xaker
Браузер Brave позволит внедрять кастомный JavaScript в код сайтов

Браузер Brave получил новую функцию — пользовательские скриптлеты (custom scriptlets), которая позволяет внедрять собственный JavaScript на страницы сайтов, обеспечивая глубокую кастомизацию и контроль над работой браузера.

  • четверг, 13 февраля 2025 г. в 00:01:03
xaker
Хакер продает коды доступа для 20 млн аккаунтов OpenAI

В конце прошлой недели хакер выставил в продажу 20 млн кодов доступа для аккаунтов OpenAI. ИБ-эксперты считают, что эти данные собраны с помощью инфостилеров и не связаны со взломом или уязвимостью в системах компании.

  • четверг, 13 февраля 2025 г. в 00:00:28
xaker
Apple исправила 0-day уязвимость, использовавшуюся в «чрезвычайно сложных» атаках

Компания Apple выпустила экстренные патчи для исправления уязвимости нулевого дня, которая использовалась в таргетированных и «чрезвычайно сложных» атаках. В компании объяснили, что физическая атака позволяла отключить USB Restricted Mode на заблокированном устройстве.

  • четверг, 13 февраля 2025 г. в 00:00:27
xaker
Арестованы участники группировки 8Base, связанной с шифровальщиком Phobos

Министерство юстиции США предъявило обвинения двум россиянам, арестованным в Таиланде в ходе операции Phobos Aetor. Их связывают с вымогателем Phobos и участием в более чем 1000 вымогательских атак. Также правоохранители заявили о захвате инфраструктуры группировки 8Base.

  • четверг, 13 февраля 2025 г. в 00:00:25
xaker
Мошенники присылают своим жертвам фальшивые бумажные повестки

Специалисты FACCT рассказали о новой уловке телефонных мошенников, которые выдают себя за сотрудников силовых структур. Во время целевой атаки, которая может продолжаться от нескольких часов до суток, злоумышленники направляют жертве поддельные повестки с вызовом для дачи объяснений.

  • четверг, 13 февраля 2025 г. в 00:00:24
xaker
2,8 млн IP-адресов используются для брутфорса сетевых устройств

The Shadowserver Foundation предупреждает о масштабной брутфорс-кампании, в которой задействованы почти 2,8 млн IP-адресов. Неизвестные злоумышленники стремятся подобрать учетные данные для широкого спектра сетевых девайсов, включая устройства Palo Alto Networks, Ivanti и SonicWall.

  • четверг, 13 февраля 2025 г. в 00:00:23
xaker
Закрученный Python. Используем instld, чтобы ставить пакеты на лету

Для подписчиковКак думаешь, можно ли прямо в рантайме установить пакет Python и воспользоваться им? Меня этот вопрос заинтересовал, так как он потенциально связан с обходом детекта вредоносного кода. Как оказалось, можно! На основе своих экспериментов я создал инструмент instld, о котором сейчас расскажу.

  • четверг, 13 февраля 2025 г. в 00:00:22
xaker
Открыт прием предварительных заказов на третий бумажный спецвыпуск «Хакера»

У нас отличные новости: мы начали подготовку нового бумажного спецвыпуска журнала, в который войдут лучшие статьи 2019–2021 годов. Оформить предзаказ по выгодной цене можно уже сейчас!

  • четверг, 13 февраля 2025 г. в 00:00:21
habrahabr
CSS в 2025: какие фишки теперь доступны?

Привет, Хабр. В начале января 2025 года мне захотелось посмотреть, какие новые фишки CSS стали поддерживаться современными браузерами за прошлый год. Провести некий срез, что уже можно использовать. И тут меня посетила мысль: «А почему бы не поделиться новинками на Хабре?». Вот я и пришёл. Сразу скажу, что эта статья — краткий обзор появившимся возможностей. Моя цель — уведомить вас. Я не буду закапываться в принцип работы и другие нюансы. По этой причине, пожалуйста, воспринимайте эту стат…

  • четверг, 13 февраля 2025 г. в 00:00:20