xakep_ru | Unsorted

Telegram-канал xakep_ru - Хакер — Xakep.RU

32258

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

Subscribe to a channel

Хакер — Xakep.RU

В Google исправили сразу две 0-day в браузере Chrome

Разработчики Google выпустили экстренное обновление для браузера Chrome, устраняющее сразу две уязвимости нулевого дня, которые уже эксплуатировались в реальных атаках.

https://xakep.ru/2026/03/16/two-chrome-0days/

Читать полностью…

Хакер — Xakep.RU

HTB Gavel. Эксплуатируем инъекции в Runkit для PHP, чтобы захватить веб-сервер

Сегодня я покажу процесс эксплуатации SQL-инъекции в расширении runkit, которое часто ставят на веб‑сервер для работы проектов на PHP. Получив сессию на хосте, подменим файлы с настройками, чтобы выполнить код в чекере конфигов через runkit PHP и повысить привилегии.

https://xakep.ru/2026/03/16/htb-gavel/

Читать полностью…

Хакер — Xakep.RU

ФБР ищет пострадавших от вредоносных игр в Steam

ФБР обратилось к геймерам, которые в период с мая 2024 по январь 2026 года могли установить одну из восьми вредоносных игр в Steam. Правоохранители просят пострадавших выйти на связь и помочь в проведении расследования.

https://xakep.ru/2026/03/16/steam-fbi/

Читать полностью…

Хакер — Xakep.RU

Белый хакер. Глава 21. Бразильский гамбит

Каждое утро Кирилла теперь начиналось одинаково: он наспех завтракал, бежал в гаражный кооператив, заводил «москвич» и час‑другой катался меж ровными рядами стальных коробок, оттачивая свои навыки. Иногда устанавливал на асфальте наполненные водой литровые бутылки из‑под колы и тренировал «змейку», «воротики» или парковку задним ходом — для этого отыскался очень подходящий тупичок. Пару раз, переусердствовав,…

https://xakep.ru/2026/03/14/white-hacker-21/

Читать полностью…

Хакер — Xakep.RU

Хакеры утверждают, что похитили у Telus Digital более петабайта данных

Канадский аутсорсинговый гигант Telus Digital сообщил о кибератаке. Хакеры из группировки ShinyHunters утверждают, что за несколько месяцев похитили у компании почти петабайт данных.

https://xakep.ru/2026/03/13/telus-digital-leak/

Читать полностью…

Хакер — Xakep.RU

Агенты ИИ. Как работает режим Deep Research и как его развернуть у себя

👑 Статья для подписчиков

Спойлер: ты уже пользуешься ИИ‑агентами, даже если сам этого еще не осознал. Забудь про времена, когда нейросеть могла только галлюцинировать несуществующими фактами: теперь она прекрасно галлюцинирует фактами вполне реальными!

https://xakep.ru/2026/03/13/deep-research/

Читать полностью…

Хакер — Xakep.RU

Американские власти ликвидировали сервис SocksEscort, продававший резидентные прокси

Правоохранительные органы США и Европы, совместно с партнерами из частного сектора, закрыли прокси-сервис SocksEscort, который был построен на базе устройств, зараженных Linux-малварью AVRecon.

https://xakep.ru/2026/03/13/socksescort/

Читать полностью…

Хакер — Xakep.RU

Китайский CERT предупредил об опасности OpenClaw

Национальный центр реагирования на компьютерные инциденты Китая (CNCERT/CC) опубликовал предупреждение о серьезных рисках безопасности, связанных с агентным ИИ-инструментом OpenClaw. По мнению специалистов, дефолтная конфигурация OpenClaw «крайне слаба» с точки зрения защиты.

https://xakep.ru/2026/03/13/cncert-openclaw/

Читать полностью…

Хакер — Xakep.RU

Zombie ZIP позволяет скрывать малварь в архивах

ИБ-исследователь Крис Азиз (Chris Aziz) из компании Bombadil Systems разработал и продемонстрировал технику атак под названием Zombie ZIP, которая позволяет скрывать вредоносные нагрузки в ZIP-архивах таким образом, что их не замечают антивирусы и EDR.

https://xakep.ru/2026/03/12/zombie-zip/

Читать полностью…

Хакер — Xakep.RU

Виртуальный лабиринт. Разбираем защиту Eazfuscator.NET и ломаем обфускацию

👑 Статья для подписчиков

Сегодня мы разберемся с одним из самых неприятных .NET-обфускаторов — Eazfuscator.NET, который защищает код не только шифрованием строк и запутыванием control flow, но и полноценной виртуальной машиной. Мы исследуем виртуализованный код, модифицируем устаревший девиртуализатор EazyDevirt под новую версию защиты и шаг за шагом доберемся до скрытых методов, несмотря на сломанные шаблоны и измененные механизмы обфускации.

