Category : xaker

xaker
Самораспространяющаяся малварь заразила более 180 пакетов npm

Исследователи обнаружили компрометацию более 180 npm-пакетов, которые оказались поражены самораспространяющейся малварью, нацеленной на заражение других пакетов. Кампания получила название Shai-Hulud и, вероятно, началась со взлома пакета @ctrl/tinycolor, который скачивают более 2 млн раз в неделю.

  • четверг, 18 сентября 2025 г. в 00:00:25
xaker
Атака Phoenix обходит защиту DDR5 от Rowhammer

Создан новый вариант Rowhammer-атак, который способен обойти новейшие механизмы защиты в чипах DDR5 от SK Hynix. Атака получила название Phoenix. Она позволяет получить root-права в системах с DDR5 менее чем за две минуты.

  • четверг, 18 сентября 2025 г. в 00:00:24
xaker
Привет из прошлого. Реверсим винтажный Wise Installer и обходим его проверки

Для подписчиковСегодня мы разберемся, как устроены дистрибутивы на базе Wise Installer — того самого винтажного инсталлятора родом из 90-х. Мы возьмем старую утилиту, которая отказывается устанавливаться без «главной программы», и шаг за шагом исследуем скрипты и функции иснсталлятора с использованием отладчиков и IDA, чтобы понять логику проверки и заставить утилиту устанавливаться без дополнительных условий.

  • четверг, 18 сентября 2025 г. в 00:00:22
xaker
Хак-группа ComicForm распространяет стилер FormBook и картинки с героями комиксов

Аналитики F6 изучили фишинговые атаки новой хакерской группы ComicForm, нацеленные на российские компании в сферах финансов, туризма, биотехнологий, исследований и торговли, а также на белорусские и казахстанские организации. В письмах злоумышленники распространяли стилер FormBook, а также использовали анимированные GIF с супергероями.

  • четверг, 18 сентября 2025 г. в 00:00:22
xaker
Группа Head Mare использует новые инструменты в атаках на предприятия в РФ и Беларуси

Эксперты «Лаборатории Касперского» обнаружили новую волну атак группы Head Mare, нацеленных на российские и белорусские компании. Хакеры продолжают совершенствовать набор своих инструментов для получения первоначального доступа и закрепления в системе.

  • среда, 17 сентября 2025 г. в 00:00:20
xaker
В сеть попали 600 ГБ исходных кодов и документов, связанные с «Великим китайским файрволом»

Исследователи из команды Great Firewall Report сообщают, что произошла крупнейшая утечка данных за всю историю существования «Золотого щита», который также называют «Великим китайским файрволом». В сеть попали около 600 ГБ внутренних документов, исходных кодов, рабочих логов и внутренней переписки разработчиков.

  • среда, 17 сентября 2025 г. в 00:00:19
xaker
Хакеры создали фальшивый аккаунт на портале Google для правоохранительных органов

Представители Google сообщили, что хакеры создали поддельную учетную запись в системе Law Enforcement Request System (LERS). Эта платформа компании используется правоохранительными органами для подачи официальных запросов на предоставление данных.

  • среда, 17 сентября 2025 г. в 00:00:18
xaker
Apple предупредила французских пользователей о шпионских атаках

CERT-FR сообщил, что в конце прошлой недели компания Apple предупредила пользователей о том, что их устройства стали целью для атак с использованием шпионского ПО.

  • среда, 17 сентября 2025 г. в 00:00:16
xaker
Буквы из эфира. Декодируем радиотекст и названия станций на RDA5807

Для подписчиковСегодня мы разберем, как из микросхемы RDA5807 выжать максимум: подключим ее к контроллеру STM32, добавим дисплей, реализуем управление энкодером и научимся принимать RDS-данные с эфира. Погрузимся в структуру FM-сигнала и соберем свой полноценный приемник, который будет показывать на дисплее названия станций и радиотекст.

  • среда, 17 сентября 2025 г. в 00:00:15