Category : xaker

xaker
Операция «Форумный тролль»: российских политологов атакуют с помощью отчетов о плагиате

Текст: В октябре 2025 года специалисты «Лаборатории Касперского» обнаружили новую волну таргетированных атак, связанных с активностью группировки «Форумный тролль». На этот раз целями злоумышленников стали политологи, специалисты по международным отношениям, экономисты ведущих российских вузов и НИИ. Они получали поддельные адресные уведомления о проверке на плагиат.

  • пятница, 19 декабря 2025 г. в 00:00:22
xaker
Малварь GhostPoster скрывалась в логотипах 17 аддонов для Firefox

Эксперты из компании Koi Security обнаружили вредоносную кампанию, которой дали имя GhostPoster. Злоумышленники использовали стеганографию для сокрытия вредоносного JavaScript-кода в логотипах 17 расширений для Firefox. Зараженные аддоны установили более 50 000 пользователей.

  • пятница, 19 декабря 2025 г. в 00:00:20
xaker
Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинах

Для подписчиковВ экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие исследователи тоже хотели бы когда‑нибудь увидеть свое имя в NVD. В этой статье я покажу, как поднять домашнюю лабораторию для поиска багов в плагинах WordPress: развернуть WordPress в Docker, подключить Xdebug для динамической отладки, настроить Semgrep как SAST-инструмент и на основе этого собрать базовый пайплайн поиска уязвимостей.

  • пятница, 19 декабря 2025 г. в 00:00:19
xaker
Администрация Roblox сообщила РКН, что готова выполнять требования законодательства РФ

В начале декабря Роскомнадзор (РКН) ограничил доступ к игровой платформе Roblox на территории России из-за распространения запрещенного контента. Как теперь сообщают в РКН, руководство платформы обратилось к регулятору с готовностью к взаимодействию и обещает привести свою работу в соответствие с российским законодательством.

  • пятница, 19 декабря 2025 г. в 00:00:19
xaker
Декабрьские обновления Windows ломают работу MSMQ

Разработчики Microsoft сообщают, что декабрьские обновления безопасности вызвали проблемы в работе службы Message Queuing (MSMQ), нарушив функциональность корпоративных приложений и сайтов на IIS.

  • четверг, 18 декабря 2025 г. в 00:00:16
xaker
VPN-расширение для Chrome перехватывает запросы пользователей к ИИ

Специалисты из компании Koi Security обнаружили, что популярное VPN-расширение Urban VPN Proxy, которому доверяют шесть миллионов человек, отмеченное значком «Рекомендовано» в Chrome Web Store, тайно собирало все промпты пользователей, адресованные ChatGPT, Claude, Copilot и другим ИИ-чат-ботам.

  • четверг, 18 декабря 2025 г. в 00:00:15
xaker
Google закрывает свой сервис даркнет-мониторинга

Компания Google сообщила, что закроет сервис Dark Web Report, который использовался для оповещения пользователей об утечках данных. Инструмент перестанет работать уже в середине февраля 2026 года.

  • четверг, 18 декабря 2025 г. в 00:00:14
xaker
SoundCloud взломан и сообщает о краже пользовательских данных

Стриминговый сервис SoundCloud сообщил о взломе, в результате которого злоумышленники получили доступ к базе данных пользователей. Утечка затронула около 28 млн аккаунтов — примерно 20% от общей аудитории платформы.

  • четверг, 18 декабря 2025 г. в 00:00:13
xaker
Железо для хешкрекинга. Разбираем аппаратные основы подбора хешей

Для подписчиковВзлом хешей методом перебора — одно из ключевых хакерских занятий, уходящее корнями еще в докомпьютерную эпоху. Главное в этом деле — эффективность, а чтобы ее добиться, нужно разбираться в железе. Сегодня вспомним, как устроен CPU, как можно использовать GPU, с какой стороны подступиться к GPGPU, CUDA и OpenCL.

  • четверг, 18 декабря 2025 г. в 00:00:11