Category : xaker

xaker
Утечка FortiBleed затронула 86 000 устройств Fortinet

Агентство по кибербезопасности и защите инфраструктуры США (CISA) призвало владельцев устройств FortiGate срочно сменить учетные данные и усилить защиту. По обновленным данным, кампания FortiBleed затронула 86 644 брандмауэра и VPN-шлюза в 194 странах мира. Скомпрометирована примерно половина всей доступной в интернете инфраструктуры Fortinet.

  • пятница, 26 июня 2026 г. в 00:00:25
xaker
Крипта с нуля. Разбираемся в архитектуре Bitcoin

Для подписчиковВ этой статье мы посмотрим на биткоин, как на техническую систему: изучим, как устроены его транзакции, что скрывается за загадочной аббревиатурой UTXO, почему существуют разные типы адресов, откуда берутся комиссии и какие архитектурные решения до сих пор вызывают ожесточенные споры среди пользователей.

  • пятница, 26 июня 2026 г. в 00:00:23
xaker
Компания AMD возвращает шифрование TSME в свои процессоры после критики

Представители компании AMD пообещали вернуть шифрование TSME (Transparent Secure Memory Encryption) для некоторых процессоров Ryzen 9000, не относящихся к линейке PRO. Ранее производитель отключил эту защиту с обновлением прошивки, но после критики и жалоб пользователей в компании пересмотрели это решение. Опция снова появится в BIOS в июле 2026 года.

  • пятница, 26 июня 2026 г. в 00:00:22
xaker
Не перегревайся: бейсболки «Хакера» в продаже

Лето уже здесь, так что стоит добавить к привычному набору защиты от жары еще один пункт — бейсболку. От багов и дедлайнов она, конечно, не спасет, зато прикроет голову от солнца. В магазине «Хакера» тебя ждут четыре модели бейсболок с фирменной вышивкой. Они подойдут для города, поездок, конференций и митапов или просто станут знаком для тех, кто в теме.

  • пятница, 26 июня 2026 г. в 00:00:21
xaker
Уязвимость в KNOX затрагивала множество устройств Samsung, от Galaxy S9 до S25

Исследователи LucidBit Labs обнаружили уязвимость во фреймворке Samsung KNOX. Баг затрагивал несколько поколений смартфонов серии Galaxy и позволял непривилегированному приложению повредить память ядра. Проблема существовала около восьми лет, а исправление вышло только в январе 2026 года.

  • пятница, 26 июня 2026 г. в 00:00:19
xaker
LastPass и BeyondTrust сообщили, что пострадали от взлома платформы Klue

Представители LastPass и BeyondTrust подтвердили, что злоумышленники похитили данные из их Salesforce-инстансов в ходе атаки на платформу конкурентной разведки Klue. Число известных жертв этого инцидента уже приблизилось к 15, однако ИБ-исследователи считают, что на самом деле пострадавших намного больше.

  • пятница, 26 июня 2026 г. в 00:00:18
xaker
От доменов до доменной печи. Капитан команды KiberS о ходе отборочных Standoff 17

Для подписчиковВ этой статье мы разберем, как команда KiberS прошла путь от разведки внешнего периметра до атак на SCADA-сегмент в отборе Standoff 17. Покажем, как одна ошибка в DNS, слабые учетные данные, уязвимые веб-сервисы и доступы из бэкапов постепенно складываются в полноценную цепочку компрометации.

  • пятница, 26 июня 2026 г. в 00:00:16
xaker
Пользователи сайта Gizmodo столкнулись с ClickFix-атаками

Читатели сайта Gizmodo столкнулись с поддельными CAPTCHA, которые предлагали им запустить команды в терминале. В Windows такая «проверка» приводила к установке трояна удаленного доступа NetSupport RAT. Атака длилась несколько часов и была связана с компрометацией одного из аккаунтов сайта.

  • пятница, 26 июня 2026 г. в 00:00:16
xaker
Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакеры

Злоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конфигурации сервера.

  • четверг, 25 июня 2026 г. в 00:00:20