xaker
Свежая уязвимость Windows NTLM уже используется в атаках

Эксперты Check Point предупреждают, что эксплуатация новой уязвимости Windows NTLM началась примерно через неделю после выпуска патчей в прошлом месяце.

  • среда, 23 апреля 2025 г. в 00:00:19
xaker
Android-вредонос SuperCard X ворует деньги с помощью NFC

Эксперты обнаружили MaaS-платформу (malware-as-a-service) SuperCard X, нацеленную на устройства под управлением Android. Она позволяет осуществлять relay-атаки посредством NFC и проводить транзакции в точках продаж и банкоматах, используя скомпрометированные данные банковских карт.

  • среда, 23 апреля 2025 г. в 00:00:17
xaker
Как будет проходить Positive Hack Days в этом году

В этом году международный киберфестиваль Positive Hack Days пройдет 22–24 мая на территории спорткомплекса «Лужники» в Москве при поддержке Минцифры России. Гостей ожидают выступления более 500 спикеров, реверс-инжиниринг в кибергороде и концерт Uma2rman.

  • среда, 23 апреля 2025 г. в 00:00:16
xaker
Кнопки на пешеходных переходах взломали и «озвучили» голосами Безоса, Маска и Цукерберга

На прошлой неделе в нескольких городах США неизвестные взломали кнопки пешеходного перехода, и вместо стандартных фраз вроде «Идите» или «Ждите» те заговорили голосами Джеффа Безоса, Илона Маска и Марка Цукерберга, сгенерированными ИИ. Эти атаки стали возможны из-за свободно доступного сервисного приложения компании Polara.

  • среда, 23 апреля 2025 г. в 00:00:15
xaker
Мошенники выдают себя за специалистов ФБР IC3 и предлагают пользователям «помощь»

ФБР предупреждает, что мошенники стали выдавать себя за сотрудников Центра приема жалоб на мошенничество в Интернете (IC3) при ФБР и предлагают «помочь» жертвам мошенничества вернуть деньги.

  • среда, 23 апреля 2025 г. в 00:00:14
xaker
«Пасхалка» в Telegram. Как я нашел способ авторизоваться без клауд-пароля и уведомлений

Для подписчиковРазработчики Telegram не сидят без дела: в мессенджере с каждым годом все больше функций. Но некоторые из них, если перефразировать «Собачье сердце», могут превратиться «из классной фичи в мерзкий баг». Этот материал — о любопытной уязвимости, с которой я столкнулся, расследуя, как украли 200 миллионов рублей в крипте зимой 2025 года.

  • среда, 23 апреля 2025 г. в 00:00:13
xaker
Мошеннические плагины для WordPress генерируют 1,4 млрд рекламных запросов в день

Эксперты компании Human обнаружили масштабную мошенническую кампанию Scallywag. С ее помощью пиратские сайты и ресурсы с короткими URL получают монетизацию, используя для этого специальные WordPress-плагины, генерирующие миллиарды мошеннических запросов в день.

  • среда, 23 апреля 2025 г. в 00:00:12
habrahabr
Русский инженер против снега на крыше

Снег. Для детей это снеговик и снежки с родителями, для подростков — возможность позаигрывать с понравившейся девушкой, но для меня, инженера, который 15 лет занимается крышами, снег — это одна большая головная боль. Главная проблема – снег нужно убирать и убирать вовремя, а если этого не сделать, то будет как-то так: Рухнувшая крыша — это и остановка производства, и потенциальные жертвы, и седой инженер.Меня зовут Алексей, я работаю инженером в ТЕХНОНИКОЛЬ. Так как я часто общаюсь с клиентами …

  • среда, 23 апреля 2025 г. в 00:00:11
habrahabr
Горыныч: как и зачем мы создали свой мощный USB-хаб

Привет, Хабр! Меня зовут Антон, я инженер‑электронщик из отдела умных устройств Яндекса. Сегодня хочу поделиться опытом разработки устройства, с помощью которого мы занимаемся отладкой Станций и заливаем в них прошивки на заводах — мощного USB‑хаба с красивым названием Горыныч.У Горыныча есть ряд нетривиальных решений, которые сильно отличают его от стандартных USB‑хабов. В нём реализована трансляция USB 3.1 в USB 2.0 для ускорения времени прошивки устройств, установлены контроллеры USB Power D…

  • среда, 23 апреля 2025 г. в 00:00:09