xaker
Уязвимость в WhatsApp позволяла выполнить произвольный код в Windows

Разработчики WhatsApp предупредили пользователей Windows о необходимости как можно скорее обновить мессенджер до последней версии. В этом обновлении устранена уязвимость, позволявшая злоумышленникам выполнять вредоносный код.

  • четверг, 10 апреля 2025 г. в 00:00:19
xaker
С декабря по февраль количество веб-уязвимостей увеличилось вдвое

По данным специалистов BI.ZONE WAF, в период с декабря 2024 года по февраль 2025 года было выявлено более 4000 новых уязвимостей в веб-приложениях. Больше трети из них представляют высокую или критическую опасность для веб-приложений. По сравнению с осенними показателями количество высококритичных уязвимостей выросло на 10% и составило около 1500.

  • четверг, 10 апреля 2025 г. в 00:00:18
xaker
Почти год ФБР притворялось «Илоном Маском» и отмывало деньги для хакеров и драгдилеров

Еще в 2023 году ФБР обнаружило крупного преступника, известного в даркнете под ником ElonmuskWHM, который отмывал миллионы долларов для других злоумышленников. После того как личность ElonmuskWHM была установлена, его арестовали, однако бизнес продолжил работу. Около года отмыванием денег занималось само ФБР, собирая информацию о клиентах ElonmuskWHM.

  • четверг, 10 апреля 2025 г. в 00:00:16
xaker
Через SourceForge распространяются майнер и троян ClipBanker, замаскированные под приложения Office

Исследователи из «Лаборатории Касперского» обнаружили, что под видом офисных приложений Microsoft через SourceForge распространяются майнер и троян ClipBanker. В России с этой вредоносной кампанией столкнулись уже больше 4600 человек.

  • четверг, 10 апреля 2025 г. в 00:00:15
xaker
Апрельские обновления для Android устранили уязвимости нулевого дня

Компания Google исправила более 60 уязвимостей в Android, включая две уязвимости нулевого дня, которые уже использовались в целевых атаках.

  • четверг, 10 апреля 2025 г. в 00:00:14
xaker
Аудит по-взрослому. Применяем Tetragon на практике (и убеждаемся в силе eBPF)

Для подписчиковНа дворе весна, хочется чего‑то легкого, свежего и нового. Вот, например, свежая идея: нельзя ли вести логи в Linux, не прописывая для auditd сто тысяч раз пути к критичным конфигам и исполняемым файлам? Рядом девопсеры обсуждали Cilium и какой‑то Tetragon, который может писать логи в JSON. Мы решили тоже попробовать!

  • четверг, 10 апреля 2025 г. в 00:00:13
habrahabr
Технологии из прошлого: проводной телефон. Разбираемся в устройстве, строим микро АТС

Историю проводной телефонной связи принято отсчитывать с 7 марта 1876 года, когда Александром Беллом был получен патент на изобретение телефона. Интересное совпадение, но практически в то же время, с разницей в несколько часов, другой изобретатель — Элайша Грей – тоже подал заявку на получение патента на изобретение телефона. Но, так или иначе, приоритет и имя в истории остались за Беллом, который 25 июня 1876 года впервые продемонстрировал свой телефон на первой Всемирной электротехнической в…

  • четверг, 10 апреля 2025 г. в 00:00:12
habrahabr
Они взломали пылесос, принтер и даже зубную щетку: пять реальных кейсов

Ваш дом полон шпионов, и это не сценарий бондианы. Когда мы покупаем умный робот-пылесос или принтер с Wi-Fi, мы думаем о комфорте. Но что если ночью, пока вы спите, эти IoT-устройства начинают работать против вас? Стиральная машина майнит криптовалюту, принтер тайно перегружает сеть, а пылесос картографирует квартиру и передает планы незнакомцам. Звучит как сюжет дешевого сериала, но это реальные кейсы, с которыми столкнулись пользователи по всему миру. Как хакеры превращают обычную технику …

  • четверг, 10 апреля 2025 г. в 00:00:11
habrahabr
Умный прицел из 1944-го. Один из первых серийных аналоговых вычислителей

Дисклеймер: вообще говоря, об этом я хотел написать в большой статье, посвященной в высшей степени необычной истории одного экземпляра B-29, чтобы придать ей «техничности». Но та статья, обещанная и потихоньку готовящаяся аж с октября, разрослась до такого размера, что я решил ее хоть немного порезать. Про бортовой вычислитель я напишу отдельно здесь, а большую статью опубликую без особых претензий на «хабровость», просто как научпоп-сторителлинг.Открывшийся в начале XX века для военных действи…

  • четверг, 10 апреля 2025 г. в 00:00:10