Category : xaker

xaker
В Lovable нашли баг, дающий доступ к чужим чатам

Вайб-кодинговая платформа Lovable оказалась в центре скандала: исследователь обнаружил, что любой желающий мог завести бесплатный аккаунт и получить доступ к чужим данным, включая исходный код, учетные данные от БД, истории чатов с ИИ и клиентскую информацию. Однако в компании утечку отрицают, называют происходящее «ожидаемым поведением» и перекладывают вину на bug bounty-платформу HackerOne.

  • пятница, 24 апреля 2026 г. в 00:01:05
xaker
В Роскомнадзоре заявили, что не ограничивают корпоративные VPN

В Роскомнадзоре заявили, что не планируют ограничивать российским компаниям доступ к VPN для корпоративного взаимодействия внутри страны. Также представители ведомства сообщили, что уже предоставили доступ к зарубежным ресурсам для более 57 000 адресов и подсетей 1730 компаний.

  • пятница, 24 апреля 2026 г. в 00:01:01
xaker
Мастерская хакeра. Лезем в недра системы и работаем с файлами

Для подписчиковДавненько я не писал подборок утилит! В этом выпуске «мастерской» — инструменты для разгребания файлохранилищ, отладки неразговорчивых программ и работы с логами. Готовь терминал и присаживайся поудобнее!

  • пятница, 24 апреля 2026 г. в 00:00:57
xaker
Половина из 6 млн доступных в сети FTP-серверов не имеет шифрования

Аналитики компании Censys обнаружили, что в с сети можно найти около 6 млн систем с доступным из интернета FTP-сервисом, почти половина из них не поддерживает шифрование. Протоколу уже более полувека, но с ним по-прежнему связаны 2,72% среди всех «видимых» в интернете систем.

  • пятница, 24 апреля 2026 г. в 00:00:48
xaker
Специалист создал эксплоит для Chrome с помощью Claude Opus, потратив 2283 доллара США

CTO компании Hacktron рассказал, как с помощью модели Claude Opus 4.6 создал рабочую цепочку эксплоитов для JavaScript-движка V8 в Chrome 138. За такую работу можно получить около 15 000 по программе bug bounty, а на черном рынке стоимость свежей 0-day может быть куда выше. При этом затраты исследователя составили 2283 доллара США.

  • четверг, 23 апреля 2026 г. в 00:00:22
xaker
В китайском App Store нашли приложения для кражи криптовалюты

Специалисты «Лаборатории Касперского» обнаружили в китайском App Store вредоносную кампанию FakeWallet: 26 фишинговых приложений маскировались под популярные криптокошельки (MetaMask, Coinbase, Trust Wallet, Ledger, TokenPocket, imToken и Bitpie) и воровали seed-фразы

  • четверг, 23 апреля 2026 г. в 00:00:19
xaker
У KelpDAO похитили 290 млн долларов в криптовалюте. Инцидент связывают с группировкой Lazarus

Эксперты считают, что северокорейские хакеры из группы Lazarus стоят за крупным криптоограблением: у DeFi-проекта KelpDAO украли около 290 млн долларов США в токенах rsETH. Этот инцидент также затронул лендинговые протоколы Aave, Compound и Euler.

  • четверг, 23 апреля 2026 г. в 00:00:18
xaker
Малварь ZionSiphon создана для атак на водоочистные системы

Исследователи компании Darktrace обнаружили вредонос ZionSiphon, который нацелен на водоочистные и опреснительные сооружения в Израиле. Эта малварь ориентирована на промышленные системы управления (Industrial Control Systems, ICS) и способна манипулировать уровнем хлора и давлением. Однако пока ZionSiphon неработоспособен из-за ошибки в коде.

  • четверг, 23 апреля 2026 г. в 00:00:16
xaker
Некромантия на минималках. Оживляем древний Samsung NC110 с помощью Arch Linux и Sway

Для подписчиковКогда у тебя есть старый ноутбук и немного свободного времени, можно провести сеанс некромантии: подобрать оптимальную ОС и подходящий набор софта, чтобы твоя машина смогла тянуть современные задачи. Этим мы сегодня и займемся.

  • четверг, 23 апреля 2026 г. в 00:00:15