На форумах Steam обнаружили приманки для ClickFix-атак
Злоумышленники публикуют на форумах Steam фальшивые решения для различных проблем с играми и Windows. На самом деле такие ко…
Злоумышленники публикуют на форумах Steam фальшивые решения для различных проблем с играми и Windows. На самом деле такие ко…
По данным документов, поданных специалистами Grayscale в SEC для запуска ETF на Worldcoin, примерно 90% всех токенов WLD в о…
Специалисты Hunt.io и ИБ-исследователь Боб Дьяченко (Bob Diachenko) нашли незащищенную инфраструктуру хакера, который примен…
Исследователи Confiant обнаружили вредоносную рекламную кампанию SourTrade, в ходе которой браузер жертвы сам собирает испол…
В июне 2026 года ИБ-специалист Боб Дьяченко (Bob Diachenko) нашел в сети открытый сервер с базой данных, содержащей тысячи URL-адресов FortiGate и Fortinet VPN, логины, email-адреса и пароли в открытом виде. Считается, что это одна из крупнейших в истории подборок учетных данных для устройств Fortinet.
Первые два выпуска ежеквартального «Хакера» уже отпечатаны, а третий готовится к выходу в сентябре. На этот раз одной из центральных тем номера станут роутеры и сети: наши авторы доберутся до прошивки устройства через физический доступ, исследуют инфраструктуру провайдера и настроят одновременное подключение к нескольким сетям. До передачи журнала в типографию действует специальная цена — 1500 рублей за экземпляр.
С 27 июля 2026 года GitHub как минимум вдвое снизит выплаты участникам публичной программы bug bounty. К примеру, за критиче…
На бирже криптовалютных деривативов BitMEX объявили о полном прекращении операций с 23 сентября 2026 года. В свое время кома…
Правоохранительные органы Германии и США отключили инфраструктуру фишинговой платформы Kratos, которая использовалась для кр…
Спецслужбы КНДР арестовали группу бывших государственных хакеров, которые взломали внутренние сети Центрального банка страны…
Эта статья — обзор моделей для генерации изображений, каждая из которых могла заменить SDXL, но так этого и не сделала. Я расскажу, на чем спотыкаются популярные в сообществе модели вроде Z-Image Turbo и почему ни одна модель после SDXL так и не смогла стать универсальной заменой дряхлому чемпиону. В общем, сейчас будет срыв покровов и, конечно, картиночки!
Специалисты сервиса Have I Been Pwned (HIBP) проанализировали данные, похищенные при взломе ИИ-генератора музыки Suno. По их…
ИБ-специалисты заметили, что злоумышленники вновь используют давно известную технику засаливания текста (text salting), чтоб…
Эксперты из компании Qualys обнаружили в файловой системе XFS уязвимость девятилетней давности. Баг, получивший идентификато…
За считаные часы неизвестные злоумышленники украли свыше $31,6 млн, атаковав два кроссчейн-моста: мост децентрализованной би…
Исследователи обнаружили в сети незащищенный сервер хак-группы, которая массово взламывала сайты под управлением WordPress и…
Обнаружена серьезная уязвимость в приложении Zilliqa для аппаратных кошельков Ledger, которая затрагивает создание подписей …
Декомпиляция в IDA Pro — это часы ручного переименования функций, восстановления структур и расшифровки констант, верно? Современные LLM способны взять на себя львиную долю этой работы, автоматически превращая горы ассемблерного кода в читаемый C++. Давай разберем, как правильно настроить связку IDA и языковых моделей, обойти их ограничения и получить исходники за разумное время.
Исследователи Guardio Labs обнаружили уязвимость в расширении Adobe Acrobat для Chrome, установленном около 329 млн раз. Баг…
Вымогательская группировка Anubis взяла на себя ответственность за недавнюю атаку на молочный бренд Coca-Cola — Fairlife. Ха…
В Минцифры разработали проект доктрины по борьбе с преступлениями и другими правонарушениями, которые совершаются с использо…
В минувшие воскресенье и понедельник команда ядра Linux опубликовала сразу 432 новых идентификатора CVE. Такое количество уя…
30 сентября 2026 года в Санкт-Петербурге состоится двенадцатая конференция по практической кибербезопасности ZeroNights. Мер…
Атакующий похитил $23,75 млн у децентрализованной биржи фьючерсов Ostium в сети Arbitrum, проведя за 5 минут 29 секунд целую…
Конец июля — время плавиться от жары и прятать надоевшие толстовки на верхнюю полку шкафа. Если твоей любимой футболке уже пора на покой, загляни в магазин «Хакера», где тебя ждут десять дизайнов футболок и четыре модели крутых бейсболок. Сейчас мы распродаем последние размеры из коллекции 2025 года, и если ты давно присмотрел футболку с определенным дизайном, самое время поторопиться с заказом.
Специалисты компании Okta раскрыли подробности о DoS-уязвимости HollowByte, обнаруженной в OpenSSL. Неаутентифицированному а…
Компания Movement Labs, владелец блокчейна Movement, подала заявление о банкротстве по главе 11 подчасти V Кодекса США о бан…
Глядя на комнаты девушек, иногда невольно завидуешь: почему у парней не может быть так же красиво? Думаю, рабочее место не обязано выглядеть, как гараж, так что я решил перестать ныть и сделать свое рабочее место чуточку уютнее. А что нужно для уюта в первую очередь? Правильно, подсветка!
Исследователи обнаружили масштабную вредоносную кампанию FakeGit, операторы которой создали около 7600 репозиториев на GitHu…
Госдума приняла во втором и третьем чтениях закон «О цифровых валютах и цифровых правах». Документ создает в России инфрастр…
Хакеры начали эксплуатировать критическую проблему wp2shell в ядре WordPress. Атакующие сканируют интернет в поисках уязвимы…
Представители OpenAI заявили, что за недавним взломом Hugging Face стояли экспериментальные ИИ-модели компании. Во время вну…
В Progress Software раскрыли причину недавнего экстренного отключения серверов ShareFile Storage Zone Controller. В контролл…
Разработчик из Северной Кореи под псевдонимом Tyler Knapp около месяца проработал над основным кодом кошелька MetaMask. При …
Собрал для тебя свежие проекты: от мегабыстрого сканера веб-приложений до анализатора бинарников и защиты от слопсквоттинга. Залетай и смотри, что пригодится в твоих исследованиях!
ФБР задержало 21-летнего жителя Флориды Зайра Уилкинса (Zyaire Wilkins), которого обвиняют в распространении малвари через S…
Хакер взломал сервис генерации музыки Suno и получил доступ к исходному коду проекта, который пролил свет на то, откуда комп…
В сети появились PoC-эксплоиты для свежей цепочки уязвимостей wp2shell, обнаруженной в ядре WordPress. Эти баги позволяют не…
В конце прошлой недели представители Hugging Face сообщили о взломе продакшн-инфраструктуры платформы. Атакующие получили до…
Специалисты Trend Micro обнаружили, что русскоязычный злоумышленник под ником bandcampro использовал Google Gemini CLI для у…
Форма защищена SmartCaptcha