail привлекла много внимания. Скрипт на Python размером чуть больше 700 байт повышал права пользователя до прав суперпользователя буквально в один клик. В этой статье мы разберем технические подробности бага, напишем демокод целевой программы и пейлоад для нее. Соберем все вместе и проэксплуатируем механизм уязвимости.

  • пятница, 21 августа 2026 г. в 00:00:28
xaker
Хак-группа Clop утверждает, что похитила у компании Shell 89 Гбайт данных

Вымогательская группировка Clop заявила, что похитила 89 Гбайт данных у нефтегазовой компании Shell, после чего представители Shell сообщили, что в компании уже расследуют возможный киберинцидент. По словам хакеров, среди похищенных файлов были инженерные чертежи, сканы отчетов о проверках объектов, фотографии и проектная документация.

  • пятница, 21 августа 2026 г. в 00:00:28
golang
Go 1.27: generic-методы, которых не видит reflect

У Box[int] два метода. reflect видит один.type Box[T any] struct{ v T } func (b Box[T]) Value() T { return b.v } func (b Box[T]) Map[U any](f func(T) U) Box[U] { return Box[U]{v: f(b.v)} } go: go1.27rc3 chain: value=42 reflect NumMethod: 1 method: Value func(main.Box[int]) int Метод с собственным тип-параметром, независимым от ресивера, — главное языковое изменение Go 1.27 (пока rc3, ноты в статусе draft, финал обещают в августе). Box[int] теперь превращается в Box[string] прямо в цепочке …

  • пятница, 21 августа 2026 г. в 00:00:26
golang
Access‑token в переменной, refresh — в HttpOnly‑cookie: безопасная авторизация на Go + Vue 3

Тема хранения токенов — одна из самых больных в авторизации. Многие, не до конца понимая, как авторизация должна работать, кладут оба токена в cookie или — что ещё хуже — в localStorage. В этой статье мы соберём схему, в которой access‑token живёт в памяти приложения, refresh‑token — в HttpOnly‑cookie, а фронтенд сам восстанавливает сессию после перезагрузки страницы и незаметно обновляет протухший access.Бекенд — на Go, фронтенд — на Vue 3 (Vuex + vue‑router + axios), но концепция так же приме…

  • пятница, 21 августа 2026 г. в 00:00:24