ЗудЯ ковырял pet-проект — ротатор SOCKS5-прокси — и в очередной раз редактировал конфиг апстримов руками. Открыл файл, посмотрел на JSON:Кавычки вокруг каждого ключа. Кавычки вокруг каждой строки. Невозможно просто вставить список кредов от провайдера. Запятые после каждой строчки. Забыл запятую — ошибка парсинга указывает не на ту строку. Я тратил больше времени на пунктуацию, чем на сами значения.Переписал на YAML — через двадцать минут вырезал случайно сдвинутый на пробел блок. Ощущения — ка…
В прошлой статье я рассказывал о случайно попавшем ко мне образце ChainVeil - вредоносном ПО из источника, который на тот момент не был зафиксирован в публичных исследованиях. На этот раз первым сигналом стал мой собственный supply chain‑мониторинг. Он сообщил о новом npm‑пакете plugin-react-vite. На первый взгляд это выглядело как очередной тайпсквоттинг - ничего особенно необычного.Но я решил пойти дальше: сначала проверить метаданные пакета, затем код, затем инфраструктуру, а уже после этого…
node Tested Distro/Env Linux Kernel 6.8 Ubuntu 24.04 Building Using podman or docker podman build --tag erlang_builder -f build.Dockerfile ./build.sh Testnet #run local testnet with RPC api #point RPC endpoint to localhost vim /etc/hosts 127.0.0.1 nodes.amadeus.bot #run google chrome with cert verification disabled and CORS disabled mkdir -p /tmp/chrome_debug google-chrome --user-data-dir="/tmp/chrome_debug" --no-first-run --no-default-browser-check \ --ignore-certificate-errors --d…
Конференция OFFZONE 2026 — это два дня докладов, общения и практически непрерывного движения между треками и активностями. CURATOR отвечает за то, чтобы важные вещи оставались доступными даже под нагрузкой. В этом году компания снова выступит партнером конференции и вместе с «Хакером» готовит отдельную активность для участников.
Национальный центр кибербезопасности Нидерландов (NCSC) предупредил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-65400 в macOS Screen Sharing. Баг позволяет обойти аутентификацию, получив доступ к Mac без пароля, и уже применяется в реальных атаках для установки майнера Monero.
В компании сообщают, что средства и цифровые активы клиентов не пострадали, однако хакеры получили доступ к именам, банковским реквизитам и номерам удостоверений личности в ходе более масштабной глобальной атаки.
На прошедшей недавно конференции DEF CON 34 исследователи Алехандро Эрнандо (Alejandro Hernando) и Борха Мартинес (Borja Martínez) представили новый класс атак Plug and Pwn. Специалисты продемонстрировали, что штатный механизм Windows Plug and Play можно вынудить автоматически установить уязвимый софт, что в итоге позволит получить права уровня SYSTEM. При этом в некоторых случаях для атаки не требовались ни взаимодействие с пользователем, ни активная пользовательская сессия.
Специалисты Cloudflare сообщают о резком росте сверхмощных DDoS-атак. Во втором квартале 2026 года аналитики компании зафиксировали более 800 атак на сетевом уровне мощностью свыше 1 Тбит/с — на 519% больше, чем кварталом ранее. Для сравнения, в первом квартале текущего года было замечено лишь 130 таких атак.
Эксперты «Лаборатории Касперского» обнаружили новую версию бэкдора CoolClient, который APT-группировка HoneyMyte использует в своих шпионских кампаниях. Обновленная малварь использует подписанный драйвер режима ядра Windows, который позволяет скрывать и защищать процессы, файлы и объекты реестра, а также фильтровать сетевые данные.