xaker
Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп

Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных. Кроме того, теперь один из предполагаемых участников атаки требует у Revolut выкуп в размере 3 млн долларов США и угрожает продать похищенные клиентские данные другим преступникам.

  • суббота, 19 сентября 2026 г. в 00:00:19
xaker
Троян MovieReaper маскируется под «Одиссею» на торрент-трекерах

Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную модульную малварь MovieReaper, которая распространяется под видом популярных фильмов, включая «Одиссею». Вредоносная кампания активна как минимум с середины августа 2026 года и уже затронула несколько сотен пользователей и организаций в разных странах. Причем больше всего потенциальных жертв зафиксировано в России.

  • суббота, 19 сентября 2026 г. в 00:00:17
xaker
Банкер KREMLIN ворует учетные данные и сессионные токены из Chrome и Edge

Исследователи из Elastic Security Labs изучили банковскую малварь KREMLIN, которая может без ведома пользователя устанавливать на зараженную машину вредоносные расширения для Chrome и Edge. Для этого вредонос обходит механизмы контроля целостности Chromium, а затем похищает пароли, файлы cookie, сессионные токены и другие данные.

  • суббота, 19 сентября 2026 г. в 00:00:16
xaker
Минфин США ввел санкции против иранской криптобиржи Bitbank

17 сентября Министерство финансов США ввело санкции против иранской криптовалютной биржи BitBank. По версии американских властей, связанная с финансистом Бабаком Занджани сеть использовала эту платформу для перевода Корпусу стражей исламской революции биткоинов на сотни миллионов долларов.

  • суббота, 19 сентября 2026 г. в 00:00:15
xaker
Google патчит 0-day-уязвимость в устройствах Pixel

Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках.

  • суббота, 19 сентября 2026 г. в 00:00:14
xaker
В WordPress появится автоматизированная проверка плагинов

Разработчики WordPress запускают автоматическую проверку безопасности, которая будет проводиться перед распространением каждого плагина. Перед развертыванием обновлений через API WordPress.org новые версии плагинов будут автоматически проверять на наличие уязвимостей и вредоносного кода, а релизы с высоким уровнем риска будут блокироваться.

  • суббота, 19 сентября 2026 г. в 00:00:12
xaker
ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту

Полицейские в ОАЭ и Швеции задержали семь человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег. Следователям удалось выйти на группу, отследив криптовалютные транзакции. По данным властей, сеть за десять месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с организованной преступностью и заказными убийствами.

  • суббота, 19 сентября 2026 г. в 00:00:12
golang
Транзакции в Go через context: одна граница для нескольких репозиториев

ЗадачаОдин бизнес-сценарий часто изменяет данные через несколько репозиториев. Все операции должны завершиться вместе, но передавать транзакцию аргументом каждого метода неудобно, а открывать её внутри одного репозитория недостаточно.СутьВ статье транзакция хранится в context.Context, её открывает use case, а перед каждым вложенным Transaction менеджер сначала выполняет ExtractDB.В примерах используется GORM, но идея не привязана к ORM. Аналогичный менеджер можно написать поверх database/sql, p…

  • суббота, 19 сентября 2026 г. в 00:00:10
golang
Два человека правят один документ офлайн. Изобретаем гугл-док без сервера-арбитра

В свободное время пишу на чистом Go порты CRDT-движков: Yjs с JavaScript и Loro с Rust. CRDT это структуры, на которых держится совместное редактирование, когда несколько человек правят одно и то же одновременно. Пока портировал, пришлось разобрать алгоритмы до байта, и оказалось, что главный фокус там объясняется на пальцах, без формул. Эта статья про него: как два человека правят текст в разных местах, офлайн, а потом копии сходятся в одну и ту же строку. Символ в символ, без сервера, который…

  • суббота, 19 сентября 2026 г. в 00:00:09