xaker
Уязвимость Squidbleed существовала в коде Squid 29 лет

ИБ-специалисты обнаружили уязвимость в Squid, популярном кеширующем прокси-сервере с открытым исходным кодом. Проблема присутствовала в коде с 1997 года и позволяла похищать незашифрованные HTTP-запросы других пользователей, включая заголовки авторизации, сессионные токены и ключи API.

  • среда, 24 июня 2026 г. в 00:00:06
xaker
Интенсивный Burp. Как использовать Burp Repeater на 100%

Для подписчиковСегодня я расскажу, как использовать Burp Repeater на полную катушку. Ты научишься параллельно отправлять запросы, настраивать соединения и пользоваться Custom Actions.

  • среда, 24 июня 2026 г. в 00:00:05
xaker
В России создают альтернативу иностранным сертификатам подписи кода

Как сообщает РБК, крупные российские компании тестируют инфраструктуру, которая позволит подписывать отечественный софт без сертификатов западных удостоверяющих центров. Это решение призвано помочь сохранить доверие к ПО, если иностранные провайдеры начнут массово отзывать ранее выданные сертификаты.

  • среда, 24 июня 2026 г. в 00:00:05
javascript
Ограничения Manifest V3 в расширении EasyProxy для управления прокси

С выходом Manifest V3 в Google Chrome большинство расширений, позволяющих управлять настройками прокси, перестали полноценно работать, а некоторые и вовсе перестали. Основным функционалом для меня (как думаю и для большинства пользователей) было автоматическое туннелирование запросов для сформированного пользователем списка хостов, а также включение прокси для отдельной вкладки (окна), не затрагивая остальные.Изучив доступные варианты в магазине расширений Chrome, понял что подходящих вариантов…

  • среда, 24 июня 2026 г. в 00:00:02
xaker
В процессорах Apple A12 и A13 обнаружена уязвимость, которую нельзя исправить

Эксперты из компании Paradigm Shift опубликовали эксплоит usbliter8, который позволяет выполнить произвольный код внутри SecureROM процессоров Apple A12 и A13. Подчеркивается, что исправить эту уязвимость с помощью обновления ПО невозможно.

  • вторник, 23 июня 2026 г. в 00:00:23
xaker
У властей Техаса украли данные 3 млн водительских удостоверений

Департамент парков и дикой природы Техаса (Texas Parks and Wildlife Department, TPWD) сообщил о кибератаке и крупной утечке данных, затронувшей 3 087 721 человека. Хакеры похитили данные водительских удостоверений, номера паспортов и другую персональную информацию людей, которые покупали лицензии, связанные с охотой и рыбалкой.

  • вторник, 23 июня 2026 г. в 00:00:21
xaker
Ботнет AryStinger заразил тысячи роутеров D-Link

Исследователи Qianxin XLab обнаружили неизвестный ранее ботнет AryStinger, который уже заразил более 4000 устаревших роутеров по всему миру. Малварь превращает скомпрометированные девайсы в прокси и использует их для выполнения сканирований, туннелирования трафика и других действий.

  • вторник, 23 июня 2026 г. в 00:00:19
xaker
HTB NanoCorp. Используем инсталлятор MSI для повышения привилегий

Для подписчиковЕсли на сервере с Windows остались MSI-пакеты установленных программ, стоит проверять их механизмы восстановления: иногда служба с высокими правами создает временные сценарии в доступном для записи каталоге и затем сама же их запускает. Сегодня я покажу, как это можно использовать для повышения привилегий.

  • вторник, 23 июня 2026 г. в 00:00:17
xaker
USB-червь распространяет малварь для кражи криптовалюты

Специалисты Microsoft предупредили об обнаружении нового Windows-клиппера, который активен как минимум с февраля 2026 года. Вредонос распространяется через USB-накопители и создан для кражи криптовалюты. Он следит за буфером обмена, похищает seed-фразы и приватные ключи, подменяет адреса кошельков и отправляет своим операторам скриншоты.

  • вторник, 23 июня 2026 г. в 00:00:16