xaker
Android-бэкдор Baohuo ворует учетные записи Telegram

Аналитики «Доктор Веб» обнаружили бэкдор Baohuo, скрывающийся в модифицированных версиях мессенджера Telegram X. Помимо хищения конфиденциальных и учетных данные пользователя и истории переписки, малварь обладает рядом уникальных особенностей. Например, умеет скрывать в списке активных сеансов Telegram подключения со сторонних устройств.

  • суббота, 25 октября 2025 г. в 00:00:20
xaker
Microsoft отключает предварительный просмотр файлов, загруженных из интернета

Разработчики отключили в «Проводнике» (File Explorer, ранее Windows Explorer) предварительный просмотр для файлов, скачанных из интернета. Теперь превью автоматически блокируется, чтобы предотвратить кражу учетных данных через вредоносные документы.

  • суббота, 25 октября 2025 г. в 00:00:19
xaker
TP-Link предупреждает о критической проблеме в шлюзах Omada

Компания TP-Link предупреждает о четырех опасных уязвимостях в шлюзах Omada, которые позволяют выполнять произвольные команды и получить root-доступ. Уязвимостям подвержены более десяти моделей серий ER, G и FR, и TP-Link выпустила обновления прошивки для каждой из них.

  • суббота, 25 октября 2025 г. в 00:00:18
xaker
Группировка Jingle Thief взламывает компании ради кражи подарочных карт

Специалисты Palo Alto Networks обнаружили хак-группу Jingle Thief, которая атакует облачные инфраструктуры ритейлеров и компаний из сферы потребительских услуг ради массового выпуска и кражи подарочных карт.

  • суббота, 25 октября 2025 г. в 00:00:17
xaker
Франкенсерт. Как стать гендиром, имея мобильное приложение и ОTP уборщицы

Для подписчиковУязвимость, о которой пойдет речь, была использована при проведении внешнего тестирования в рамках редтиминга. Атака строилась на том, что корпоративное мобильное приложение позволяло выпускать сертификаты, которые были валидными не только на внешнем периметре организации, но и в корпоративной сети.

  • суббота, 25 октября 2025 г. в 00:00:15
xaker
С YouTube удалили 3000 видеороликов, распространявших вредоносное ПО

Специалисты Google удалили с YouTube более 3000 видео, которые распространяли инфостилеры под видом взломанного софта и читов для игр. Исследователи Check Point дали этой кампании имя YouTube Ghost Network и сообщают, что она была активна с 2021 года, резко активизировавшись в 2025 году, когда число вредоносных видео утроилось.

  • суббота, 25 октября 2025 г. в 00:00:15
habrahabr
В AWS утро начинается не с кофе. Пал US-EAST-1

Чернокнижки из AWS обнаружили павший US-EAST-1Мрачным утром 20 октября 2025 года мониторинг AWS был краснее некуда, его залило кровью сервисов. Пал крупнейший и по совместительству старейший регион, обрабатывающий 35–40% всего глобального трафика AWS — US-EAST-1. На его воскрешение чернокнижники из AWS потратили 13 часов.В этой статье я хочу разобрать, что именно произошло, почему восстановление заняло так много времени, и самое главное — что мы можем сделать, чтобы наши системы пережили подобн…

  • суббота, 25 октября 2025 г. в 00:00:13
habrahabr
Ганнушкин для HR: как дилетантство в психологии кадровиков калечит карьеры и губит компании

Или почему опросники в руках некомпетентного эйчара — это профнепригодность, а вовсе не инструмент оценкиПредставьте ситуацию: вы пришли на собеседование в перспективную (как вам казалось) компанию. Вы — блестящий специалист, ваш код работает быстрее всех, а архитектурные решения вызывают слезы умиления у коллег. Вы даже прошли техинтервью на ура. И вот очередной этап — беседа с еще одним HR. И тут начинается самое интересное.«Олег, я вижу у вас черты шизоидного психотипа по Ганнушкину. Вы интр…

  • суббота, 25 октября 2025 г. в 00:00:12
habrahabr
Разбираем «Telega» по винтикам: «бесплатный» сыр только в мышеловке

Hack Time, Хабр!На днях мне на глаза попалось громкое расследование Dmytro Tarasenko (он же iTaysonLab). Именно он провёл декомпиляцию APK нового приложения "Telega", выявил связи с инфраструктурой VK, Catogram и сделал публичную публикацию подробностей на Telegram-канале BruhCollective. Коллеги вскрыли множество тревожных фактов, но мне, как любителю копаться в кишках приложений, захотелось пойти дальше, подтвердить их находки и найти то, что ускользнуло от динамического анализа.Я ре…

  • суббота, 25 октября 2025 г. в 00:00:11