Twister Icon Hanein Icon Register | Login
xakep_ru Sep 23
Открыты заказы на футболки с логотипом «Хакера» https://xakep.ru/2025/09/23/x-shirts #Новости #Анонс #Мерч #Хакер
xakep_ru Sep 23
Фальшивые менеджеры паролей заражают macOS стилером Atomic https://xakep.ru/2025/09/23/lastpass-fake #Новости #Apple #Atomic #ClickFix
xakep_ru Sep 23
Чекеры Burp. Делаем шаблоны BChecks для быстрой разведки https://xakep.ru/2025/09/23/burp-bchecks #Кодинг #BChecks #Burp #Nuclei
xakep_ru Sep 23
У автоконцерна Stellantis украли данные клиентов https://xakep.ru/2025/09/23/stellantis-leak #Новости #Salesforce #Salesloft
xakep_ru Sep 23
Positive Technologies представит новые предложения на конференции Positive Security… https://xakep.ru/2025/09/23/positive-security-day-2025
xakep_ru Sep 23
Создание видео- и аудиодипфейков в режиме реального времени стоит от 30 долларов США https://xakep.ru/2025/09/23/deepfakes #Новости #AI
xakep_ru Sep 23
Игра из Steam похитила деньги у сотен людей. Пострадал стример, собиравший пожертвования на лечен… https://xakep.ru/2025/09/23/blockblasters
xakep_ru Sep 23
Тестируем Eremex Controls — набор контролов для создания бизнес-приложений на Avalonia UI https://xakep.ru/2025/09/23/avalonia-ui
xakep_ru Sep 19
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках https://xakep.ru/2025/09/19/cve-2025-10585 #Новости #0day
xakep_ru Sep 19
Бывший сотрудник банка FinWise получил доступ к данным 689 000 клиентов https://xakep.ru/2025/09/19/finwise #Новости #FinWise #Банк
xakep_ru Sep 19
RevengeHotels атакует информационные системы отелей, применяя ИИ https://xakep.ru/2025/09/19/revengehotels-llm #Новости #AI #LLM
xakep_ru Sep 19
25 сентября состоится ИТ-конференция Orion Digital Race https://xakep.ru/2025/09/19/orion-digital-race #Новости #Orion_Digital_Race #Анонс
xakep_ru Sep 12
Beacon Object File. Прокачиваем C2-маяки на примере Adaptix https://xakep.ru/2025/09/12/bof-adaptix-c2 #Взлом #BoF #COFF #Выбор_редактора
xakep_ru Sep 12
США возглавляют мировой рынок инвестиций в шпионское ПО https://xakep.ru/2025/09/12/spyware-investors #Новости #Malware #spyware
xakep_ru Sep 12
Компания, защищающая от DDoS-атак, пострадала от атаки мощностью 1,5 млрд пакетов в секунду https://xakep.ru/2025/09/12/1-5-bpps #Новости
xakep_ru Sep 12
Заблокировано более 600 доменов, распространявших Аndroid-троян DeliveryRAT https://xakep.ru/2025/09/12/deliveryrat #Новости #Android
xakep_ru Sep 10
Энтузиасты создали Премию Дарвина в области искусственного интеллекта https://xakep.ru/2025/09/10/ai-darwin-awards #Новости #AI
xakep_ru Sep 10
Открыта регистрация на онлайн-кэмп CyberCamp 2025 https://xakep.ru/2025/09/10/cybercamp-2025 #Новости #CyberCamp_2025 #Анонс
xakep_ru Sep 09
Для DNS-сервиса Cloudflare 1.1.1.1 было выдано 12 ошибочных сертификатов https://xakep.ru/2025/09/09/fina-certs #Новости #1_1_1_1
xakep_ru Sep 05
«Лаборатория Касперского» изучила хак-группы, атакующие Россию https://xakep.ru/2025/09/05/groups-report #Новости #Angry_Likho #Awaken_Likho
xakep_ru Sep 05
Минцифры опубликовало список ресурсов, которые будут доступны при отключении интернета https://xakep.ru/2025/09/05/white-list #Новости
xakep_ru Sep 05
Salesloft временно отключает Drift после массовой кражи данных https://xakep.ru/2025/09/05/drift-off #Новости #Drift #Salesforce #Salesloft
xakep_ru Sep 05
Глушилка для EDR. Обходим механизмы безопасности через Windows Filtering Platform https://xakep.ru/2025/09/05/wfp-bypass #Взлом #EDR #SoC
xakep_ru Sep 05
Атака хакеров нарушила работу компании Bridgestone https://xakep.ru/2025/09/05/bridgestone-hack #Новости #Bridgestone #Взлом #Кибератаки
xakep_ru Sep 05
Игрушки Apitor Technology передавали данные о геолокации детей в Китай https://xakep.ru/2025/09/05/apitor-technology #Новости
xakep_ru Sep 03
Cloudflare заблокировала мощнейшую в историю DDoS-атаку — 11,5 Тбит/с https://xakep.ru/2025/09/03/1-5-tbps #Новости #Cloudflare #DDoS
