Category : xaker

xaker
Иранские хакеры взломали личную почту директора ФБР

Связанная с Ираном хак-группа Handala заявила о взломе личного почтового ящика директора ФБР Кеша Пателя (Kash Patel) и опубликовала фотографии и документы в качестве доказательств. В Министерстве юстиции США и ФБР подтвердили компрометацию.

  • вторник, 31 марта 2026 г. в 00:00:21
xaker
Представители Telegram опровергают обнаружение 0-day уязвимости в мессенджере

В реестре проекта Zero Day Initiative (ZDI) появилась запись о критической уязвимости в Telegram — ZDI-CAN-30207. Проблему обнаружил собственный специалист ZDI Майкл ДеПланте (Michael DePlante). Однако представители Telegram заявили СМИ, что такой уязвимости не существует, а исследователь ошибся.

  • вторник, 31 марта 2026 г. в 00:00:19
xaker
HTB Browsed. Повышаем привилегии в Linux через отравление кеша Python

Для подписчиковPython Cache Poisoning — это техника повышения привилегий, основанная на подмене скомпилированных файлов байт‑кода. Я покажу, как ее применять при атаке на веб‑сервер, а также разработаем свое расширение для Chrome и используем инъекцию команд ОС, чтобы получить доступ к хостовой системе.

  • вторник, 31 марта 2026 г. в 00:00:18
xaker
TeamPCP скомпрометировала пакет Telnyx в PyPI и распространяет малварь в формате WAV

Группировка TeamPCP, стоящая за недавними атаками на цепочку поставок Trivy, LiteLLM и Checkmarx, скомпрометировала Python-пакет Telnyx — официальный SDK для интеграции VoIP, мессенджинга и IoT-сервисов. 27 марта 2026 года злоумышленники опубликовали в PyPI две вредоносные версии (4.87.1 и 4.87.2) со стилером, замаскированным внутри аудиофайлов WAV.

  • вторник, 31 марта 2026 г. в 00:00:17
xaker
В Минцифры предложили операторам брать плату за VPN-трафик

Глава Минцифры Максут Шадаев на совещаниях с представителями бизнеса 28 марта попросил операторов связи ввести плату за использование VPN, а крупные цифровые платформы — ограничить доступ через средства обхода блокировок. Об этом сообщает издание Forbes со ссылкой на несколько источников. Все собеседники издания сходятся в том, что инициатива, вероятнее всего, исходит из закрытого поручения президента.

  • вторник, 31 марта 2026 г. в 00:00:17
xaker
У HackerOne произошла утечка данных из-за взлома компании Navia

Bug bounty платформа HackerOne уведомила сотни сотрудников о том, что их персональные данные были скомпрометированы. Причиной стал взлом компании Navia — американского провайдера, который управляет корпоративными программами льгот и компенсаций.

  • воскресенье, 29 марта 2026 г. в 00:00:08
xaker
Бумажные спецвыпуски «Хакера»: предзаказ четвертого сборника и остатки тиражей

Четвертый бумажный спецвыпуск «Хакера» уже готовится к печати, и пока идет предзаказ — самое время забрать его по специальной цене. Также напоминаем, что первые два сборника уже распроданы полностью, а тиражи остальных постепенно подходят к концу. Пока мы не планируем допечатывать спецвыпуски, поэтому советуем не затягивать с заказом.

  • воскресенье, 29 марта 2026 г. в 00:00:06
xaker
Белый хакер. Глава 23. Пентест

Для подписчиковНастоящая работа хакера начинается даже не с включения компьютера, а с понимания того непреложного факта, что под привычными интерфейсами приложений и интернет‑порталов чаще всего скрывается обыкновенная человеческая небрежность, возведенная в систему. Именно она обычно и становится той лазейкой, что позволяет злоумышленникам пробраться в святая святых корпоративной сети и немного там порезвиться. Сегодня они играли в странную игру, пытаясь отыскать такие лазейки и помочь их закр…

  • воскресенье, 29 марта 2026 г. в 00:00:06
xaker
В России арестован администратор хак-форума LeakBase

Российские правоохранители задержали 33-летнего жителя Таганрога, которого считают предполагаемым администратором хак-форума LeakBase. Ранее в этом месяце ресурс был закрыт в ходе международной операции правоохранительных органов.

  • суббота, 28 марта 2026 г. в 00:00:20