Category : xaker

xaker
LPE-уязвимость CopyFail позволяет получить root-права в Linux

В ядре Linux нашли уязвимость CopyFail, которая позволяет получить root-доступ без состояния гонки и сложных эксплоитов. Для атаки достаточно короткого Python-скрипта, который работает почти в любом дистрибутиве, вышедшем после 2017 года.

  • пятница, 1 мая 2026 г. в 00:00:19
xaker
PocketOS: за девять секунд ИИ уничтожил все данные компании и резервные копии

На этой неделе основатель компании PocketOS Джер Крейн (Jer Crane) рассказал, как Cursor с моделью Claude Opus 4.6 за девять секунд случайно уничтожили всю продакшен-базу компании вместе со всеми бэкапами.

  • пятница, 1 мая 2026 г. в 00:00:17
xaker
Группировка HeartlessSoul охотится за геоданными госсектора и промышленности РФ

Аналитики «Лаборатории Касперского» предупредили, что хак-группа HeartlessSoul сместила фокус атак: теперь злоумышленники активно охотятся за геоинформационными данными российских организаций, используя JS-RAT и фишинг. В первую очередь речь идет о госсекторе и промышленности.

  • пятница, 1 мая 2026 г. в 00:00:16
xaker
Пиратские сайты массово ушли в офлайн

Издание Torrent Freak сообщило, что на этой неделе десятки пиратских стриминговых сайтов (включая Sflix, Myflixerz, HDtoday и клоны Fmovies) внезапно перестали открываться. Все они отображают одинаковую ошибку Cloudflare 521, но, похоже, проблема заключается не в действия правообладателей, а в сбое общей для ресурсов PaaS-инфраструктуры (Piracy-as-a-Service).

  • пятница, 1 мая 2026 г. в 00:00:15
xaker
Разработчики cPanel выпустили экстренный патч для обхода аутентификации

В cPanel и WebHost Manager (WHM) обнаружили критическую уязвимость, позволяющую обойти аутентификацию и войти в панель управления без учетных данных. В зоне риска находятся почти все поддерживаемые версии. Разработчики уже выпустили экстренный патч, но устанавливать его придется вручную.

  • пятница, 1 мая 2026 г. в 00:00:13
xaker
Cloudflare отметила домен мессенджера Max как шпионское ПО

Сканер Cloudflare отметил домен max[.]ru как spyware, но разработчики мессенджера утверждают, что это ложное срабатывание, которое не имеет отношения к реальному анализу кода.

  • пятница, 1 мая 2026 г. в 00:00:13
xaker
СМИ: Минцифры работает над дополнительной тарификацией международного трафика пользователей

В Минцифры ведется работа над новой мерой борьбы с обходом блокировок: ведомство рассматривает введение дополнительной платы за международный трафик в мобильных сетях. Хотя речь идет о «противодействии использованию VPN-сервисов, не исполняющих требования законодательства», на практике весь международный трафик могут приравнять к использованию сервисов обхода.

  • четверг, 30 апреля 2026 г. в 00:00:30
xaker
СМИ: скачивания VPN-приложений в российском Google Play выросли в 14 раз

«Коммерсант» сообщает, что в России резко возрос интерес к VPN-сервисам: пользователи продолжают искать способы обхода, несмотря на ужесточение регулирования. По данным аналитиков Digital Budget (на основе статистики Similarweb), в марте 2026 года число скачиваний VPN-приложений в Google Play достигло 9,2 млн — это в 14 раз больше, чем годом ранее.

  • четверг, 30 апреля 2026 г. в 00:00:28
xaker
Уязвимость Pack2TheRoot позволяет получить root-доступ в Linux

Специалисты Deutsche Telekom Red Team обнаружили уязвимость в демоне PackageKit — фоновом сервисе, который управляет установкой, обновлением и удалением пакетов в Linux-системах. Баг получил название Pack2TheRoot, идентификатор CVE-2026-41651 и оценку 8,8 балла по шкале CVSS.

  • четверг, 30 апреля 2026 г. в 00:00:26