xakep_ru Sep 03
Google не просила 2,5 миллиарда пользователей Gmail сменить пароли https://xakep.ru/2025/09/03/gmail-fake #Новости #Fake_news #Gmail #Google
xakep_ru Aug 29
Лучшее в «Хакере» за 2025 год. Предзаказы на бумажный спецвыпуск открыты! https://xakep.ru/2025/08/29/2025-preorders #Новости #Анонс #бумага
xakep_ru Aug 29
Positive Technologies: атаки через GitHub и GitLab достигли рекордного уровня https://xakep.ru/2025/08/29/supply-chain-stats #Новости
xakep_ru Aug 29
Йон фон Течнер высказался против ИИ в браузерах https://xakep.ru/2025/08/29/von-tetzchner-ai #Новости #AI #Vivaldi #Браузеры #ИИ #Интернет
xakep_ru Aug 29
Бесконечный тупняк. Колонка главреда https://xakep.ru/2025/08/29/hate-reels #Новости #TikTok #Видео #Выбор_редактора #Колонка
xakep_ru Aug 27
Хакерский стритрейсинг. Ломаем бизнес-логику через Race Condition https://xakep.ru/2025/08/27/race-conditon #Взлом #API #Выбор_редактора
xakep_ru Aug 27
Исследователи обнаружили PromptLock — первый ИИ-шифровальщик https://xakep.ru/2025/08/27/promptlock #Новости #AI #Malware #PromptLock #Взлом
xakep_ru Aug 27
«СёрчИнформ FileAuditor». Тестируем отечественную DCAP-систему https://xakep.ru/2025/08/27/searchinform-fileauditor #Реклама #SearchInform
xakep_ru Aug 27
Минцифры опубликовало второй пакет мер, направленных на борьбу с мошенничеством https://xakep.ru/2025/08/27/antifraud-laws #Новости
xakep_ru Aug 25
МВД РФ: мошенники стали использовать Google Meet, FaceTime и Max https://xakep.ru/2025/08/25/google-meet-scam #Новости #FaceTime
xakep_ru Aug 25
Разработчики Flipper объяснили, что «секретной прошивки» для взлома авто не существует https://xakep.ru/2025/08/25/flipper-unleashed
xakep_ru Aug 22
Бейсболки «Хакера» ждут своих владельцев https://xakep.ru/2025/08/22/hacker-caps #Новости #Анонс #Мерч #Хакер_Блог
xakep_ru Aug 22
Ботнет RapperBot ликвидирован, а его создателю предъявили обвинения https://xakep.ru/2025/08/22/rapperbot-down #Новости #DDoS #RapperBot
xakep_ru Aug 22
PyPI борется с атаками, построенными на восстановлении доменов https://xakep.ru/2025/08/22/domain-resurrection #Новости #Domain_Resurrection
xakep_ru Aug 22
В Роскомнадзоре сообщили, что не ограничивали работу Google Meet https://xakep.ru/2025/08/22/google-meet-russia #Новости #Google
xakep_ru Aug 20
Citizen Lab: VPN-приложения из Google Play используют одинаковый жестко закодированный пароль https://xakep.ru/2025/08/20/bad-vpns #Новости
xakep_ru Aug 20
Хакеры патчат уязвимость в Apache ActiveMQ после взлома https://xakep.ru/2025/08/20/dripdropper #Новости #Apache_ActiveMQ #DripDropper
xakep_ru Aug 20
Time(less) LAPS. Закрепляем анонимный доступ к паролям локальных админов https://xakep.ru/2025/08/20/timeless-laps #Взлом #active_directory
xakep_ru Aug 18
Разработчики мессенджера Max заявили, что он не использует камеру в фоновом режиме https://xakep.ru/2025/08/18/max-camera #Новости #MAX
xakep_ru Aug 18
APT-группировки стали чаще использовать фишинг https://xakep.ru/2025/08/18/phishing-stats-q2 #Новости #Аналитика_и_цифры #Кибератаки #Россия
xakep_ru Aug 18
Опубликована программа OFFZONE 2025 https://xakep.ru/2025/08/18/offzone-2025-program #Новости #OFFZONE #OFFZONE_2025 #Анонс #Конференции
xakep_ru Aug 14
Gemini мог раскрывать данные пользователей через Google Calendar https://xakep.ru/2025/08/14/gemini-calendar #Новости #AI #Gemini #Google
xakep_ru Aug 12
Более 29 000 серверов Exchange уязвимы перед серьезным багом https://xakep.ru/2025/08/12/cve-2025-53786 #Новости #Microsoft
xakep_ru Aug 07
Уязвимости ReVault позволяют обойти Windows Login на ноутбуках Dell https://xakep.ru/2025/08/07/revault #Новости #Dell #ReVault #Взлом
xakep_ru Aug 06
В Android исправлены уязвимости в компонентах Qualcomm, применявшиеся в целевых атаках https://xakep.ru/2025/08/06/qualcomm-patches #Новости
xakep_ru Aug 06
