Category : xaker

xaker
Вымогатели больше месяца пользовались 0-day-уязвимостью в Check Point VPN

Уязвимость в устаревшем протоколе IKEv1 позволяла подключаться к Check Point VPN без аутентификации. Этой критической проблеме, которая затрагивает Remote Access VPN и Mobile Access, присвоили идентификатор CVE-2026-50751, и специалисты Check Point уже выпустили срочное исправление. Однако 0-day уже находится под атаками больше месяца и применялась операторами шифровальщика Qilin.

  • четверг, 11 июня 2026 г. в 00:00:38
xaker
Владельцам сайтов грозят штрафы до 700 000 рублей за авторизацию пользователей через зарубежные сер…

Госдума приняла во втором и третьем чтениях закон, вводящий административную ответственность за нарушение требований к авторизации пользователей на российских интернет-ресурсах. Максимальный размер штрафа для юридических лиц — 700 000 рублей.

  • четверг, 11 июня 2026 г. в 00:00:36
xaker
36 пакетов в npm атаковал новый червь IronWorm

Экосистема npm пострадала от новой атаки на цепочку поставок. Специалисты компании JFrog обнаружили инфостилер IronWorm, который успел заразить 36 пакетов и был нацелен на кражу секретов разработчиков, учетных данных для облачных сервисов и ключей доступа.

  • четверг, 11 июня 2026 г. в 00:00:32
xaker
Книги «Белый хакер» и «Хакеры.RU» все еще можно поставить на полку

Если ты пропустил выход романа «Белый хакер» или просто не любишь читать большие тексты с экрана, напоминаем: бумажную версию книги с черно-белыми иллюстрациями можно заказать в магазине «Хакера». Тираж ограничен. Также в нашем магазине по-прежнему доступна печатная версия романа «Хакеры.RU», так что ты можешь погрузиться в эту историю с самого начала.

  • четверг, 11 июня 2026 г. в 00:00:30
xaker
Минцифры и Роскомнадзор готовы разблокировать Roblox

Платформа Roblox, доступ к которой в России ограничили еще в декабре 2025 года, может вскоре вернуться на российский рынок. Как сообщили в Минцифры, министерство и Роскомнадзор завершили согласование условий работы сервиса в РФ и получили от компании гарантии соблюдения требований российского законодательства.

  • четверг, 11 июня 2026 г. в 00:00:28
xaker
Познаём Burp. Как увидеть невидимое при атаках на веб

Для подписчиковИз этого гайда ты узнаешь, как с помощью Burp Suite быстро найти предсказуемый паттерн в токенах аутентификации и угнать сессию пользователя. Также я покажу, как получать информацию при слепых инъекциях, и другие фишки Burp Suite, о которых обычно не рассказывают.

  • четверг, 11 июня 2026 г. в 00:00:26
xaker
В Chrome исправили уязвимость нулевого дня

Инженеры Google выпустили экстренные обновления для браузера Chrome, устраняющие 74 уязвимости. Среди исправленных проблем — уязвимость нулевого дня CVE-2026-11645, которую злоумышленники уже эксплуатируют в реальных атаках.

  • четверг, 11 июня 2026 г. в 00:00:25
xaker
Windows-версия браузера Hola распространяла майнер

Исследователи обнаружили, что браузер Hola для Windows был скомпрометирован в ходе атаки на цепочку поставок. В результате вместе с браузером некоторые пользователи получали скрытый исполняемый файл, который оказался майнером криптовалюты Monero.

  • среда, 10 июня 2026 г. в 00:00:28
xaker
СМИ: В Роскомнадзоре обсуждается создание единого «ГосVPN»

По данным СМИ, представители Роскомнадзора обсуждают с российскими ИТ-компаниями создание единого государственного VPN для разработчиков. Эта идея якобы прозвучала на закрытом совещании с участием представителей крупных российских вендоров ПО.

  • среда, 10 июня 2026 г. в 00:00:26