xaker
Linux-уязвимость Dirty Frag позволяет получить root-права во всех основных дистрибутивах

Спустя всего пару недель после истории с CopyFail исследователи раскрыли еще одну опасную уязвимость повышения привилегий — Dirty Frag. Эксплоит позволяет локальному пользователю получить root-права практически во всех популярных дистрибутивах Linux, при этом атака не связана с состоянием гонки и не приводит к сбоям ядра. Хуже того, PoC-код уже опубликован, а Microsoft зафиксировала признаки эксплуатации уязвимости в реальных атаках.

  • среда, 13 мая 2026 г. в 00:00:43
xaker
С начала апреля через сайт DAEMON Tools распространялась малварь

Через официальный сайт DAEMON Tools почти месяц распространялись троянизированные версии ПО с бэкдором внутри. Исследователи «Лаборатории Касперского» называют произошедшее полноценной атакой на цепочку поставок, так как зараженные инсталляторы были подписаны действительным сертификатом разработчика и выглядели абсолютно легитимно.

  • среда, 13 мая 2026 г. в 00:00:41
xaker
Фальшивый репозиторий OpenAI в Hugging Face занял первое место в рейтинге и содержал стилер

Исследователи из компании HiddenLayer обнаружили на платформе Hugging Face вредоносный репозиторий Open-OSS/privacy-filter, который выдавал себя за легитимный проект OpenAI Privacy Filter, но на деле распространял инфостилер для Windows. До удаления репозиторий успел подняться на первое место в трендах платформы, и его загрузили около 244 000 раз.

  • среда, 13 мая 2026 г. в 00:00:39
xaker
Ежегодная премия Pentest award 2026 открывает прием заявок

Pentest award — это отраслевая награда для пентестеров, которую ежегодно вручает компания Авилликс. Основная задача премии — выделить лучших специалистов и показать их вклад в развитие пентеста. В этом году мероприятие состоится уже в четвертый раз.

  • среда, 13 мая 2026 г. в 00:00:38
xaker
19 мая команда RuDesktop представит релиз версии 3.0

19 мая (в 11:00 по московскому времени) команда RuDesktop представит релиз версии 3.0 и расскажет о ключевых обновлениях платформы. RuDesktop 3.0 сделает работу пользователей и ИТ-команд быстрее, удобнее и безопаснее: новые интерфейсы сервера и клиента, расширенные возможности передачи файлов, инвентаризации, установки ОС, управления Android-устройствами и защиты входа.

  • среда, 13 мая 2026 г. в 00:00:31
xaker
Google обнаружила первый 0-day-эксплоит, созданный с помощью ИИ

В Google сообщили, что злоумышленники впервые использовали ИИ-модель для поиска и эксплуатации уязвимости нулевого дня. Обнаруженный эксплоит был нацелен на обход двухфакторной аутентификации в популярном опенсорсном инструменте для веб-администрирования.

  • среда, 13 мая 2026 г. в 00:00:30
xaker
Операторы «большой четверки» подключат Max к сервисным уведомлениям

Представители МТС, «Билайна», «Мегафона» и T2 договорились с разработчиками Max о доставке кодов подтверждений, уведомлений и транзакционных сообщений через мессенджер. Если доставка сообщений через Max будет невозможна, они продублируются в SMS.

  • среда, 13 мая 2026 г. в 00:00:24
golang
Как мы написали социальную сеть внутри Minecraft на 13 версиях — и почему это не было безумием

Эта статья — про инженерные решения, а не про их детали. Мы сознательно держимся высокого уровня: пишем о том, как и почему думали, а не о том, что лежит под капотом.TL;DRНебольшая команда сделала мод-социальную-сеть для Minecraft, который объединяет в общий граф друзей игроков на любых поддерживаемых версиях клиента — от 1.7.10 до 1.21.1. Поддерживаются три популярных загрузчика модов и любые клиенты Minecraft, как лицензионные, так и офлайн. Серверная часть, веб-админка, обвязка и документаци…

  • среда, 13 мая 2026 г. в 00:00:22
golang
Меня раздражает, как объясняют асинхронность

Если что такое параллелизм более-менее все разработчики понимают, то объяснение асинхронности через аналогии с кассирами/поварами не ложно, но, как мне кажется, вредно, так как вводит в очень большое заблуждение.В данной статье я разберу эту проблему на примерах Python и Go и попробую дать свою правильную аналогию. TL;DRАсинхронность и многопоточка решают одну и ту же задачу для IO-bound операций - конкурентность, - но отличаются только синтаксисом, экосистемой и производительностью. Для IO-bo…

  • среда, 13 мая 2026 г. в 00:00:20