PXA Stealer похитил 200 000 паролей и 4 млн файлов cookie https://xakep.ru/2025/08/06/pxa-stealer #Новости #Infostealer #Malware
xakep_ru Aug 05
В Mozilla предупреждают разработчиков расширений о фишинговых атаках https://xakep.ru/2025/08/05/amo-phishing #Новости #Firefox #Mozilla
xakep_ru Aug 01
Уязвимость ИИ-помощника Gemini CLI позволяла выполнить произвольный код https://xakep.ru/2025/08/01/gemini-cli-rce #Новости #AI #Gemini
xakep_ru Aug 01
Вымогатели все чаще угрожают жертвам физической расправой https://xakep.ru/2025/08/01/ransomware-threats #Новости #Malware #ransomware
xakep_ru Aug 01
Ошибка в SAP NetWeaver используется для развертывания Linux-малвари Auto-Color https://xakep.ru/2025/08/01/auto-color-attacks #Новости
xakep_ru Jul 31
Последствия кибератаки в Миннесоте устраняет Национальная гвардия https://xakep.ru/2025/07/31/st-paul-attack #Новости #Взлом #Кибератаки
xakep_ru Jul 31
On-cloud или on-premise: что выбрать на примере решений «Контура» https://xakep.ru/2025/07/31/kontur #Реклама #Анонс #Контур #Новости
xakep_ru Jul 31
MEGANews. Cамые важные события в мире инфосека за июль https://xakep.ru/2025/07/31/meganews-316 #Новости #Aeza_Group #DAY #DNS #Meganews
xakep_ru Jul 31
Хакеры внедрили Raspberry Pi в банковскую сеть в попытке ограбления https://xakep.ru/2025/07/31/raspberry-pi-heist #Новости #LightBasin
xakep_ru Jul 31
Cobalt Strike используют против российских организаций, размещая малварь на GitHub и в со… https://xakep.ru/2025/07/31/cobalt-strike-attacks
xakep_ru Jul 31
Новая партия мерча: футболки и бейсболки уже в продаже https://xakep.ru/2025/07/31/new-merch #Новости #Xakep #Анонс #Бейсболки #Мерч
xakep_ru Jul 30
PyPI предупреждает разработчиков о фишинговых атаках https://xakep.ru/2025/07/30/pypi-warning #Новости #PyPI #Кибератаки
xakep_ru Jul 29
У приложения Tea утекли личные данные и сообщения пользователей https://xakep.ru/2025/07/29/tea-leaks #Новости #Tea #Знакомства
xakep_ru Jul 29
В работе аптечных сетей и медицинских клиник произошел сбой https://xakep.ru/2025/07/29/pharmacy-attacks #Новости #Взлом #Кибератаки
xakep_ru Feb 14, 2025
Голландская полиция конфисковала 127 серверов хостера Zservers https://xakep.ru/2025/02/14/zservers-servers #Новости #LockBit #Zservers
xakep_ru Feb 14, 2025
Создатель BTC-e Александр Винник вернулся в Россию https://xakep.ru/2025/02/14/vinnik-back-in-russia #Новости #Blockchain #BTC-E #Mt_Gox
xakep_ru Feb 14, 2025
«Злой провод» HackCable собрал 50000 евро на Kickstarter https://xakep.ru/2025/02/14/hackcable-kickstarter #Geek #BadUSB #ESP32 #HID
xakep_ru Feb 12, 2025
Закрученный Python. Используем instld, чтобы ставить пакеты на лету https://xakep.ru/2025/02/12/python-instld #Кодинг #Python
xakep_ru Feb 12, 2025
2,8 млн IP-адресов используются для брутфорса сетевых устройств https://xakep.ru/2025/02/12/bruteforce-campaign #Новости #Брутфорс
xakep_ru Feb 12, 2025
Мошенники присылают своим жертвам фальшивые бумажные повестки https://xakep.ru/2025/02/12/fake-subpoena #Новости #Мошенники #Повестка #скам
xakep_ru Feb 12, 2025
Арестованы участники группировки 8Base, связанной с шифровальщиком Phobos https://xakep.ru/2025/02/12/8base-phobos-arrests #Новости #8Base
xakep_ru Feb 06, 2025
Заброшенные бакеты AWS S3 могут применяться в атаках на цепочки поставок https://xakep.ru/2025/02/06/aws-s3-danger #Новости #Amazon_S3 #AWS
xakep_ru Feb 04, 2025
В 2024 году из Google Play удалили 2,36 млн опасных приложений https://xakep.ru/2025/02/04/google-play-2024 #Новости #Android #Google
xakep_ru Feb 04, 2025
В App Store и Google Play обнаружен стилер SparkCat https://xakep.ru/2025/02/04/sparkcat #Новости #Android #App_Store #Apple #Google
xakep_ru Feb 04, 2025
Виртуальный шифр. Анализируем энкодер для VMware ESXi https://xakep.ru/2025/02/04/esxi-encoder #Взлом #Log4j #VMware_ESXi #Вирусы
xakep_ru Feb 04, 2025
Google исправила в Android 0-day уязвимость, находившуюся под атаками https://xakep.ru/2025/02/04/android-0day-patch #Новости #0day #Android
