Category : xaker

xaker
Данные компании Stryker были уничтожены без использования малвари

Появились подробности кибератаки на медтех-гиганта Stryker: выяснилось, что злоумышленники удаленно уничтожили данные на 80 000 устройств без использования малвари, через Microsoft Intune, а ФБР изъяло сайты хактивистской группировки Handala, стоявшей за этой атакой.

  • суббота, 21 марта 2026 г. в 00:02:15
xaker
PWA и WebAPK в 2026-м. Как новые банковские трояны втираются в доверие и захватывают телефон

Для подписчиковЕсть такой профессиональный рефлекс у людей, которые долго работают в безопасности: когда тебе говорят «установи приложение по ссылке», внутри что‑то сжимается. Годы работы с инцидентами вырабатывают здоровую паранойю. Но сегодня этот рефлекс перестал работать. Потому что теперь «установи по ссылке» выглядит точно так же, как «открой сайт» и «подтверди действие в браузере».

  • суббота, 21 марта 2026 г. в 00:02:04
xaker
Уязвимость в Ubuntu позволяет злоумышленникам получить root-права

В дефолтных установках Ubuntu Desktop 24.04 и новее нашли серьезную уязвимость (CVE-2026-3888, 7,8 балла по шкале CVSS), которая позволяет локальному атакующему повысить привилегии до уровня root.

  • суббота, 21 марта 2026 г. в 00:01:53
xaker
Конференция «Приватность и Децентрализация: Тренды 2026» пройдет в Москве

23 марта в Москве состоится бесплатная конференция «Приватность и Децентрализация: Тренды 2026», организованная сообществом DeFrens совместно с Dash. Спикеры из Dash, «Сбера», «Шард», Symbiosis и Сколтеха обсудят будущее приватных криптовалют, анализ транзакций, MPC в централизованных финансах и применение децентрализации в вычислительных сетях.

  • суббота, 21 марта 2026 г. в 00:01:43
xaker
В IP KVM-устройствах четырех производителей нашли уязвимости

Исследователи из компании Eclypsium обнаружили девять уязвимостей в IP KVM четырех разных производителей. Самые опасные из них позволяют получить root-доступ или выполнить произвольный код без какой-либо аутентификации.

  • пятница, 20 марта 2026 г. в 00:00:22
xaker
Самодельные «пальчики». Как обманывают сканер отпечатков пальцев

Для подписчиковУверен, ты много раз разблокировал устройства отпечатком пальца. А задумывался ли, насколько это надежный способ сохранить свои секретики? Ни у кого же нет папиллярного узора, как у тебя, должно быть очень надежно! Но, как оказалось, обойти такую блокировку устройства не так уж и сложно. А как именно, я тебе и расскажу.

  • пятница, 20 марта 2026 г. в 00:00:21
xaker
Роскомнадзор фиксирует неисполнение российского законодательства со стороны Telegram

Представители Роскомнадзора заявили, что по-прежнему продолжают фиксировать нарушения со стороны администрации Telegram, несмотря на рекордные темпы блокировки контента в мессенджере.

  • пятница, 20 марта 2026 г. в 00:00:19
xaker
Apple выпустила патч для WebKit в новом формате Background Security Improvements

В Apple впервые воспользовались механизмом фоновых улучшений безопасности (Background Security Improvements, BSI) для устранения уязвимости в WebKit. Патч был развернут для пользователей iPhone, iPad и Mac без полноценного обновления ОС.

  • пятница, 20 марта 2026 г. в 00:00:18
xaker
Рендеринг шрифтов заставляет ИИ-помощников одобрять вредоносные команды

Исследователи из компании LayerX разработали proof-of-concept-атаку, которая позволяет скрывать вредоносные команды от ИИ-ассистентов. Атака строится на расхождении между тем, что ИИ видит в HTML-коде страницы, и тем, что отображается в браузере пользователя.

  • пятница, 20 марта 2026 г. в 00:00:17