xaker
Критическая уязвимость в GitLab позволяла удалять общедоступные проекты

Разработчики GitLab выпустили срочные патчи для Community Edition (CE) и Enterprise Edition (EE), устраняющие критическую уязвимость CVE-2026-19478. Этот баг позволял неаутентифицированному атакующему при определенных условиях удаленно изменять или удалять публичные проекты, а также пользовательские данные.

  • четверг, 20 августа 2026 г. в 00:00:27
xaker
Программу OFFZONE 2026 откроет автор CTFtime и руководитель безопасности инфраструктуры «Яндекса» Э…

Автор и редактор CTFtime.org, руководитель команды безопасности инфраструктуры «Яндекса» Эльдар Заитов откроет программу седьмой международной конференции по практической кибербезопасности OFFZONE 2026.

  • четверг, 20 августа 2026 г. в 00:00:25
xaker
Хакеры украли у немецкого банка более 30 млн евро с помощью уязвимости

В Бразилии арестованы четверо подозреваемых в масштабном банковском мошенничестве, в ходе которого злоумышленникам удалось похитить около 30 млн евро. По данным следствия, хакеры воспользовались уязвимостью в системе сервис-провайдера, обслуживавшего немецкий банк Commerzbank, и проводили несанкционированные списания со счетов его клиентов.

  • четверг, 20 августа 2026 г. в 00:00:24
xaker
СМИ: сети оставшихся без лицензии провайдеров могут передать крупным операторам

По информации «Коммерсанта», в Минцифры обсуждают новый этап масштабной реформы телеком-рынка. Так, если провайдер лишится лицензии, его инфраструктуру и абонентов могут автоматически передать одному из федеральных операторов. В небольших компаниях опасаются, что такой механизм приведет к перераспределению активов в пользу крупных игроков.

  • четверг, 20 августа 2026 г. в 00:00:23
xaker
Слушаем FM с RDS. Как я сделал автономный приемник на RDA5807

Для подписчиковСегодня мы доведем до законченного устройства приемник на RDA5807 с поддержкой RDS: добавим аудиоусилитель, аккумуляторное питание и новый дисплей, изготовим печатную плату и корпус, а затем немного доработаем прошивку. Заодно разберемся с энергопотреблением, автоматической настройкой станции и выводом на экран.

  • четверг, 20 августа 2026 г. в 00:00:21
xaker
Опубликована полная программа OFFZONE 2026. Ждем тебя на стенде «Хакера»

На седьмой международной конференции по практической кибербезопасности OFFZONE 2026 выступят более 130 ИБ-специалистов. Исследователи, разработчики и другие эксперты представят доклады в семи тематических зонах. В центре программы — технические доклады, реальные кейсы и исследования. Мероприятие пройдет 20 и 21 августа в московском пространстве GOELRO.

  • четверг, 20 августа 2026 г. в 00:00:20
xaker
Ботнет Evooo1Bot превращает зараженные устройства в прокси

Специалисты компании Fortinet обнаружили новый Linux-ботнет Evooo1Bot, построенный на базе исходного кода Mirai. Малварь атакует доступные через интернет роутеры, файрволы, IP-камеры и другие пограничные устройства, превращая их в SOCKS5-прокси. Кроме того, вредонос способен похищать учетные данные, брутфорсить SSH и осуществлять DDoS-атаки.

  • четверг, 20 августа 2026 г. в 00:00:19
xaker
Взлом Maya Protocol: эксплойт-чейн из шести уязвимостей обвалил пулы на $11 млн

Разработчики протокола кроссчейн-ликвидности Maya Protocol остановили сеть MAYAChain после того, как злоумышленник воспользовался цепочкой багов и вывел из системы BTC и другие активы на сумму около $1,7 млн. Инцидент вызвал куда более масштабные последствия: совокупная стоимость пулов ликвидности протокола сократилась примерно на $11 млн, а токен CACAO обвалился почти на 89%.

  • четверг, 20 августа 2026 г. в 00:00:18
golang
Read‑only by construction: почему инструкции — не граница безопасности для AI‑агента в Kubernetes‑к…

Всё чаще встречаю такую схему: берём LLM, даём ей доступ к kubectl или k8s API, в system prompt или подключённом skill‑е пишем что‑то вроде «ты можешь только читать, ничего не удаляй и не изменяй», и считаем вопрос закрытым. Прошёл через это сам и в какой‑то момент понял, что это не граница безопасности, а вежливая просьба.Это не гипотетический риск: вы наверняка помните, как в июле 2025 агент Replit удалил базу данных SaaStr, несмотря на прямой запрет что‑либо менять — не Kubernetes и не MCP, …

  • четверг, 20 августа 2026 г. в 00:00:16