xakep_ru Feb 04, 2025
Конфисковано 39 доменов, связанных с группой HeartSender https://xakep.ru/2025/02/04/heart-blocker #Новости #BEC #HeartSender #Взлом
xakep_ru Feb 04, 2025
Малварь в PyPI маскировалась под DeepSeek https://xakep.ru/2025/02/04/fake-deepseek #Новости #AI #DeepSeek #PyPI #Взлом #ИИ
xakep_ru Jan 31, 2025
Операция Talent: закрыты хак-форумы Cracked и Nulled https://xakep.ru/2025/01/31/cracked-nulled-down #Новости #Cracked #Nulled
xakep_ru Jan 31, 2025
Syncjacking использует расширения Chrome для захвата устройств https://xakep.ru/2025/01/31/browser-syncjacking #Новости #Chrome #Syncjacking
xakep_ru Jan 31, 2025
Новый Android-троян Tria маскируется под приглашения на свадьбу https://xakep.ru/2025/01/31/tria #Новости #Android #Infostealer #Malware
xakep_ru Jan 31, 2025
MEGANews. Самые важные события в мире инфосека за январь https://xakep.ru/2025/01/31/meganews-310 #Новости #Chrome #FortiGate #Meganews #NFC
xakep_ru Jan 31, 2025
В Cacti исправлена критическая RCE-уязвимость https://xakep.ru/2025/01/31/cacti-rce #Новости #Cacti #RCE #Патчи #Уязвимости
xakep_ru Jan 31, 2025
Джейлбрейк Time Bandit обходит защиту ChatGPT https://xakep.ru/2025/01/31/time-bandit #Новости #ChatGPT #LLM #OpenAI #Time_Bandit #Взлом
xakep_ru Jan 31, 2025
Роскомнадзор составил протокол в отношении мессенджера Discord https://xakep.ru/2025/01/31/discord-rkn #Новости #Discord #Мессенджеры
xakep_ru Jan 30, 2025
Создай почтовый ящик на xakep.ru https://xakep.ru/2025/01/31/xakep-new-mail #Новости #Анонс #Хакер_Блог #Электронная_почта
xakep_ru Jan 29, 2025
Российские компании атаковал стилер NOVA https://xakep.ru/2025/01/29/stealer-nova #Новости #Infostealer #Malware #NOVA #SnakeLogger #Взлом
xakep_ru Jan 29, 2025
Уязвимости в SimpleHelp RMM используются для взлома корпоративных сетей https://xakep.ru/2025/01/29/simplehelp-attacks #Новости #SimpleHelp
xakep_ru Jan 29, 2025
Часы Garmin выходят из строя, если требуется работа с GPS https://xakep.ru/2025/01/29/garmin-reboot-loop #Новости #Garmin
xakep_ru Jan 29, 2025
Уроки форензики. Ищем следы атаки в RDP Bitmap Cache https://xakep.ru/2025/01/29/rdp-cache-forensics #Взлом #RDP #Windows #Выбор_редактора
xakep_ru Jan 29, 2025
Google отключит синхронизацию в старых версиях Chrome https://xakep.ru/2025/01/29/chrome-sync #Новости #Chrome #Chrome_Sync #Google
xakep_ru Jan 29, 2025
Side-channel атаки на процессоры Apple помогают похищать данные из браузеров https://xakep.ru/2025/01/29/flop-and-slap #Новости #Apple #FLOP
xakep_ru Jan 27, 2025
Бэкдор J-magic атаковал устройства Juniper Networks с помощью «магических» пакетов https://xakep.ru/2025/01/27/j-magic #Новости #J-magic
xakep_ru Jan 27, 2025
Майнинговая малварь прячет полезные нагрузки в изображениях BMP https://xakep.ru/2025/01/27/steganography-miner #Новости #Blockchain
xakep_ru Jan 27, 2025
HTB Caption. Эксплуатируем веб-уязвимости и атакуем приложение на Thrift https://xakep.ru/2025/01/27/htb-caption #Взлом #HackTheBox #LFI
xakep_ru Jan 27, 2025
YouTube показывает пользователям блокировщиков рекламы многочасовые рекламные ролики https://xakep.ru/2025/01/27/youtube-long-ads #Новости
xakep_ru Jan 27, 2025
Брандмауэры Zyxel перезагружаются из-за проблемного обновления https://xakep.ru/2025/01/27/zyxel-bad-update #Новости #ZyXEL #Железо #Ошибка
xakep_ru Jan 27, 2025
Хакеры утверждают, что взломали британского оператора связи TalkTalk https://xakep.ru/2025/01/27/talktalk-leak #Новости #TalkTalk
xakep_ru Jan 24, 2025
18 000 скрипт-кидди заражены бэкдором через вредоносный билдер XWorm RAT https://xakep.ru/2025/01/24/trojanized-xworm-rat-builder #Новости
xakep_ru Jan 24, 2025
Учетные данные в даркнете дешевеют https://xakep.ru/2025/01/24/data-leaks-russia #Новости #Аналитика_и_цифры #Взлом #Даркнет #Россия
xakep_ru Jan 24, 2025
