xaker
Роскомнадзор поручил операторам проверить роутеры MikroTik

ФГУП «Главный радиочастотный центр» (ГРЧЦ), подведомственный Роскомнадзору, направил операторам связи рекомендации проверить роутеры MikroTik в своих сетях и у абонентов. Причиной стали шесть свежих уязвимостей в RouterOS, которые уже используются в реальных атаках.

  • вторник, 29 сентября 2026 г. в 00:00:25
xaker
Открываем предзаказ на ежеквартальный «Хакер» #4

Редакция «Хакера» уже начала работу над четвертым ежеквартальным выпуском 2026 года, и пришло время открывать прием предварительных заказов! В новом номере тебя будут ждать 240 полос с лучшими материалами за последние месяцы: от реверса и анализа уязвимостей до сетевой разведки и разработки собственных инструментов.

  • вторник, 29 сентября 2026 г. в 00:00:24
xaker
Инструментом вымогателей стали групповые политики Active Directory

Специалисты «Лаборатории Касперского» рассказали о необычной вымогательской атаке на производственное предприятие на Ближнем Востоке. Хакеры похитили данные, заблокировали компьютеры организации и потребовали выкуп, но при этом не шифровали файлы и не запускали малварь на Windows-машинах.

  • вторник, 29 сентября 2026 г. в 00:00:22
xaker
Обновление Microsoft 365 привело к деактивации лицензий или удалению Office

Разработчики Microsoft остановили распространение обновления KB5002907 для Microsoft 365 после жалоб пользователей. Дело в том, что обновление деактивировало бессрочные лицензии Office 2016 и Office 2019, а в некоторых случаях вообще удаляло офисный пакет с компьютера.

  • вторник, 29 сентября 2026 г. в 00:00:21
xaker
HTB SmartHire. Повышаем привилегии через .pth-хук в скрипте на Python

Для подписчиковЕсли sudo разрешает запускать Python-скрипт от root, опасность может скрываться не в самом скрипте, а в том, какие каталоги он подключает. В этой статье посмотрим, как writable-директория с плагинами дает повышение привилегий.

  • вторник, 29 сентября 2026 г. в 00:00:20
xaker
ИИ-агенты похитили данные 600 000 банковских карт и заразили более 100 сайтов скиммерами

Исследователи из ИБ-стартапа Gambit обнаружили вредоносную кампанию, нацеленную на интернет-магазины. По словам специалистов, неизвестный злоумышленник практически полностью автоматизировал свои атаки с помощью ИИ-агентов. Так, с июля 2026 года хакер успел атаковать сотни целей, похитить данные более 600 000 банковских карт и внедрить веб-скиммеры как минимум на 119 сайтов.

  • вторник, 29 сентября 2026 г. в 00:00:19
golang
Все (я надеюсь) способы работать с транзакциями в go

Так уж вышло, что я до сих пор не могу выбрать лучший способ для работы с транзакциями. Поэтому я решил написать эту обзорную статью. Я разберу все известные мне паттерны для работы с транзакциями и постараюсь выбрать лучший.ВводныеРассмотрим самый дефолтный проект с любой реляционной БД. У проекта есть две сущности — пользователи и заказы. Каждая сущность хранится в своей таблице. Мы пытаемся (насколько это возможно) не мешать слой БД со слоем бизнес‑логики и стараемся писать поддерживаемый и …

  • вторник, 29 сентября 2026 г. в 00:00:17
golang
Почему fallback между LLM может сломать семантику ответа

Когда проектируешь обычный backend, fallback обычно воспринимается как довольно понятный механизм.Есть основной upstream. Если он недоступен, переключаемся на резервный. Если один pod умер, запрос обслужит другой. Если один PostgreSQL read replica недоступен, читаем с другой. Если основной endpoint партнёра отвечает ошибкой, можно попробовать резервный.В большинстве таких случаев мы предполагаем, что резервный исполнитель реализует тот же контракт.С LLM это предположение начинает ломаться.Две м…

  • вторник, 29 сентября 2026 г. в 00:00:17
javascript
Морские карты S-57 в браузере: открытый парсер на TypeScript и что в нём сломали и починили первые …

Это вторая версия статьи (первую модератор удалил, причину мне не сообщили. Что ж, пишу заново: без ссылок на свои каналы, зато с тем, что за эту неделю изменилось в проекте). Буду рад, если на этот раз текст останется на сайте.s57-parser: морская карта S-57 в браузереКоротко о чём речь. Электронные навигационные карты (ENC) формата S-57 стоят на каждом коммерческом судне. Стандарт живёт с 1996 года, но живого JavaScript-парсера для него я не нашёл: либо серверный GDAL, либо коммерческие SDK за…

  • вторник, 29 сентября 2026 г. в 00:00:15