Category : xaker

xaker
Microsoft патчит более 160 уязвимостей, включая две 0-day

В рамках апрельского «вторника обновлений» Microsoft устранила более 160 уязвимостей, включая две 0-day-проблемы. Это второй по объему Patch Tuesday в истории компании — рекорд по-прежнему держится за октябрем 2025 года (более 170 багов).

  • пятница, 17 апреля 2026 г. в 00:00:15
xaker
Криптоуравнение. Решаем нелинейную задачу валидации лицензий и обходим ловушки обфускатора

Для подписчиковИногда разработчики софта используют хитроумные кастомные алгоритмы проверки лицензий. Разобраться в принципах их работы очень непросто. Сегодня мы разберем деобфусцированный код такого алгоритма, решим нелинейное криптоуравнение, отсеем ложные зависимости и напишем рабочий генератор ключей. При реверсе мы задействуем ИИ в качестве помощника, заодно оценим его аналитические способности в этой сфере.

  • пятница, 17 апреля 2026 г. в 00:00:13
xaker
Google усиливает защиту Pixel 10: в модеме появился DNS-парсер на Rust

Разработчики Google интегрировали в прошивку модема смартфонов Pixel парсер DNS, написанный на Rust. Это часть стратегии по внедрению memory-safe языков на уровне низкоуровневых компонентов и борьбы с целым классом уязвимостей памяти, которые исторически обнаруживаются в legacy-коде на C и C++.

  • пятница, 17 апреля 2026 г. в 00:00:13
xaker
СМИ: в Кремле готовы ослабить интернет-ограничения

Как сообщили Bloomberg и Forbes, российские власти могут смягчить подход к интернет-ограничениям и, в частности, ослабить давление на Telegram. Причина — опасения, что блокировки влияют на рейтинг Владимира Путина. При этом пресс-секретарь президента РФ Дмитрий Песков заявил журналистам, что ограничения — «не путь в прошлое», а большинство россиян «понимает целесообразность и необходимость этих мер».

  • четверг, 16 апреля 2026 г. в 00:00:27
xaker
Указатель в никуда. Разбираем недавний баг use after free в Chrome

Для подписчиковТы просто открываешь сайт, а вредоносный код уже выполняется в браузере. Дальше он пытается выбраться из песочницы и захватить комп. К таким последствиям может привести уязвимость use after free в движке CSS Chrome (CVE-2026-2441). Пока ты читаешь статью, тысячи пользователей продолжают сидеть на уязвимой версии браузера.

  • четверг, 16 апреля 2026 г. в 00:00:25
xaker
В Apache ActiveMQ исправлена RCE-уязвимость 13-летней давности

Исследователи из компании Horizon3 обнаружили в Apache ActiveMQ Classic уязвимость удаленного выполнения кода, которая оставалась незамеченной 13 лет. Баг нашли с помощью ИИ-ассистента Claude, который проанализировал взаимодействие независимо разработанных компонентов и указал на возможный путь эксплуатации.

  • четверг, 16 апреля 2026 г. в 00:00:24
xaker
Фальшивое приложение Ledger Live из App Store похитило у пользователей 9,5 млн долларов

Исследователи обнаружили, что в начале апреля в Apple App Store появилось поддельное приложение Ledger Live для macOS. Фальшивка была доступна в магазине несколько дней, и с ее помощью злоумышленники украли около 9,5 млн долларов в криптовалюте у 50 пользователей.

  • четверг, 16 апреля 2026 г. в 00:00:22
xaker
У Booking.com украли данные пользователей

Компания Booking.com сообщила, что неизвестные злоумышленники получили доступ к информации о бронированиях для некоторых пользователей. В качестве защитной меры сервис принудительно сбросил PIN-коды для текущих и прошлых бронирований, а пострадавших клиентов уже уведомили по электронной почте.

  • четверг, 16 апреля 2026 г. в 00:00:21
xaker
Как лгать машине. Разбираем принципы работы полиграфа и способы обойти проверку

Для подписчиковТы наверняка слышал о детекторах лжи и даже, возможно, видел их в фильмах. Можно ли противодействовать проверке на полиграфе, как обмануть это устройство и его оператора? В этой статье подробно обсудим, какие методы реально работают, а какие лучше никогда не использовать на практике.

  • четверг, 16 апреля 2026 г. в 00:00:19