Category : xaker

xaker
Специалисты Google случайно опубликовали эксплоит для неисправленной уязвимости

Инженеры Google случайно раскрыли детали опасной уязвимости в Chromium, которая оставалась неисправленной почти четыре года. Баг позволяет поддерживать выполнение JavaScript-кода в фоне даже после закрытия браузера, а в некоторых случаях и после перезагрузки устройства. Проблема угрожает Chrome, Microsoft Edge, Brave, Opera, Vivaldi, Arc и другим Chromium-браузерам.

  • суббота, 23 мая 2026 г. в 00:00:15
xaker
В «Ростелекоме» создали систему «Леший коннект» для удаленного управления роутерами

«Ростелеком» подал в Минцифры заявку на включение системы «Леший коннект» в реестр отечественного ПО. Речь идет о платформе для массового управления домашними роутерами и модемами абонентов через протокол TR-069/CWMP. Как следует из заявки, система нужна для удаленной диагностики устройств, автоматической настройки услуг и централизованного обновления прошивок.

  • суббота, 23 мая 2026 г. в 00:00:14
xaker
Go фаззить! Пишем свой сканер поддоменов, чтобы изучить параллелизм в Golang

Для подписчиковЗадачи перебора — путей, паролей, хешей или еще чего‑то — выгодно выполнять параллельно. И язык Go здесь подходит как нельзя лучше. Сегодня мы освоим концепцию горутин — легковесных потоков, которыми управляет собственный планировщик в user space, а не ОС, что радикально меняет нагрузку на систему. Заодно напишем свой фаззер поддоменов.

  • суббота, 23 мая 2026 г. в 00:00:12
xaker
Anthropic исправила проблему обхода песочницы в Claude Code

В Claude Code нашли уже вторую за последние месяцы уязвимость, позволявшую обойти песочницу ИИ-агента. Как утверждает исследователь Аонан Гуань (Aonan Guan), проблема могла использоваться для кражи данных, но разработчики Anthropic исправили баг без публичного предупреждения, отдельного бюллетеня безопасности и идентификатора CVE.

  • суббота, 23 мая 2026 г. в 00:00:11
xaker
Критический баг в Drupal может привести к удаленному выполнению кода

Разработчики Drupal выпустили экстренные патчи для «высококритичной» уязвимости в Drupal Core, которая затрагивает сайты, использующие PostgreSQL. Проблема получила идентификатор CVE-2026-9082 и связана с SQL-инъекцией, которая в некоторых сценариях может привести к удаленному выполнению кода.

  • суббота, 23 мая 2026 г. в 00:00:10
xaker
Новая волна атак Shai-Hulud привела к компрометации 600 npm-пакетов

Исследователи сообщили о новой волне атак малвари Shai-Hulud на экосистему npm. На этот раз злоумышленники опубликовали более 600 зараженных версий пакетов. Атаки затронули свыше 300 проектов (включая экосистему AntV, популярные React-библиотеки и CI/CD-среды).

  • пятница, 22 мая 2026 г. в 00:00:34
xaker
Разработчик GitHub установил вредоносное расширение для VS Code. Взломано 3800 репозиториев

Представители GitHub предупредили, что компания пострадала от атаки на цепочку поставок и компрометация затронула примерно 3800 внутренних репозиториев. Сообщается, что атака произошла после того, как один из сотрудников GitHub установил вредоносное расширение для Visual Studio Code.

  • пятница, 22 мая 2026 г. в 00:00:33
xaker
Из Steam удалили игру Beyond The Dark, содержавшую малварь

Специалисты Valve удалили из Steam бесплатный хоррор Beyond The Dark, после того как пользователи сообщили о вредоносном коде в файлах игры. Выяснилось, что проект собирал данные пользователей, изучал системы жертв и связывался с удаленной инфраструктурой своих операторов.

  • пятница, 22 мая 2026 г. в 00:00:31
xaker
Малварь fast16 была нацелена на саботаж разработки ядерного оружия

ИБ-специалисты Symantec и Carbon Black опубликовали анализ вредоноса fast16 и подтвердили главную гипотезу исследователей SentinelOne: малварь создавали для саботажа ядерных исследований. По данным аналитиков, вредонос вмешивался в расчеты, связанные с моделированием имплозии и ударного сжатия урана — ключевыми процессами при разработке ядерного оружия.

  • пятница, 22 мая 2026 г. в 00:00:30