xaker
Банкер Astaroth использует GitHub, чтобы избегать блокировок

Специалисты McAfee Labs изучили новую кампанию по распространению банковского трояна Astaroth. Теперь вредонос использует GitHub в качестве основы своих операций, чтобы сохранять устойчивость даже при блокировке инфраструктуры.

  • суббота, 18 октября 2025 г. в 00:00:22
xaker
Северокорейские хакеры применяют тактику EtherHiding для сокрытия малвари в блокчейне

Аналитики Google Threat Intelligence Group (GTIG) сообщили, что северокорейские хакеры начали использовать технику EtherHiding и смарт-контракты для размещения и доставки малвари.

  • суббота, 18 октября 2025 г. в 00:00:20
xaker
Свежий баг используется для внедрения руткитов на устройства Cisco

Старые сетевые устройства Cisco, не получившие патчей против недавно обнаруженной 0-day уязвимости, заражают руткитом в рамках новой вредоносной кампании, предупреждают эксперты Trend Micro.

  • суббота, 18 октября 2025 г. в 00:00:19
xaker
Неслучайный UUID. Как я нашел нестандартный IDOR на баг-баунти

Для подписчиковИсследуя веб‑приложение в рамках закрытого баг‑баунти BI.ZONE, я обнаружил ошибку в генерации UUID. Она давала непривилегированному пользователю доступ к файлам других людей. В статье я покажу, что такие нестандартные уязвимости открываются для тех, кто готов уйти в исследование с головой.

  • суббота, 18 октября 2025 г. в 00:00:18
xaker
Октябрьские обновления для Windows 11 нарушают работу localhost

Октябрьские обновления для Windows 11 нарушили функциональность localhost, из-за чего приложения, подключающиеся к 127.0.0.1 через HTTP/2, могут не функционировать должным образом.

  • суббота, 18 октября 2025 г. в 00:00:17
xaker
Минцифры и ФАС требуют от Apple возможности использования российских поисковиков

На этой неделе Федеральная антимонопольная служба (ФАС) потребовала от компании Apple выполнить требование по предоставлению выбора российской поисковой системы при активации телефона. Минцифры поддержало позицию регулятора и пригрозило Apple «жесткой ответственностью» в случае неисполнения требований.

  • суббота, 18 октября 2025 г. в 00:00:16
habrahabr
«Fallout Terminal»: Robotron 1715М или наш ответ Vault-Tec родом из ГДР

Иногда полезно выбраться из привычной системы координат. Эта мысль посетила меня при взгляде на «Robotron 1715M». Не знаю, насколько привлекателен внешний дизайн этого компьютера, но в своеобразности взаимодействия с ним точно есть свой шарм. ❯ Аппаратная составляющаяНадо сказать, компьютер выполнен преимущественно из металла. Сам системный блок, клавиатура, монитор — всё металлическое. По весу очень тяжёлый; я попытался поднять системный блок со стоящим сверху монитором и чуть не сорвал спину…

  • суббота, 18 октября 2025 г. в 00:00:15
habrahabr
UPS!…We Did It Again: как мы потратили год разработки, чтобы бесперебойник перестал вздуваться

Надо признать — наш прошлый бесперебойник, WB-UPS v.2, мы считаем неудачным.WB-UPS v.2Не потому, что мы где-то ошиблись, или схалтурили, или сэкономили. Нет, мы использовали неплохие компоненты, и все делали согласно рекомендациям из даташитов их производителей. Но этого оказалось мало. Ощутимую часть устройств (~1.5%) нам пришлось менять по гарантии — через сколько-то месяцев непрерывной работы аккумуляторы «распухали», хоть и продолжали работать. Было понятно, что с этим надо что-то делать.В…

  • суббота, 18 октября 2025 г. в 00:00:13
habrahabr
Самый скучный на свете взлом подарочных сертификатов

Привет, Хабр!Я, как, надеюсь, и вы тоже, очень люблю читать про всякие уязвимости. Это похоже на чтение детективов, где разными окольными путями, используя какое-нибудь нелепое стечение обстоятельств и тупые стандарты, навроде исполнения кода при десериализации или внешних запросов при открытии xml, атакующий приходит к цели и уничтожает весь мир. Ну что-то такое.Я и сам писал пару статей такого рода и, честно говоря, очень ими горжусь, потому что уязвимости там действительно прикольные, и для …

  • суббота, 18 октября 2025 г. в 00:00:12