Category : xaker

xaker
Малварь ZionSiphon создана для атак на водоочистные системы

Исследователи компании Darktrace обнаружили вредонос ZionSiphon, который нацелен на водоочистные и опреснительные сооружения в Израиле. Эта малварь ориентирована на промышленные системы управления (Industrial Control Systems, ICS) и способна манипулировать уровнем хлора и давлением. Однако пока ZionSiphon неработоспособен из-за ошибки в коде.

  • четверг, 23 апреля 2026 г. в 00:00:16
xaker
Некромантия на минималках. Оживляем древний Samsung NC110 с помощью Arch Linux и Sway

Для подписчиковКогда у тебя есть старый ноутбук и немного свободного времени, можно провести сеанс некромантии: подобрать оптимальную ОС и подходящий набор софта, чтобы твоя машина смогла тянуть современные задачи. Этим мы сегодня и займемся.

  • четверг, 23 апреля 2026 г. в 00:00:15
xaker
Разработчики «Телеги» пожаловались на компанию Apple в ФАС

Конфликт разработчиков альтернативного Telegram-клиента «Телега» (Telega) с компанией Apple выходит на новый уровень. После удаления приложения из App Store и блокировки аккаунта разработчика АО «Телега» направила заявление в Федеральную антимонопольную службу.

  • четверг, 23 апреля 2026 г. в 00:00:14
xaker
Операция PowerOFF: отключены 53 домена и идентифицированы 75 000 клиентов DDoS-сервисов

В рамках очередной фазы международной операции PowerOFF правоохранительные органы изъяли 53 домена, арестовали четырех подозреваемых и разослали предупреждения более чем 75 000 пользователей платформ для DDoS-атак по найму.

  • среда, 22 апреля 2026 г. в 00:00:15
xaker
Компанию Vercel взломали и похитили данные

Облачная платформа для разработчиков Vercel сообщила о взломе. При этом злоумышленники заявляют, что получили доступ к внутренним системам компании и уже продают похищенные данные в даркнете.

  • среда, 22 апреля 2026 г. в 00:00:13
xaker
В сообществе полагают, что проект IPv8 создан с помощью ИИ

На прошлой неделе на сайте IETF был опубликован черновик нового протокола IPv8, которым предлагается заменить IPv6, в частности, удвоив длину привычных IP-адресов. Инициатива вызвала бурное обсуждение в техническом сообществе, а проверка через GPTZero показала, что большая часть документа, вероятно, написана ИИ.

  • среда, 22 апреля 2026 г. в 00:00:12
xaker
NIST не будет оценивать некритичные уязвимости из-за увеличения их количества

В Национальном институте стандартов и технологий (National Institute of Standards and Technology, NIST) объявили, что меняют подход к обработке уязвимостей в базе National Vulnerability Database (NVD). С апреля 2026 года организация будет обогащать данными (присваивать оценки серьезности, определять затронутые продукты, добавлять описания и ссылки) только приоритетные записи CVE, а остальные останутся в базе без дополнительной аналитики.

  • среда, 22 апреля 2026 г. в 00:00:10
xaker
SQL Privilege Escalation. Разбираем эскалацию привилегий через базу данных

Для подписчиковДобрался до базы данных и не знаешь, как раскрутить вектор до захвата сервера? В этой статье на пальцах разберем примеры получения рута сначала в базе, а затем и на сервере.

  • среда, 22 апреля 2026 г. в 00:00:08
xaker
Исследователь опубликовал PoC-эксплоиты для 0-day уязвимостей в Microsoft Defender

Исследователь Chaotic Eclipse, ранее опубликовавший эксплоит BlueHammer для непропатченной уязвимости в Windows, продолжил свой «крестовый поход» против Microsoft и выложил еще два 0-day эксплоита для Microsoft Defender — RedSun и UnDefend. Специалисты компании Huntress уже зафиксировали эксплуатацию всех трех уязвимостей в реальных атаках.

  • среда, 22 апреля 2026 г. в 00:00:08