FIDO2. Разбираемся со стандартами и будущим беспарольной аутентификации https://xakep.ru/2025/01/24/fido2-indepth #Взлом #CTAP #FIDO
xakep_ru Jan 24, 2025
Cisco патчит критическую уязвимость в Meeting Management https://xakep.ru/2025/01/24/cisco-bugs-and-patches #Новости #BroadWorks #Cisco
xakep_ru Jan 24, 2025
Закажи бумажный спецвыпуск «Хакера» https://xakep.ru/2025/01/24/paper-special-2 #Новости #Анонс #Спецвыпуск #Хакер_Блог
xakep_ru Jan 24, 2025
Стилер Lumma распространяется через сотни сайтов, имитирующих Reddit и WeTransfer https://xakep.ru/2025/01/24/fake-reddit #Новости
xakep_ru Jan 24, 2025
Суд запретил российским телеканалам судиться с Google где-либо кроме США или Великобритан… https://xakep.ru/2025/01/24/tv-channels-vs-google
xakep_ru Jan 22, 2025
Уязвимость в Cloudflare позволяет узнать местоположение пользователей Discord, Signal и X https://xakep.ru/2025/01/22/cloudflare-teleport
xakep_ru Jan 22, 2025
Ботнет Murdoc эксплуатирует роутеры Huawei и IP-камеры Avtech https://xakep.ru/2025/01/22/murdoc-botnet #Новости #Avtech #Huawei #IoT
xakep_ru Jan 22, 2025
Запретный SDXL. Нарушаем правила и расширяем границы возможного при генерации картинок https://xakep.ru/2025/01/22/advanced-sdxl #Geek #SDXL
xakep_ru Jan 21, 2025
«Лаборатория Касперского» нашла множество уязвимостей в головном устройстве Mercedes-Benz https://xakep.ru/2025/01/21/mercedes-benz-mbux
xakep_ru Jan 21, 2025
В «Ростелекоме» подтвердили возможность утечки данных https://xakep.ru/2025/01/21/rostelekom-leak #Новости #Silent_Crow #Взлом #Госуслуги
xakep_ru Jan 21, 2025
Руби RBE! Изучаем защиту плагинов SketchUр, написанных на Ruby https://xakep.ru/2025/01/21/sketchup-rbe #Взлом #Ruby #Выбор_редактора
xakep_ru Jan 21, 2025
Организация атаки с использованием шифровальщика обходится хакерам в 20 000 долларов https://xakep.ru/2025/01/21/darknet-stats #Новости
xakep_ru Jan 21, 2025
Хак-группу DoNot связали с новой Android-малварью Tanzeem https://xakep.ru/2025/01/21/tanzeem #Новости #Android #DoNot_Team #Malware
xakep_ru Jan 21, 2025
Хакеры утверждают, что похитили данные HPE и готовы их продать https://xakep.ru/2025/01/21/intelbroker-hpe #Новости
xakep_ru Jan 20, 2025
PHP-серверы используются для продвижения индонезийских игорных платформ https://xakep.ru/2025/01/20/gsocket-gambling-scavenger #Новости
xakep_ru Jan 20, 2025
HTB MonitorsThree. Используем SQL-инъекцию и бэкап Duplicati при атаке на веб-сервер https://xakep.ru/2025/01/20/htb-monitorsthree #Взлом
xakep_ru Jan 20, 2025
Власти США ввели санкции против китайской компании из-за взлома Минфина и атак на телекомы https://xakep.ru/2025/01/20/ofac-attack #Новости
xakep_ru Jan 20, 2025
Пакет из PyPI ворует у разработчиков аутентификационные токены Discord https://xakep.ru/2025/01/20/fake-discord-py-self #Новости #Discord
xakep_ru Jan 18, 2025
Хакеры.RU. Глава 0х0B. Трикси https://xakep.ru/2025/01/18/hackers-story-0b #Geek #Выбор_редактора #Статьи #Хакеры_RU
xakep_ru Jan 17, 2025
Январские патчи Microsoft конфликтуют с Citrix SRA https://xakep.ru/2025/01/17/windows-citrix-sra #Новости #Citrix #Citrix_SRA #Microsoft
xakep_ru Jan 17, 2025
Серьезная уязвимость в плагине W3 Total Cache угрожает миллиону сайтов на WordPress https://xakep.ru/2025/01/17/w3-total-cache-bug #Новости
xakep_ru Jan 17, 2025
Сетевые протоколы под микроскопом. Реализуем атаки на DHCP, EIGRP, DTP и ARP в приложении на Python https://xakep.ru/2025/01/17/salmonella
xakep_ru Jan 17, 2025
Свежий баг в UEFI Secure Boot делает системы уязвимыми для буткитов https://xakep.ru/2025/01/17/cve-2024-7344 #Новости #Microsoft
xakep_ru Jan 17, 2025
Ботнет, состоящий из 13 000 устройств MikroTik, эксплуатирует неправильные настройки SPF DNS https://xakep.ru/2025/01/17/mikrotik-botnet
xakep_ru Jan 17, 2025
Роскомнадзор: в 2024 году в сеть утекли 710 млн записей о россиянах https://xakep.ru/2025/01/17/2024-leaks #Новости #Роскомнадзор #Россия
xakep_ru Jan 16, 2025
