Category : xaker

xaker
Жадность — это плохо! Как скатываются приложения для Android

Для подписчиков«Видел?» — пишет мне коллега и присылает новость: в очередном флагмане Samsung предустановленные приложения отожрали 17 Гбайт дискового пространства — сразу после начальной настройки и без малейшей попытки спросить пользователя, надо ли оно ему.

  • суббота, 11 апреля 2026 г. в 00:06:13
xaker
Критическая уязвимость Flowise активно применяется в атаках

Исследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS, и о нем было известно более полугода, однако в сети по-прежнему доступны от 12 000 до 15 000 экземпляров Flowise.

  • суббота, 11 апреля 2026 г. в 00:05:43
xaker
Проблема React2Shell используется для автоматической кражи учетных данных

Исследователи Cisco Talos обнаружили масштабную кампанию по автоматизированной краже учетных данных через уязвимость React2Shell (CVE-2025-55182). Всего за сутки атакующим удалось скомпрометировать 766 хостов у разных облачных провайдеров по всему миру и похитить пароли от баз данных, ключи AWS, приватные SSH-ключи, API-токены и переменные окружения.

  • пятница, 10 апреля 2026 г. в 00:00:18
xaker
Anthropic анонсировала Claude Mythos. Модель нашла тысячи 0-day за несколько недель

Anthropic официально представила Claude Mythos Preview — свою самую мощную модель на сегодняшний день. Однако компания не планирует выпускать модель в открытый доступ. Причина проста: она слишком опасна, так как за несколько недель тестирования уже обнаружила тысячи 0-day уязвимостей в популярных ОС и браузерах.

  • пятница, 10 апреля 2026 г. в 00:00:17
xaker
Новые Rowhammer-атаки работают против машин с видеокартами Nvidia

Сразу три исследовательские группы независимо друг от друга представили новые вариации атак Rowhammer, направленные против высокопроизводительных видеокарт Nvidia. Атаки получили названия GDDRHammer, GeForge и GPUBreach. Они позволяют непривилегированному пользователю получить root-доступ к хост-машине, эксплуатируя bit flip'ы в памяти GPU.

  • пятница, 10 апреля 2026 г. в 00:00:15
xaker
Взлом Еврокомиссии связан с атакой на цепочку поставок сканера Trivy

Европейская комиссия сообщила, что недавний взлом ее облачной инфраструктуры был результатом атаки на цепочку поставок сканера уязвимостей Trivy. Хакеры похитили у ЕК более 300 ГБ данных, включая личные данные пользователей.

  • пятница, 10 апреля 2026 г. в 00:00:14
xaker
Go парсить! Пишем парсер ARP-кеша, чтобы освоить Golang

Для подписчиковРабота с текстовыми файлами — одна из самых распространенных задач в программировании. В этой статье мы разберемся с парсингом текста на Go, а для примера возьмем кеш ARP. Будем использовать эти данные, чтобы установить соответствие между адресами MAC и IP в локальной сети.

  • пятница, 10 апреля 2026 г. в 00:00:13
xaker
СМИ: российские платформы могут потратить 15 млрд рублей за год на борьбу с VPN

По оценкам специалистов, совокупные годовые затраты более чем 20 крупнейших российских платформ на блокировку VPN-трафика могут составить около 15 млрд рублей.

  • пятница, 10 апреля 2026 г. в 00:00:13
xaker
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN

Как сообщают «Известия» со ссылкой на свои источники в ретейле, российские маркетплейсы перешли от предупреждений к ограничениям для тех, кто заходит на площадки с включенным VPN. При подключении через ряд популярных VPN-сервисов Wildberries, Ozon и «ВкусВилл» работают нестабильно: страницы формально открываются, но карточки товаров, картинки и описания не подгружаются.

  • четверг, 9 апреля 2026 г. в 00:00:18