Category : xaker

xaker
Google: взлом шифрования Bitcoin и Ethereum будет проще, чем считали ранее

Сразу два независимых исследования показали, что квантовым компьютерам потребуется гораздо меньше ресурсов для взлома криптографии на основе эллиптических кривых (ECC), чем считалось пару лет назад. Первая работа описывает подход с использованием нейтральных атомов в качестве кубитов, а во второй специалисты Google Quantum AI описывают оптимизированные квантовые схемы для взлома ECC.

  • четверг, 9 апреля 2026 г. в 00:00:15
xaker
Недовольный исследователь опубликовал на GitHub код Windows-эксплоита BlueHammer

В открытом доступе появился эксплоит для непропатченной уязвимости в Windows, которая позволяет локально повысить привилегии до уровня SYSTEM или администратора. Эксплоит, получивший название BlueHammer, опубликовал на GitHub ИБ-исследователь, недовольный тем, как специалисты Microsoft Security Response Center (MSRC) обошлись с его отчетом о проблеме.

  • четверг, 9 апреля 2026 г. в 00:00:13
xaker
Охота на жука. Ищем скрытые камеры и другие шпионские устройства

Для подписчиковКак настоящие параноики, мы знаем: дома, на съемной квартире, на встрече или в офисе — всегда есть шанс, что за нами следят. Именно в этих случаях на выручку приходят устройства для обнаружения подслушивающих устройств и скрытых камер. В статье я расскажу, как отличить паранойю от реальной проблемы, и покажу соответствующее оборудование.

  • четверг, 9 апреля 2026 г. в 00:00:12
xaker
Уязвимость StrongSwan позволяла удаленно отключать VPN-сервисы

В популярном опенсорсном IPsec-решении StrongSwan устранили опасную проблему в парсере EAP-TTLS AVP. Баг позволял атакующему удаленно и без аутентификации вызвать сбой VPN-сервиса, просто отправив специально сформированный пакет. Проблема затрагивала все релизы за последние 15 лет и могла эксплуатироваться удаленно, без аутентификации.

  • четверг, 9 апреля 2026 г. в 00:00:12
xaker
Павел Дуров заявил, что Telegram адаптируется к блокировкам, но вызвал критику сообщества

В минувшие выходные в своем Telegram-канале Павел Дуров заявил, что 65 млн россиян пользуются Telegram через VPN, и пообещал, что команда мессенджера «продолжит адаптироваться», затрудняя обнаружение и блокировку трафика. Однако сообщество разработчиков утверждает, что в реальности команда Telegram не сделала для обхода блокировок практически ничего, а всю работу выполнили энтузиасты.

  • среда, 8 апреля 2026 г. в 00:00:20
xaker
Конференция CIRF пройдет в Москве 23 апреля

23 апреля 2026 года в Москве состоится пятая ежегодная конференция CIRF (Corporate Incident Response and Forensic). Мероприятие, которое организует «МКО Системы», посвящено корпоративной ИБ, реагированию на инциденты и расследованию киберинцидентов. Участие бесплатное, нужна только регистрация.

  • среда, 8 апреля 2026 г. в 00:00:19
xaker
Обновленный троян SparkCat ищет на устройствах картинки с seed-фразами криптокошельков

Эксперты «Лаборатории Касперского» выявили обновленную версию трояна SparkCat в App Store и Google Play, спустя больше года после первого обнаружения и удаления из официальных магазинов. Обновленная версия малвари охотится за seed-фразами от криптовалютных кошельков.

  • среда, 8 апреля 2026 г. в 00:00:18
xaker
Axios был взломан с помощью социальной инженерии

Мейнтейнер проекта Axios Джейсон Сааймен (Jason Saayman) опубликовал детальный отчет о произошедшем на прошлой неделе взломе, а специалисты компании Socket выяснили, что атака была частью масштабной скоординированной кампании, направленной на мейнтейнеров популярных npm-пакетов.

  • среда, 8 апреля 2026 г. в 00:00:17
xaker
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные

Исследователи заметили, что сайт LinkedIn использует скрытые JavaScript-скрипты для сканирования браузеров посетителей: платформа проверяет наличие тысяч расширений и собирает данные об устройствах.

  • среда, 8 апреля 2026 г. в 00:00:16