Хакеры используют библиотеку FastHTTP для быстрого брутфорса паролей Microsoft 365 https://xakep.ru/2025/01/16/fasthttp-brutforce #Новости
xakep_ru Jan 16, 2025
Футболки «Хакера» в продаже https://xakep.ru/2025/01/16/xakep-merch #Новости #Анонс #Мерч #Хакер_Блог
xakep_ru Jan 16, 2025
ИБП по-домашнему. Собираем бюджетный литиевый UPS для своей серверной https://xakep.ru/2025/01/16/diy-ups #Geek #DIY #UPS #Выбор_редактора
xakep_ru Jan 16, 2025
Вредоносная реклама в Google помогает угонять аккаунты Google Ads https://xakep.ru/2025/01/16/fake-google-ads #Новости #Google #Google_Ads
xakep_ru Jan 16, 2025
Хак-группа выложила в открытый доступ учетные данные для 15 000 устройств FortiGate https://xakep.ru/2025/01/16/belsen-group-fortigate
xakep_ru Jan 16, 2025
FACCT: группировка Sticky Werewolf рассылает письма от имени Минпромторга России https://xakep.ru/2025/01/16/sticky-werewolf-minpromtorg
xakep_ru Jan 16, 2025
Более 660 000 серверов Rsync могут быть уязвимы перед атаками на выполнение кода https://xakep.ru/2025/01/16/rsync-cves #Новости #Linux
xakep_ru Jan 15, 2025
Домен wp3[.]xyz связали со взломом 5000 сайтов на WordPress https://xakep.ru/2025/01/15/wordpress-xyz-attacks #Новости #CMS #WordPress
xakep_ru Jan 15, 2025
Уязвимость Google OAuth предоставляет доступ к заброшенным аккаунтам https://xakep.ru/2025/01/15/google-oauth-problem #Новости #Google
xakep_ru Jan 15, 2025
Check Point: новый вымогатель FunkSec разработан с помощью ИИ https://xakep.ru/2025/01/15/funksec #Новости #AI #FunkSec #LLM #Malware #Взлом
xakep_ru Jan 13, 2025
Microsoft подала в суд на хакеров, злоупотребляющих Azure AI https://xakep.ru/2025/01/13/azure-ai-abuse #Новости #AI #DALL-E #Microsoft
xakep_ru Jan 13, 2025
HTB Sightless. Захватываем хост через отладочный режим Chrome и панель Froxlor https://xakep.ru/2025/01/13/htb-sightless #Взлом #Chrome
xakep_ru Jan 13, 2025
Docker Desktop по ошибке распознается в macOS как малварь https://xakep.ru/2025/01/13/docker-desktop-macos #Новости #Apple #Docker
xakep_ru Jan 13, 2025
На GitHub нашли фальшивый эксплоит для проблемы LDAPNightmware https://xakep.ru/2025/01/13/fake-ldapnightmware-poc #Новости #Infostealer
xakep_ru Jan 13, 2025
Суд отказался удовлетворить иск пользователя к РКН из-за замедления YouTube https://xakep.ru/2025/01/13/rkn-youtube-court #Новости #YouTube
xakep_ru Jan 10, 2025
Атаки DoubleClickjacking используют двойные клики для обхода защиты https://xakep.ru/2025/01/10/doubleclickjacking #Новости #Clickjacking
xakep_ru Jan 10, 2025
Самооборона по-хакерски. Мониторим атаки в радиоэфире https://xakep.ru/2025/01/10/wireless-self-defence #Взлом #Evil_Twin #Karma #Python
xakep_ru Jan 10, 2025
Исследователи перехватили контроль над 4000 бэкдоров https://xakep.ru/2025/01/10/old-backdoors #Новости #Malware #Sinkhole #Бэкдор #Взлом
xakep_ru Jan 07, 2025
Хакеры.RU. Глава 0х08. Кто хочет стать миллионером? https://xakep.ru/2025/01/07/hackers-story-08 #Geek #Выбор_редактора #Статьи #Хакеры_RU
xakep_ru Jan 04, 2025
Хакеры.RU. Глава 0х05. Между взломом и болью https://xakep.ru/2025/01/04/hackers-story-05 #Geek #Выбор_редактора #Статьи #Хакеры_RU
xakep_ru Dec 27, 2024
До России добрался банкер NGate, ворующий деньги через NFC https://xakep.ru/2024/12/27/ngate-russia #Новости #Android #Malware #NGate
xakep_ru Dec 24, 2024
Обнаружен ботнет, нацеленный на роутеры Session Smart https://xakep.ru/2024/12/24/juniper-session-smart-mirai #Новости #DDoS
xakep_ru Dec 24, 2024
В Sophos Firewall патчат сразу три критические уязвимости https://xakep.ru/2024/12/24/sophos-firewall-critical-bugs #Новости #RCE #Sophos
xakep_ru Dec 24, 2024
В Google прокомментировали па… https://xakep.ru/2024/12/24/v-google-prokommentirovali-padenie-rossijskogo-trafika-youtube-do-20-ot-obychnogo
xakep_ru Dec 21, 2024
Хакеры.RU. Глава 0х03. Цена риска https://xakep.ru/2024/12/21/hackers-story-03 #Geek #Выбор_редактора #Статьи #Хакеры_RU
