Category : xaker

xaker
Apple исправила уязвимость, позволявшую восстанавливать удаленные сообщения Signal

Разработчики Apple выпустили обновления iOS 26.4.2 и iOS 18.7.8, которые устраняют проблему с хранением push-уведомлений на устройствах пользователей. Именно из-за этой ошибки ФБР ранее удалось извлечь удаленные сообщения Signal с iPhone подсудимой.

  • среда, 29 апреля 2026 г. в 00:00:38
xaker
Минцифры: большинство VPN не обеспечивают защиту конфиденциальности

Представители Минцифры прокомментировали жалобы пользователей на недоступность «Госуслуг» и других российских сервисов из-за границы. В ведомстве заверили, что ключевые платформы работают в штатном режиме, а ограничения для пользователей с VPN объяснили соображениями безопасности. В ведомстве сообщают, что скоро на «Госуслугах» появится кнопка для жалоб на ложные срабатывания фильтров.

  • среда, 29 апреля 2026 г. в 00:00:36
xaker
Уязвимость в Firefox позволяла отслеживать пользователей Tor

Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser. Проблема позволяет сайтам создавать стабильный идентификатор пользователя и отслеживать его активность между разными доменами без использования cookie, localStorage и каких-либо явных признаков трекинга.

  • среда, 29 апреля 2026 г. в 00:00:34
xaker
Npm-пакет Bitwarden взломали ради кражи учетных данных разработчиков

В конце прошлой недели npm-пакет bitwarden/cli стал вредоносным: злоумышленники внедрили в него инфостилер, который похищал токены, SSH-ключи и секреты из CI/CD-пайплайнов разработчиков.

  • среда, 29 апреля 2026 г. в 00:00:31
xaker
Жрем мозги ИИ. Подбираем тулзы для пентеста LLM

Для подписчиковСегодня с ноги вломимся в мир пентеста ИИ. Я нашел для тебя классные тулзы для автоматического тестирования больших языковых моделей и несколько отличных лабораторных работ, чтобы ты мог отработать навыки как автоматического, так и ручного тестирования нейронок.

  • среда, 29 апреля 2026 г. в 00:00:29
xaker
Брандмауэр Cisco в федеральном ведомстве в США был заражен бэкдором Firestarter

Спецслужбы США и Великобритании предупредили о малвари Firestarter, которая закрепляется на устройствах Cisco Firepower и Secure Firewall с софтом Adaptive Security Appliance (ASA) или Firepower Threat Defense (FTD) и не удаляется ни после установки патчей, ни после обновления прошивки.

  • среда, 29 апреля 2026 г. в 00:00:29
xaker
HWall от «Крайон»: WAF-решение, внесенное в Реестр отечественного ПО

«Крайон» объявляет о запуске HWall — решения, которое помогает компаниям быстро закрыть ключевые риски веб-безопасности без сложных внедрений. Продукт включен в Реестр отечественного ПО (№33121 от 17.04.2026), что подтверждает его соответствие требованиям российского законодательства и делает продукт актуальным для компаний, реализующих стратегию импортонезависимости.

  • вторник, 28 апреля 2026 г. в 00:00:33
xaker
Банкер Anatsa попал в топ-200 самых скачиваемых приложений в российском Google Play

Аналитики из «Лаборатории Касперского» обнаружили в магазине Google Play очередное приложение с банковским трояном Anatsa. Вредонос маскировался под популярное приложение для чтения PDF-файлов, и к моменту удаления успел набрать более 10 000 загрузок.

  • вторник, 28 апреля 2026 г. в 00:00:31
xaker
Microsoft выпустила срочный патч для критической уязвимости в ASP.NET

Компания Microsoft выпустила внеплановое обновление для ASP.NET Core. Патч устранил критическую уязвимость в криптографических API Data Protection, которая позволяла неаутентифицированным атакующим получить привилегии SYSTEM, подделав аутентификационные файлы cookie.

  • вторник, 28 апреля 2026 г. в 00:00:29