https://xakep.ru/2026/03/12/eazfuscator-net/

Читать полностью…

Хакер — Xakep.RU

Европол закрыл фишинговую платформу Tycoon2FA

Международная операция, координируемая Европолом, нарушила работу Tycoon2FA — одной из крупнейших фишинговых платформ, работавших по модели фишинг-как-услуга (phishing-as-a-service, PhaaS). В ходе операции правоохранители изъяли 330 доменов, включая панели управления и фишинговые страницы.

https://xakep.ru/2026/03/12/tycoon2fa/

Читать полностью…

Хакер — Xakep.RU

Исследователи рассказали об отслеживании автомобилей с помощью датчиков в шинах

Группа исследователей из Испании, Швейцарии и Люксембурга продемонстрировала, что с помощью дешевых приемников, расставленных вдоль дорог, можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (Tire Pressure Monitoring System, TPMS).

https://xakep.ru/2026/03/11/tpms-tracking/

Читать полностью…

Хакер — Xakep.RU

Синергия двух дыр. Как сервер n8n угоняется в пару запросов

👑 Статья для подписчиков

Две ошибки в логике n8n превращаются в полноценную цепочку компрометации. Первая дает чтение любых файлов на сервере. Вторая позволяет подделать JWT администратора. Соединив их, получаем эксплоит, который в несколько запросов захватывает сервер и выполняет произвольные команды.

https://xakep.ru/2026/03/11/n8n-exploit/

Читать полностью…

Хакер — Xakep.RU

Ботнет KadNap заражает роутеры Asus

Исследователи обнаружили новый ботнет KadNap, который атакует маршрутизаторы Asus и другие сетевые устройства, развертывая на них прокси для вредоносного трафика. С августа 2025 года малварь заразила уже 14 000 устройств.

https://xakep.ru/2026/03/11/kadnap/

Читать полностью…

Хакер — Xakep.RU

ФБР закрыло хак-форум LeakBase и изъяло информацию о 142 000 пользователей

На прошлой неделе ФБР конфисковало домены хакерского форума LeakBase в рамках международной «операции Leak», координируемой Европолом. На форуме, который действовал с 2021 года, насчитывалось более 142 000 участников.

https://xakep.ru/2026/03/10/leakbase/

Читать полностью…

Хакер — Xakep.RU

Вымогатели используют малварь Slopoly, созданную с помощью ИИ

Исследователи IBM X-Force обнаружили новый вредонос Slopoly, который, судя по всему, был создан с помощью генеративного ИИ. Малварь использовалась в атаке с применением шифровальщика Interlock и позволила злоумышленникам больше недели оставаться в скомпрометированной системе и похищать данные.

https://xakep.ru/2026/03/16/slopoly/

Читать полностью…

Хакер — Xakep.RU

Поддержка E2E-шифрования в Instagram* будет отключена

Разработчики Meta (деятельность компании признана экстремистской и запрещена в РФ) сообщили, что после 8 мая 2026 года компания прекратит поддержку сквозного шифрования (E2E) для сообщений в Instagram (принадлежит компании Meta, заблокирован в РФ).

https://xakep.ru/2026/03/16/instagram-e2ee/

Читать полностью…

Хакер — Xakep.RU

Пользователи сообщают о проблемах в работе Telegram в России

С конца прошлой недели Telegram в России работает с перебоями. Сообщения уходят с задержкой или не уходят вовсе, медиафайлы не загружаются, веб-версия мессенджера зависает, а в приложении статус «Соединение…» может не меняться по несколько минут. При этом на зарубежных мониторинговых ресурсах глобальных инцидентов не зафиксировано — проблемы наблюдаются на территории РФ.

https://xakep.ru/2026/03/16/telegram-issues/

Читать полностью…

Хакер — Xakep.RU

Продолжаем принимать предварительные заказы на новый бумажный спецвыпуск «Хакера»

В редакции полным ходом идет работа над четвертым бумажным спецвыпуском «Хакера», в который войдут лучшие статьи 2021–2022 годов. Предварительные заказы уже открыты, и пока номер не ушел в печать, действует специальная цена!

https://xakep.ru/2026/03/13/4-special/

Реклама. ИП Яковлева А.В. ИНН 503806735948.

Читать полностью…

Хакер — Xakep.RU

Расширения для Chrome становятся вредоносными после продажи

Исследователи предупредили, что два расширения для Chrome (QuickLens и ShotBird) стали вредоносными после того, как их перепродали новым владельцам. Расширения, которые раньше принадлежали разработчику под ником BuildMelon, теперь внедряют произвольный код, собирают пользовательские данные и пытаются распространять малварь через фальшивые обновления.

https://xakep.ru/2026/03/13/quicklens-shotbird/

Читать полностью…

Хакер — Xakep.RU

Медицинская технологическая компания Stryker пострадала от атаки и уничтожения данных

Связанная с Ираном хакерская группа Handala заявила, что уничтожила данные более чем на 200 000 устройствах компании Stryker и похитила 50 ТБ данных. Атака парализовала работу предприятий медтех-компании по всему миру.