xakep_ru Dec 18, 2024
NUTS. Расследуем атаку на пакетный менеджер NuGet https://xakep.ru/2024/12/18/sherlocks-nuts #Админ #NuGet #Sherlocks #Выбор_редактора
xakep_ru Dec 18, 2024
Критический баг в Apache Struts 2 уже применяется в атаках https://xakep.ru/2024/12/18/cve-2024-53677 #Новости #Apache_Struts #RCE
xakep_ru Dec 18, 2024
Функция Recall в Windows делает скриншоты номеров банковских карт https://xakep.ru/2024/12/18/new-recall-tests #Новости #Copilot #Microsoft
xakep_ru Dec 12, 2024
Обнаружен шпионский инструмент EagleMsgSpy, которым пользуются китайские правоохранители https://xakep.ru/2024/12/12/eaglemsgspy #Новости
xakep_ru Dec 12, 2024
В рамках операции PowerOff закрыты еще 27 платформ для проведения DDoS-атак https://xakep.ru/2024/12/12/new-poweroff-round #Новости #DDoS
xakep_ru Dec 12, 2024
Технология eBPF набирает популярность у злоумышленников https://xakep.ru/2024/12/12/ebpf-in-attacks #Новости #eBPF #Malware #Взлом
xakep_ru Dec 09, 2024
В РКН прокомментировали проблемы в работе интернета в ряде регионов https://xakep.ru/2024/12/09/rkn-foreign-internet #Новости #блокировка
xakep_ru Dec 09, 2024
QR-коды могут использоваться для обхода изоляции браузера https://xakep.ru/2024/12/09/qr-isolation-bypass #Новости #Proof_of_concept
xakep_ru Dec 09, 2024
Для 0-day уязвимости в Windows уже готов неофициальный патч https://xakep.ru/2024/12/09/ntlm-0day #Новости #0day #0patch #Microsoft #NTLM
xakep_ru Dec 06, 2024
Стилер RedLine маскируется под пиратский активатор для популярного бухгалтерского ПО https://xakep.ru/2024/12/06/redline-buhgalteria
xakep_ru Dec 06, 2024
Громим PrestaShop. Как я захватил инсталл интернет-магазина на багбаунти https://xakep.ru/2024/12/06/prestashop-hack #Взлом #CMS #PrestaShop
xakep_ru Dec 04, 2024
Zabbix предупреждает пользователей о критической уязвимости https://xakep.ru/2024/12/04/zabbix-bug #Новости #SQL-инъекция #Zabbix #Патчи
xakep_ru Nov 28, 2024
Workplace OS. Вспоминаем историю самого крупного провала IBM https://xakep.ru/2024/11/28/workplace-os #Geek #IBM #Intel #OS_2 #PowerPC
xakep_ru Nov 28, 2024
Исходники macOS-стилера Banshee попали в открытый доступ https://xakep.ru/2024/11/28/banshee-leak #Новости #Apple #Banshee #Infostealer
xakep_ru Nov 28, 2024
Zello просит пользователей сменить пароли https://xakep.ru/2024/11/28/zello-passwords #Новости #Zello #Взлом #Кибератаки #Пароли
xakep_ru Nov 28, 2024
Исследователи обнаружили первый в истории Linux-буткит Bootkitty https://xakep.ru/2024/11/28/bootkitty #Новости #bootkit #Bootkitty #Linux
xakep_ru Nov 25, 2024
APT28 взломала случайную организацию по соседству, чтобы пробраться в целевую сеть Wi-Fi https://xakep.ru/2024/11/25/nearest-neighbor-attack
xakep_ru Nov 25, 2024
ИБ-эксперты нарушили работу фишингового сервиса ONNX https://xakep.ru/2024/11/25/onnx-down #Новости #Caffeine #FUHRER #Microsoft #ONNX #PaaS
xakep_ru Nov 25, 2024
Microsoft исправляет ошибку, из-за которой в Windows 10 не удалялись приложения https://xakep.ru/2024/11/25/winappsdk-bug #Новости
xakep_ru Nov 25, 2024
HTB Resource. Разбираемся с SSH-авторизацией по сертификату https://xakep.ru/2024/11/25/htb-resource #Взлом #bash #HackTheBox #LFI #SSH
xakep_ru Nov 25, 2024
Под видом инструментов для создания чат-ботов в PyPI распространялся стилер Jarka https://xakep.ru/2024/11/25/pypi-jarka #Новости
xakep_ru Nov 25, 2024
Мошенники из Таиланда разослали более миллиона фишинговых SMS из фургона https://xakep.ru/2024/11/25/sms-spam-thailand #Новости #IMSI #Sms
xakep_ru Nov 22, 2024
В Spotify нашли рекламу пиратского софта и читерского ПО https://xakep.ru/2024/11/22/spotify-spam #Новости #SEO #Spotify #мошенничество
xakep_ru Nov 22, 2024
Обнаружен новый Linux-бэкдор WolfsBane https://xakep.ru/2024/11/22/wolfsbane #Новости #APT #FireWood #Gelsemium #Linux #Malware #WolfsBane
xakep_ru Nov 22, 2024
