javascript
Психанул: как я за полтора месяца сделал формат конфигов и парсеры для семи языков

ЗудЯ ковырял pet-проект — ротатор SOCKS5-прокси — и в очередной раз редактировал конфиг апстримов руками. Открыл файл, посмотрел на JSON:Кавычки вокруг каждого ключа. Кавычки вокруг каждой строки. Невозможно просто вставить список кредов от провайдера. Запятые после каждой строчки. Забыл запятую — ошибка парсинга указывает не на ту строку. Я тратил больше времени на пунктуацию, чем на сами значения.Переписал на YAML — через двадцать минут вырезал случайно сдвинутый на пробел блок. Ощущения — ка…

  • четверг, 20 августа 2026 г. в 00:00:04
javascript
От одного npm‑пакета к кластеру Contagious Interview: практическое расследование supply chain‑кампа…

В прошлой статье я рассказывал о случайно попавшем ко мне образце ChainVeil - вредоносном ПО из источника, который на тот момент не был зафиксирован в публичных исследованиях. На этот раз первым сигналом стал мой собственный supply chain‑мониторинг. Он сообщил о новом npm‑пакете plugin-react-vite. На первый взгляд это выглядело как очередной тайпсквоттинг - ничего особенно необычного.Но я решил пойти дальше: сначала проверить метаданные пакета, затем код, затем инфраструктуру, а уже после этого…

  • четверг, 20 августа 2026 г. в 00:00:04
github
amadeusprotocol / node

node Tested Distro/Env Linux Kernel 6.8 Ubuntu 24.04 Building Using podman or docker podman build --tag erlang_builder -f build.Dockerfile ./build.sh Testnet #run local testnet with RPC api #point RPC endpoint to localhost vim /etc/hosts 127.0.0.1 nodes.amadeus.bot #run google chrome with cert verification disabled and CORS disabled mkdir -p /tmp/chrome_debug google-chrome --user-data-dir="/tmp/chrome_debug" --no-first-run --no-default-browser-check \ --ignore-certificate-errors --d…

  • четверг, 20 августа 2026 г. в 00:00:02
xaker
CURATOR и «Хакер» подготовили совместную активность на OFFZONE 2026

Конференция OFFZONE 2026 — это два дня докладов, общения и практически непрерывного движения между треками и активностями. CURATOR отвечает за то, чтобы важные вещи оставались доступными даже под нагрузкой. В этом году компания снова выступит партнером конференции и вместе с «Хакером» готовит отдельную активность для участников.

  • среда, 19 августа 2026 г. в 00:01:20
xaker
Хакеры используют уязвимость в macOS Screen Sharing для установки майнеров

Национальный центр кибербезопасности Нидерландов (NCSC) предупредил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-65400 в macOS Screen Sharing. Баг позволяет обойти аутентификацию, получив доступ к Mac без пароля, и уже применяется в реальных атаках для установки майнера Monero.

  • среда, 19 августа 2026 г. в 00:01:18
xaker
Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов

В компании сообщают, что средства и цифровые активы клиентов не пострадали, однако хакеры получили доступ к именам, банковским реквизитам и номерам удостоверений личности в ходе более масштабной глобальной атаки.

  • среда, 19 августа 2026 г. в 00:01:17
xaker
Атака Plug and Pwn использует USB-устройства для получения доступа на уровне SYSTEM

На прошедшей недавно конференции DEF CON 34 исследователи Алехандро Эрнандо (Alejandro Hernando) и Борха Мартинес (Borja Martínez) представили новый класс атак Plug and Pwn. Специалисты продемонстрировали, что штатный механизм Windows Plug and Play можно вынудить автоматически установить уязвимый софт, что в итоге позволит получить права уровня SYSTEM. При этом в некоторых случаях для атаки не требовались ни взаимодействие с пользователем, ни активная пользовательская сессия.

  • среда, 19 августа 2026 г. в 00:01:16
xaker
Количество DDoS-атак мощностью более 1 Тбит/с выросло в пять раз

Специалисты Cloudflare сообщают о резком росте сверхмощных DDoS-атак. Во втором квартале 2026 года аналитики компании зафиксировали более 800 атак на сетевом уровне мощностью свыше 1 Тбит/с — на 519% больше, чем кварталом ранее. Для сравнения, в первом квартале текущего года было замечено лишь 130 таких атак.

  • среда, 19 августа 2026 г. в 00:01:15
xaker
Группировка HoneyMyte обновила бэкдор CoolClient и использует руткит уровня ядра Windows

Эксперты «Лаборатории Касперского» обнаружили новую версию бэкдора CoolClient, который APT-группировка HoneyMyte использует в своих шпионских кампаниях. Обновленная малварь использует подписанный драйвер режима ядра Windows, который позволяет скрывать и защищать процессы, файлы и объекты реестра, а также фильтровать сетевые данные.

  • среда, 19 августа 2026 г. в 00:01:13