xaker
ФБР: в 2025 году из банкоматов похитили более 20 млн долларов США

ФБР опубликовало бюллетень, в котором предупреждает о резком росте атак типа джекпоттинг на банкоматы в США. Только в 2025 году зафиксировано более 700 подобных инцидентов, а суммарный ущерб превысил 20 млн долларов.

  • пятница, 27 февраля 2026 г. в 00:00:22
xaker
Google оштрафовали на 22,8 млн рублей за распространение VPN-сервисов

Таганский суд Москвы вынес решения в отношении крупных зарубежных платформ. Главным фигурантом на этот раз стала компания Google LLC, которой назначили административные штрафы на сумму 22,8 миллиона рублей. Причина — распространение VPN-сервисов через магазин приложений Google Play.

  • пятница, 27 февраля 2026 г. в 00:00:21
xaker
Критическая RCE-уязвимость затрагивает более 10 моделей роутеров Zyxel

Разработчики Zyxel выпустили патчи, исправляющие критическую уязвимость, которая представляет угрозу для более чем десяти моделей роутеров. Баг позволяет неаутентифицированным злоумышленникам удаленно выполнять команды на устройствах.

  • пятница, 27 февраля 2026 г. в 00:00:19
xaker
HTB Previous. Повышаем привилегии через Terraform при атаке на сервер

Для подписчиковСегодня я покажу, как можно захватить контроль над сервером, повысив привилегии через Terraform — популярный инструмент управления инфраструктурой. По дороге используем уязвимость во фреймворке Next.js, после чего проэксплуатируем LFI и добудем учетные данные.

  • пятница, 27 февраля 2026 г. в 00:00:18
xaker
Власти США ввели санкции против российского брокера эксплоитов Operation Zero

Управление по контролю за иностранными активами при Министерстве финансов США (OFAC) наложило санкции на компанию Matrix LLC, работающую под брендом Operation Zero, а также на ее владельца Сергея Зеленюка и еще пять связанных с ними лиц и организаций. Санкции применены в рамках закона PAIPA, направленного против кражи интеллектуальной собственности. Это первый случай использования закона с момента его принятия.

  • пятница, 27 февраля 2026 г. в 00:00:17
xaker
Семь друзей хакера. Собираем инструменты для усиления разведки

Для подписчиковПокопавшись в своем ящике инструментов, я нашел несколько жемчужин, которыми решил поделиться. Сбор информации о таргете, поиск скрытых путей и секретных данных, сканирование XSS и альтернатива Burp.

  • пятница, 27 февраля 2026 г. в 00:00:16
xaker
Банковский троян Massiv выдает себя за IPTV-приложение

Аналитики ThreatFabric обнаружили новый Android-троян Massiv, который маскируется под IPTV-приложения и нацелен на кражу банковских данных через захват полного контроля над устройством.

  • пятница, 27 февраля 2026 г. в 00:00:15
golang
Documentation-Driven Development: как мы генерируем Go-код из OpenAPI-спецификаций

Привет, Хабр. Я Матвей Лихота, старший Go-разработчик из МТС Web Services. По моему опыту, документация, которую пишут руками отдельно от кода, устаревает уже в момент следующего коммита. Из-за этого мы в команде тратили до 20% времени на поддержание актуальности swagger-документации в десятке микросервисов. И когда ошибки интеграции уже стали привычным фоном, мы все-таки решились и перевернули всё с ног на голову: внедрили Documentation-Driven Development (DDD) — подход в разработке, когда про…

  • пятница, 27 февраля 2026 г. в 00:00:13
golang
Партиционирование PostgreSQL: опыт команды Геосервисов

Всем привет! Поводом для написания этой статьи послужила ситуация, с которой мы в команде Геосервисов столкнулись.Когда наша база данных нормализованных OSM-данных достигла размеров в 600+ ГБ, VACUUM стал занимать 6+ часов. Мы начали приближаться к пределу хранилища (600 GB из 1 TB), а производительность запросов деградировала. Стало очевидным — партиционирование неизбежно.Масштаб задачи:760M nodes (179 GB data + 170 GB indexes)800M ways (120 GB data + 42 GB indexes)5B way_nodes (~150 GB)Изнача…

  • пятница, 27 февраля 2026 г. в 00:00:12