https://xakep.ru/2026/03/13/stryker-wiper/

Читать полностью…

Хакер — Xakep.RU

Группировка Toy Ghouls атакует российские организации через подрядчиков

Аналитики «Лаборатории Касперского» изучили активность хак-группы Toy Ghouls, которая с начала 2025 года шифрует данные российских компаний из сферы промышленности, строительства, производства и телекоммуникаций. В записках с требованием выкупа хакеры представляются игрушечным монстром Лабубу и адаптируют свои послания под специфику каждой жертвы.

https://xakep.ru/2026/03/13/toy-ghouls/

Читать полностью…

Хакер — Xakep.RU

Стань навигатором кибербезопасности 🛡

Пора выходить в открытое море задач и тренироваться на реальных проектах. В Kaspersky открывается набор на стажировку SafeBoard по кибербезопасности, оффер на горизонте ⛵️

Лови волну новых возможностей, если ты:

🛟 студент любого вуза и учишься не на последнем курсе;
🛟 живешь в Москве или МО;
🛟 готов(а) работать от 20 часов в неделю.

На реальных проектах ты научишься анализировать и тестировать приложения на уязвимости, изучишь тактики киберзлоумышленников.

Тебя ждет:

• наставник, который поможет распутывать самые сложные узлы;
• конкурентная зарплата;
• компенсация питания;
• спортзал, сауна и массаж в офисе.

Будут мозговые штурмы, но вместе мы разрулим любую ситуацию. По секрету: свыше 70% всех стажеров SafeBoard, перешедших после стажировки в штат, на сегодняшний день работают на позициях middle и выше.

⚓️ Плыви к карьере в кибербезопасности и подавай заявку: https://kas.pr/qtq4?erid=2W5zFHXWWxH

Реклама. АО «Лаборатория Касперского» ИНН 7713140469

Читать полностью…

Хакер — Xakep.RU

Из-за украденного хакерами API-ключа разработчик потратил на Gemini 82 000 долларов

Разработчик из Мексики рассказал на Reddit, что его компания получила счет на более чем 82 000 долларов США после того, как неизвестные злоумышленники похитили API-ключ Google Gemini и за 48 часов израсходовали весь лимит.

https://xakep.ru/2026/03/12/gemini-api-key/

Читать полностью…

Хакер — Xakep.RU

Microsoft исправила более 80 уязвимостей и две 0-day

В рамках мартовского «вторника обновлений» компания Microsoft выпустила патчи для более чем 80 уязвимостей в своих продуктах. Среди них — две публично раскрытые проблемы нулевого дня и восемь критических багов.

https://xakep.ru/2026/03/12/march-patches-2026/

Читать полностью…

Хакер — Xakep.RU

Новая версия Android-трояна Falcon заразила более 10 000 смартфонов в России

Специалисты компании F6 изучили обновленную версию Android-трояна Falcon, которая атакует клиентов российских банков. По состоянию на конец февраля 2026 года вредонос скомпрометировал более 10 000 устройств в России, и за две недели количество заражений выросло на 33%.

https://xakep.ru/2026/03/12/falcon-trojan/

Читать полностью…

Хакер — Xakep.RU

Claude помог обнаружить 22 уязвимости в Firefox

Представители компании Anthropic сообщили, что ИИ-модель Claude Opus 4.6 обнаружила 22 уязвимости в браузере Firefox в рамках совместного проекта с Mozilla. 14 проблем получили статус высокой серьезности, семь — средней, и одна уязвимость была оценена как малоопасная. Все баги уже исправлены в Firefox 148, вышедшем в конце прошлого месяца.

https://xakep.ru/2026/03/11/claude-firefox/

Читать полностью…

Хакер — Xakep.RU

Домен .arpa используется в фишинговых атаках

Аналитики компании Infoblox обнаружили фишинговую кампанию, в ходе которой атакующие злоупотребляют доменом верхнего уровня .arpa и обратным просмотром DNS (reverse DNS lookup) для IPv6, обходя репутационные проверки и почтовые шлюзы.

https://xakep.ru/2026/03/11/arpa-abuse/

Читать полностью…

Хакер — Xakep.RU

В ФАС разъяснили позицию о запрете рекламы в Telegram

В Федеральной антимонопольной службе (ФАС) опубликовали разъяснения о запрете рекламы на площадках с ограниченным доступом. Под действие запрета попадают Telegram, YouTube, Instagram, Facebook, WhatsApp (принадлежат компании Meta — организация признана экстремистской и запрещена в России), а также VPN-сервисы.

https://xakep.ru/2026/03/11/telegram-fas/

Читать полностью…

Хакер — Xakep.RU

OpenAI представила ИИ-агента Codex Security для поиска уязвимостей

OpenAI представила Codex Security — ИИ-агента для поиска уязвимостей, который за время бета-тестирования проанализировал более 1,2 млн коммитов и выявил 792 критические и 10 561 серьезную уязвимость в популярных опенсорсных проектах.

https://xakep.ru/2026/03/10/codex-security/

Читать полностью…
Subscribe to a channel