xakep.ru

Лучшие статьи 2021–2022 годов. Не пропусти четвертый бумажный спецвыпуск «Хакера»
В Windows появилась защита от вредоносных файлов .rdp
Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов
За управление сайтами в даркнете предложили ввести уголовную ответственность
Delta Chat изнутри. Как устроен мессенджер, работающий поверх электронной почты
Критическая уязвимость в Nginx UI позволяет получить полный контроль над сервером
После случайной блокировки разработчиков Microsoft запускает ускоренную процедуру восстановления
Grinex: биржу атаковали западные спецслужбы. У пользователей похитили более 1 млрд рублей
Хостеров могут обязать выявлять и отказывать в услугах операторам VPN
СМИ: операторы подписали мораторий на расширение зарубежных каналов связи
Google усиливает защиту Pixel 10: в модеме появился DNS-парсер на Rust
Криптоуравнение. Решаем нелинейную задачу валидации лицензий и обходим ловушки обфускатора
Microsoft патчит более 160 уязвимостей, включая две 0-day
Криптовалютную биржу Kraken шантажируют хакеры
Из-за взлома Axios компания OpenAI отозвала сертификат
Хакеры опубликовали похищенные у Rockstar Games данные
Более 100 расширений из Chrome Web Store воровали данные и аккаунты пользователей
Создать сайт на «Битрикс»: надежное решение для бизнеса от компании «ИВИТ»
Как лгать машине. Разбираем принципы работы полиграфа и способы обойти проверку
У Booking.com украли данные пользователей
Фальшивое приложение Ledger Live из App Store похитило у пользователей 9,5 млн долларов
В Apache ActiveMQ исправлена RCE-уязвимость 13-летней давности
Указатель в никуда. Разбираем недавний баг use after free в Chrome
СМИ: в Кремле готовы ослабить интернет-ограничения
В Google Chrome добавляют защиту от кражи сессионных cookie
DDoS-ботнет Masjesu нацелен на IoT-устройства
Группировка ShinyHunters заявила о взломе компании Rockstar Games
За незаконный оборот криптовалюты будет грозить тюремный срок
Троян ClipBanker маскируется под инструмент для настройки прокси
Adobe исправила находящийся под атаками баг в Acrobat Reader
HTB Eighteen. Захватываем домен через уязвимость BadSuccessor
ФБР извлекло удаленные сообщения Signal из БД push-уведомлений iPhone
Павел Дуров вновь критикует WhatsApp
CPUID взломали. Под видом CPU-Z и HWMonitor распространялась малварь
Второй ежеквартальный номер «Хакера»: сбор предзаказов скоро завершится
RKS Global: 22 из 30 популярных российских Android-приложений обнаруживают VPN
У оператора биткоин-банкоматов Bitcoin Depot украли 3,6 млн долларов в криптовалюте
Критическая уязвимость Flowise активно применяется в атаках
Жадность — это плохо! Как скатываются приложения для Android
Хакеры прячут малварь для кражи карт в SVG-изображении размером один пиксель
APT28 использовала уязвимости в маршрутизаторах для перехвата DNS-запросов
СМИ: клиент Telega удален из App Store, и Cloudflare пометила домены проекта как шпионское ПО
Microsoft заблокировала разработчиков VeraCrypt и WireGuard
0-day в Adobe Reader эксплуатируется через обычные файлы PDF
Хак-группа CapFix атакует российские компании в сферах промышленности и авиастроения
СМИ: российские платформы могут потратить 15 млрд рублей за год на борьбу с VPN
Go парсить! Пишем парсер ARP-кеша, чтобы освоить Golang
Взлом Еврокомиссии связан с атакой на цепочку поставок сканера Trivy
Новые Rowhammer-атаки работают против машин с видеокартами Nvidia
Anthropic анонсировала Claude Mythos. Модель нашла тысячи 0-day за несколько недель