D-Link снова просит пользователей отказаться от уязвимых роутеров https://xakep.ru/2024/11/22/d-link-eol-routers #Новости #D-Link #Железо
xakep_ru Nov 22, 2024
Вход через WebTutor. Атакуем Windows через веб-приложение и Microsoft SQL https://xakep.ru/2024/11/22/microsoft-sql-attack #Взлом #EDR
xakep_ru Nov 22, 2024
Американские власти закрыли хакерский маркетплейс PopeyeTools https://xakep.ru/2024/11/22/popeyetools #Новости #PopeyeTools #Кардинг
xakep_ru Nov 22, 2024
Более 2000 брандмауэров Palo Alto Networks взломаны через свежие 0-day баги https://xakep.ru/2024/11/22/pan-os-attacks #Новости #0day
xakep_ru Nov 19, 2024
Более 1400 пользователей WhatsApp были взломаны с помощью спайвари Pegasus https://xakep.ru/2024/11/19/nso-group-court-documents #Новости
xakep_ru Nov 19, 2024
В Швейцарии мошенники используют для атак бумажную почту https://xakep.ru/2024/11/19/snail-mail-trojan #Новости #Coper #QR-коды #Кибератаки
xakep_ru Nov 19, 2024
Фейковые ИИ-генераторы картинок и видео распространяют стилеры Lumma и AMOS https://xakep.ru/2024/11/19/editproai #Новости #AI #AMOS
xakep_ru Nov 13, 2024
Бумажный спецвыпуск «Хакера» может стать отличным подарком https://xakep.ru/2024/11/14/special-holidays #Новости #Анонс #Спецвыпуск #Хакер
xakep_ru Nov 11, 2024
Недавние обновления Windows 11 нарушают работу SSH-соединений https://xakep.ru/2024/11/11/win-11-ssh-bug #Новости #Microsoft #SSH #Windows
xakep_ru Nov 11, 2024
D-Link не будет исправлять критическую уязвимость в 60 000 старых NAS https://xakep.ru/2024/11/11/d-link-nas-no-patch #Новости #D-Link #NAS
xakep_ru Nov 08, 2024
Базовые атаки на AD. Разбираем NTLM Relay и NTDS dumping https://xakep.ru/2024/11/08/ad-relay-dumping #Взлом #active_directory #NTLM_Relay
xakep_ru Nov 08, 2024
Пакет из PyPI похитил у разработчиков тысячи ключей AWS https://xakep.ru/2024/11/08/fabrice #Новости #AWS #fabrice #Malware #PyPI
xakep_ru Nov 08, 2024
Positive Technologies: треть SIM-карт дают доступ к чужим аккаунтам https://xakep.ru/2024/11/08/sim-danger #Новости #SIM
xakep_ru Nov 08, 2024
У киберкриминалистов возникла проблема: iPhone перезагружаются сами по себе https://xakep.ru/2024/11/08/iphone-afu-reboot #Новости #Apple
xakep_ru Nov 05, 2024
В Ollama исправляют критические уязвимости https://xakep.ru/2024/11/05/ollama-flaws #Новости #LLM #Ollama #ИИ #Искусственный_интеллект
xakep_ru Nov 05, 2024
Ботнет Quad7 использует взломанные роутеры для кражи учетных данных https://xakep.ru/2024/11/05/quad7-passwords #Новости #Quad7 #Ботнеты
xakep_ru Nov 05, 2024
Правоохранители закрыли DDoS-сервис Dstat https://xakep.ru/2024/11/05/dstat-down #Новости #DDoS #Dstat #Арест #Германия #Кибератаки
xakep_ru Nov 05, 2024
Обойти аутентификацию Okta позволяли имена пользователей длиннее 52 символов https://xakep.ru/2024/11/05/okta-long-username #Новости #Okta
xakep_ru Nov 05, 2024
Хакер заявил о взломе Nokia и хищении данных https://xakep.ru/2024/11/05/nokia-leak #Новости #IntelBroker #Nokia #Взлом #Кибератаки
xakep_ru Nov 02, 2024
Sticky Werewolf применяет стеганографию против российских компаний https://xakep.ru/2024/11/02/phaseshifters-attacks #Новости #Blind_Eagle
xakep_ru Nov 02, 2024
Пользователей LastPass атаковала фальшивая техподдержка https://xakep.ru/2024/11/02/fake-lastpass-support #Новости #LastPass #Вишинг
xakep_ru Nov 02, 2024
HTB PermX. Закрепляемся в Linux при помощи setfacl https://xakep.ru/2024/11/02/htb-permx #Взлом #Chamilo #GTFOBins #HackTheBox #setfacl
xakep_ru Nov 02, 2024
LottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили… https://xakep.ru/2024/11/02/lottiefiles-supply-chain-attack
xakep_ru Nov 02, 2024
В Opera исправили уязвимость, дающую доступ к закрытым API https://xakep.ru/2024/11/02/opera-crossbarking #Новости #API #CrossBarking #Opera
xakep_ru Nov 02, 2024
Через финансовые Telegram-каналы распространяется троян DarkMe https://xakep.ru/2024/11/02/darkme-telegram #Новости #DarkMe #DeathStalker