Category : xaker

xaker
Подписка на «Хакер»: знания, практика и идеи

Как известно, в ИТ и ИБ невозможно однажды научиться всему. Технологии и инструменты постоянно меняются, появляются новые классы атак и уязвимостей, вчерашние решения устаревают, а привычные подходы приходится пересматривать. Подписка на «Хакер» — это отличный способ регулярно пополнять знания и не выпадать из контекста. В сентябре годовая подписка подорожает до 5500 рублей, так как время, к сожалению, диктует нам свои правила. Однако до конца августа ее можно оформить или продлить по текущей ц…

  • пятница, 21 августа 2026 г. в 00:00:31
xaker
Вымогатель Ransom Busters готов атаковать других вымогателей

Исследователи из GRIT (GuidePoint Research and Intelligence Team) обнаружили необычную вымогательскую кампанию. Некто под именем Ransom Busters связывается с организациями, которые уже пострадали от вымогательских атак, и предлагает удалить украденные данные с серверов злоумышленников за 20 000–60 000 долларов США. Аналитики считают, что за этой активностью может стоять участник одной из группировок, который фактически обманывает собственных партнеров-хакеров.

  • пятница, 21 августа 2026 г. в 00:00:30
xaker
Copy Fail. Как четыре байта дают root в Linux

Для подписчиковВесной 2026 года уязвимость Copy Fail привлекла много внимания. Скрипт на Python размером чуть больше 700 байт повышал права пользователя до прав суперпользователя буквально в один клик. В этой статье мы разберем технические подробности бага, напишем демокод целевой программы и пейлоад для нее. Соберем все вместе и проэксплуатируем механизм уязвимости.

  • пятница, 21 августа 2026 г. в 00:00:28
xaker
Хак-группа Clop утверждает, что похитила у компании Shell 89 Гбайт данных

Вымогательская группировка Clop заявила, что похитила 89 Гбайт данных у нефтегазовой компании Shell, после чего представители Shell сообщили, что в компании уже расследуют возможный киберинцидент. По словам хакеров, среди похищенных файлов были инженерные чертежи, сканы отчетов о проверках объектов, фотографии и проектная документация.

  • пятница, 21 августа 2026 г. в 00:00:28
xaker
В работе мессенджера Threema возникли проблемы из-за DDoS-атак

Швейцарский защищенный мессенджер Threema пострадал от серии мощных DDoS-атак, из-за чего сервис несколько часов работал с перебоями. Сообщается, что атакующие постоянно меняли тактику, обходя защиту, и под удар попала не только инфраструктура Threema, но и швейцарский хостинг-провайдер Nine, в дата-центрах которого размещены серверы мессенджера.

  • четверг, 20 августа 2026 г. в 00:00:28
xaker
Критическая уязвимость в GitLab позволяла удалять общедоступные проекты

Разработчики GitLab выпустили срочные патчи для Community Edition (CE) и Enterprise Edition (EE), устраняющие критическую уязвимость CVE-2026-19478. Этот баг позволял неаутентифицированному атакующему при определенных условиях удаленно изменять или удалять публичные проекты, а также пользовательские данные.

  • четверг, 20 августа 2026 г. в 00:00:27
xaker
Программу OFFZONE 2026 откроет автор CTFtime и руководитель безопасности инфраструктуры «Яндекса» Э…

Автор и редактор CTFtime.org, руководитель команды безопасности инфраструктуры «Яндекса» Эльдар Заитов откроет программу седьмой международной конференции по практической кибербезопасности OFFZONE 2026.

  • четверг, 20 августа 2026 г. в 00:00:25
xaker
Хакеры украли у немецкого банка более 30 млн евро с помощью уязвимости

В Бразилии арестованы четверо подозреваемых в масштабном банковском мошенничестве, в ходе которого злоумышленникам удалось похитить около 30 млн евро. По данным следствия, хакеры воспользовались уязвимостью в системе сервис-провайдера, обслуживавшего немецкий банк Commerzbank, и проводили несанкционированные списания со счетов его клиентов.

  • четверг, 20 августа 2026 г. в 00:00:24
xaker
СМИ: сети оставшихся без лицензии провайдеров могут передать крупным операторам

По информации «Коммерсанта», в Минцифры обсуждают новый этап масштабной реформы телеком-рынка. Так, если провайдер лишится лицензии, его инфраструктуру и абонентов могут автоматически передать одному из федеральных операторов. В небольших компаниях опасаются, что такой механизм приведет к перераспределению активов в пользу крупных игроков.

  • четверг, 20 августа 2026 г. в 00:00:23