Category : xaker

xaker
Павел Дуров заявил, что Telegram адаптируется к блокировкам, но вызвал критику сообщества

В минувшие выходные в своем Telegram-канале Павел Дуров заявил, что 65 млн россиян пользуются Telegram через VPN, и пообещал, что команда мессенджера «продолжит адаптироваться», затрудняя обнаружение и блокировку трафика. Однако сообщество разработчиков утверждает, что в реальности команда Telegram не сделала для обхода блокировок практически ничего, а всю работу выполнили энтузиасты.

  • среда, 8 апреля 2026 г. в 00:00:20
xaker
Конференция CIRF пройдет в Москве 23 апреля

23 апреля 2026 года в Москве состоится пятая ежегодная конференция CIRF (Corporate Incident Response and Forensic). Мероприятие, которое организует «МКО Системы», посвящено корпоративной ИБ, реагированию на инциденты и расследованию киберинцидентов. Участие бесплатное, нужна только регистрация.

  • среда, 8 апреля 2026 г. в 00:00:19
xaker
Обновленный троян SparkCat ищет на устройствах картинки с seed-фразами криптокошельков

Эксперты «Лаборатории Касперского» выявили обновленную версию трояна SparkCat в App Store и Google Play, спустя больше года после первого обнаружения и удаления из официальных магазинов. Обновленная версия малвари охотится за seed-фразами от криптовалютных кошельков.

  • среда, 8 апреля 2026 г. в 00:00:18
xaker
Axios был взломан с помощью социальной инженерии

Мейнтейнер проекта Axios Джейсон Сааймен (Jason Saayman) опубликовал детальный отчет о произошедшем на прошлой неделе взломе, а специалисты компании Socket выяснили, что атака была частью масштабной скоординированной кампании, направленной на мейнтейнеров популярных npm-пакетов.

  • среда, 8 апреля 2026 г. в 00:00:17
xaker
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные

Исследователи заметили, что сайт LinkedIn использует скрытые JavaScript-скрипты для сканирования браузеров посетителей: платформа проверяет наличие тысяч расширений и собирает данные об устройствах.

  • среда, 8 апреля 2026 г. в 00:00:16
xaker
Root со звездочкой. Разбираем принципы атак cron wildcard

Для подписчиковСегодня разберем на примере ту самую ситуацию, когда админ, настраивая бэкапы или парсинг, использовал в cron шаблоны подстановки и, не подозревая неладного, открыл хакерам прямой путь к рут‑доступу.

  • среда, 8 апреля 2026 г. в 00:00:15
xaker
Баг в Gigabyte Control Center допускал запись произвольных файлов

В утилите Gigabyte Control Center (GCC) обнаружили критическую уязвимость, которая позволяла удаленному неаутентифицированному атакующему записывать произвольные файлы в любое место операционной системы. Успешная эксплуатация бага могла привести к выполнению произвольного кода, повышению привилегий и отказу в обслуживании.

  • среда, 8 апреля 2026 г. в 00:00:14
xaker
Вайбкод крепчал. Колонка главреда

За последний год генерация кода при помощи LLM мощно усилилась. И пока одни программисты вайбкодят буквально круглосуточно благодаря ИИ‑агентам, другие стремятся избежать этой напасти. Сегодня посмотрим, что изменилось в этой области и как с этим жить дальше.

  • вторник, 7 апреля 2026 г. в 00:01:48
xaker
РБК: Минцифры направило крупным компаниям «методичку» по обнаружению VPN

По информации РБК, представители Минцифры разослали крупнейшим российским интернет-компаниям «методичку» по выявлению VPN на пользовательских устройствах. Из документа следует, что на iOS обнаружение средства обхода блокировок «существенно ограничено» из-за политики конфиденциальности Apple.

  • вторник, 7 апреля 2026 г. в 00:01:47