Category : xaker

xaker
Проблема React2Shell используется для автоматической кражи учетных данных

Исследователи Cisco Talos обнаружили масштабную кампанию по автоматизированной краже учетных данных через уязвимость React2Shell (CVE-2025-55182). Всего за сутки атакующим удалось скомпрометировать 766 хостов у разных облачных провайдеров по всему миру и похитить пароли от баз данных, ключи AWS, приватные SSH-ключи, API-токены и переменные окружения.

  • пятница, 10 апреля 2026 г. в 00:00:18
xaker
Anthropic анонсировала Claude Mythos. Модель нашла тысячи 0-day за несколько недель

Anthropic официально представила Claude Mythos Preview — свою самую мощную модель на сегодняшний день. Однако компания не планирует выпускать модель в открытый доступ. Причина проста: она слишком опасна, так как за несколько недель тестирования уже обнаружила тысячи 0-day уязвимостей в популярных ОС и браузерах.

  • пятница, 10 апреля 2026 г. в 00:00:17
xaker
Новые Rowhammer-атаки работают против машин с видеокартами Nvidia

Сразу три исследовательские группы независимо друг от друга представили новые вариации атак Rowhammer, направленные против высокопроизводительных видеокарт Nvidia. Атаки получили названия GDDRHammer, GeForge и GPUBreach. Они позволяют непривилегированному пользователю получить root-доступ к хост-машине, эксплуатируя bit flip'ы в памяти GPU.

  • пятница, 10 апреля 2026 г. в 00:00:15
xaker
Взлом Еврокомиссии связан с атакой на цепочку поставок сканера Trivy

Европейская комиссия сообщила, что недавний взлом ее облачной инфраструктуры был результатом атаки на цепочку поставок сканера уязвимостей Trivy. Хакеры похитили у ЕК более 300 ГБ данных, включая личные данные пользователей.

  • пятница, 10 апреля 2026 г. в 00:00:14
xaker
Go парсить! Пишем парсер ARP-кеша, чтобы освоить Golang

Для подписчиковРабота с текстовыми файлами — одна из самых распространенных задач в программировании. В этой статье мы разберемся с парсингом текста на Go, а для примера возьмем кеш ARP. Будем использовать эти данные, чтобы установить соответствие между адресами MAC и IP в локальной сети.

  • пятница, 10 апреля 2026 г. в 00:00:13
xaker
СМИ: российские платформы могут потратить 15 млрд рублей за год на борьбу с VPN

По оценкам специалистов, совокупные годовые затраты более чем 20 крупнейших российских платформ на блокировку VPN-трафика могут составить около 15 млрд рублей.

  • пятница, 10 апреля 2026 г. в 00:00:13
xaker
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN

Как сообщают «Известия» со ссылкой на свои источники в ретейле, российские маркетплейсы перешли от предупреждений к ограничениям для тех, кто заходит на площадки с включенным VPN. При подключении через ряд популярных VPN-сервисов Wildberries, Ozon и «ВкусВилл» работают нестабильно: страницы формально открываются, но карточки товаров, картинки и описания не подгружаются.

  • четверг, 9 апреля 2026 г. в 00:00:18
xaker
Исследователь сообщил о серьезной уязвимости в VLESS-клиентах

Пользователь под ником runetfreedom рассказал на «Хабре» о серьезной проблеме, которая затрагивает большинство мобильных VLESS-клиентов на базе xray и sing-box. Баг позволяет вычислить реальный исходящий IP прокси-сервера и обойти per-app split tunneling, а в случае одного из клиентов — извлечь пользовательские конфиги.

  • четверг, 9 апреля 2026 г. в 00:00:17
xaker
СМИ: в сеть утекла «методичка» по выявлению средств обхода на устройствах пользователей

СМИ обратили внимание, что в сети появился документ под названием «Методика выявления признаков использования средств обхода блокировок на клиентских устройствах». Судя по содержанию, это та самая «методичка», о рассылке которой недавно сообщал РБК: Минцифры якобы разослало ее крупнейшим российским интернет-компаниям после серии совещаний. Подлинность документа официально не подтверждена, но содержимое совпадает с тем, что ранее описывали источники РБК.

  • четверг, 9 апреля 2026 г. в 00:00:16