Уязвимость в Telegram позволяла внедрить JavaScript в HTML-файлы с экспортом чатов
Исследователи обнаружили уязвимость в Telegram Desktop, позволявшую незаметно внедрять JavaScript-код в HTML-файлы, в которы…
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журналИсследователи обнаружили уязвимость в Telegram Desktop, позволявшую незаметно внедрять JavaScript-код в HTML-файлы, в которы…
В часах Apple Watch Series 12, представленных на прошлой неделе, появились функции Live Rewind и Siri Recap, которые обрабат…
Признавайся, вайбкодишь, пока никто не видит? Специально для тебя я перелопатил сотню инструментов и подобрал то, что реально дает хороший результат. Ты сможешь выбрать инструменты для самых разных задач — от простого кодинга до нишевых нужд.
Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании. …
Специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA), АНБ и ФБР заявили, что китайские ИИ-компании …
Представители Microsoft подтвердили, что сентябрьские обновления вызывают сбои в работе Remote Desktop Services (RDS). После…
Журналисты издания 404 Media выяснили, что сотни подрядчиков OpenAI читают промпты и переписки пользователей с ChatGPT, чтоб…
Специалисты CERT/CC предупредили об уязвимости в беспроводных наушниках Skullcandy Dime 3: устройства принимают запросы на B…
Специалисты Anthropic опубликовали 154-страничный отчет, рассказывающий о злоупотреблениях моделями Claude. С декабря 2025 п…
Когда сервис для сборки AI-агентов принимает пользовательскую конфигурацию и затем выполняет ее как JavaScript, доступ к панели управления легко превращается в удаленное выполнение команд. В этой статье посмотрим, как сначала попасть в Flowise, используя утекший токен сброса пароля, а в конце повысим привилегии через атаку с символическими ссылками в Gogs.
Специалисты из немецкого ИБ-стартапа Nebty обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные…
Британская финтех-компания Revolut подтвердила утечку данных своих клиентов. Причем данные пользователей злоумышленникам пер…
Мексиканские власти обнаружили и изъяли около 300 GPU на подпольной майнинг-ферме в штате Пуэбла. Операция проходила в горно…
Инженеры GitLab выпустили патчи для критической уязвимости CVE-2026-85706, получившей максимальные 10 баллов по шкале CVSS и…
Еще несколько лет назад человеку, желающему разобраться в информационной безопасности, приходилось собирать знания по крупицам — из книг, форумов, лекций и документации. Сейчас курсов стало значительно больше, но возник другой вопрос: как выбрать программу по кибербезопасности, которая готовит к реальной работе, а не ограничивается лекциями и сертификатом?
Свежий четвертый спецвыпуск «Хакера» уже напечатан и доступен для быстрого заказа. Вместе с ним в нашем магазине доступны еще несколько бумажных сборников — но все они выпущены ограниченным тиражом, поэтому напоминаем, что запасы журналов не бесконечны.
Исследователи компании SOCRadar обнаружили фреймворк PEEP, предназначенный для постэксплуатации. Он маскируется под расширен…
Аналитики из компании Bitdefender обнаружили массовую схему, в рамках которой недобросовестные разработчики злоупотребляют п…
Наверняка у тебя есть игровые девайсы с красивой RGB-подсветкой, но для ее настройки разработчики каждого бренда предлагают свой проприетарный софт. Сегодня разберем, как сделать свою утилиту для синхронизации цвета подсветки между устройствами.
Аналитики The Shadowserver Foundation предупреждают, что более 8300 доступных через интернет инстансов Gitea не защищены от …
Специалисты компании Zimperium обнаружили новую Android-малварь Mantax Otax, которая обладает функциями вымогателя и шпионск…
В Surfshark сообщили об инциденте, в ходе которого злоумышленники получили доступ к внутреннему тестовому серверу компании. …
22-летний гражданин Сингапура Мэлоун Лэм во вторник признал себя виновным по федеральному обвинению в создании ОПГ. По данны…
Разработчики Google выпустили обновление для браузера Chrome, которое устраняет 230 уязвимостей, включая уже находящуюся под…
Представители производителей аппаратных криптокошельков Trezor и BitBox предупредили пользователей о фишинговых письмах, зам…
Думаю, каждый, кто интересуется ИБ, встречал упоминания CVE в статьях или постах. Возможно, кто-то даже хотел найти уязвимость своими руками. Сегодня мы с тобой рассмотрим поиск уязвимостей на примере роутера GL.iNet GL-MT300N-V2 Mango.
Разработчики биткоин-кошелька Alby Hub предупредили о критической уязвимости, которая позволяла атакующим захватить контроль…
В Microsoft представили новые API для Windows 11, с помощью которых приложения смогут определять возрастную категорию пользо…
Разбираться в веб-пентесте проще, когда перед глазами есть понятный маршрут: что изучать сначала, куда двигаться дальше и как закреплять теорию. Именно по такому принципу строится курс «Пентест WEB», созданный «Хакером» и лабораторией «Хаксет»: тебя ждет последовательная программа из 11 статей, видеоуроков и практических лабораторий для самостоятельной работы.
Специалисты компании Netskope обнаружили масштабную вредоносную кампанию, в которой атакующие используют более 5400 взломанн…
Согласно заявлению Минюста США от 9 сентября, оперативная группа Scam Center Strike Force конфисковала два криптокошелька с …
Анонимный ИБ-исследователь Nightmare Eclipse (также известный под никами Chaotic Eclipse и MSNightmare) опубликовал PoC-эксп…
Исследователи из компании Calif разработали червя, который позволял захватывать аккаунты в WeChat с помощью простого входяще…
Со стороны кажется, что мобильные банковские приложения надежно защищены от любых попыток взлома, но порой оказывается, что они содержат множество уязвимостей, выявить которые можно вдумчивым тестированием. Историю пентеста одного такого приложения мы расскажем сегодня.
В рамках сентябрьского «вторника обновлений» разработчики Microsoft устранили почти 1000 уязвимостей, включая два 0-day-бага…
Исследователи из компании Rapid7 обнаружили новый Linux-инструментарий, предназначенный для кибершпионажа, который уже приме…
Неизвестные злоумышленники, называющие себя «белыми хакерами», похитили 4000 BTC у сайдчейна Liquid Network, а затем вернули…
Независимое технологическое издание Gamers Nexus совместно со специалистами Level1Techs и ИБ-исследователями изучило поведен…
Эксперты компании Sansec предупредили об активной эксплуатации критической уязвимости StyleSmuggler в Magento Open Source и …
Разработчики Plex призвали пользователей как можно скорее обновить Plex Media Server и Plex Desktop. Дело в том, что в свежи…
Форма защищена SmartCaptcha