У производителя криптокошельков Trezor утекли данные почти 14 000 клиентов
Производитель аппаратных криптокошельков Trezor заявил об утечке данных почти 14 000 пользователей. При этом взлом затронул …
Производитель аппаратных криптокошельков Trezor заявил об утечке данных почти 14 000 пользователей. При этом взлом затронул …
Исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал PoC-эксплоит для новой 0-day-уязвимости в Microsoft Defe…
На конференции Black Hat представители OpenAI раскрыли новые детали инцидента, в рамках которого автономные ИИ-агенты компан…
Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии…
Разработчики Microsoft выпустили августовские патчи, которые исправили 421 уязвимость. Среди них были три уязвимости нулевог…
Специалисты компании Socket обнаружили в Chrome Web Store 737 бесплатных VPN- и прокси-расширений, которые в основном были о…
Что делать с бизнесом, когда старые правила больше не работают? Дмитрий Агарунов, основатель медиакомпании Gameland и журнала «Хакер», отвечает на этот вопрос на примере собственного 30-летнего опыта. В переработанном и дополненном издании книги «Бизнес в стиле Ж» он рассказывает о кризисах, неудачных решениях, закрытых проектах и новых стартах, когда приходилось заново искать путь вперед.
ИБ-исследователь Кори Соловевич (Cory Solovewicz) случайно обнаружил масштабную проблему: компании массово отправляют конфид…
В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и…
Разработчики платформы бизнес-аналитики Metabase сообщили о критической SQLi-уязвимости, которую злоумышленники уже начали э…
Исследователи Tencent обнаружили в сетевом коде Linux уязвимость типа use-after-free, которая присутствовала в ядре с 2008 г…
Авиакомпания Delta расследует инцидент, произошедший на борту рейса 591, который следовал из Лас-Вегаса в Атланту: в самолет…
Разработчики N-able выпустили второй экстренный патч для платформы удаленного мониторинга и управления N-central. Повторное …
Представители компании Levi Strauss (бренд Levi's) сообщили о кибератаке, в ходе которой злоумышленники с помощью социальной…
Специалисты Лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института (MIT CSAIL)…
Представители Valve предупредили европейских пользователей устройств Steam об утечке данных. Злоумышленники взломали логисти…
С 1 марта 2027 года российские банки будут обязаны блокировать переводы, если на устройстве клиента обнаружено вредоносное П…
Спрос на аппаратные криптовалютные кошельки в первой половине 2026 года резко вырос. По данным двух крупных ретейлеров, прод…
Исследователи предупреждают о необычной схеме распространения малвари для iOS. Злоумышленники публикуют в русскоязычном Tele…
Тяжелая неделя для ПО для биткоина стала еще тяжелее: на этот раз пострадали продавцы, принимающие платежи через Lightning N…
Аналитики компании Forescout нашли сразу 15 уязвимостей в механизме zero-touch provisioning (ZTP) устройств TP-Link Omada. В…
Специалисты Manifold Security выявили в Open VSX 77 вредоносных расширений, которые маскировались под легитимные инструменты…
В Polymarket, крупнейшей платформе предсказательных рынков, объявили о полном пересмотре механизма расчета цен для краткосро…
Исследователи из компании Pillar Security обнаружили в репозитории Google Agent Development Kit для Python сразу две проблем…
7 августа 2026 года парагвайское издание La Tribuna сообщило о гибели китайца, тело которого нашли у элитного жилого комплек…
В июне 2026 года всего один забытый токен доступа привел к взлому Salesforce-инстансов десятков компаний. Злоумышленники скомпрометировали платформу конкурентной разведки Klue, внедрили код для кражи OAuth-токенов и через доверенные интеграции выгрузили CRM-данные клиентов. В числе пострадавших оказались HackerOne, Huntress, LastPass, BeyondTrust, Recorded Future, Snyk, Tanium и другие известные ИТ- и ИБ-компании.
В ежеквартальных выпусках «Хакера» мы собираем только лучшие материалы последних месяцев, чтобы ты мог поставить на полку по-настоящему полезный коллекционный артефакт. Первые два номера за 2026 год уже отпечатаны и готовы к отправке, а сбор предзаказов на третий постепенно подходит к завершению. Пока третий журнал не передан в типографию, его можно заказать по специальной цене — 1500 рублей за экземпляр. После окончания предзаказов стоимость возрастет.
Эксперты «Лаборатории Касперского» обнаружили, что группировка Head Mare вновь атакует российские организации. По данным исс…
Специалисты Nozomi Networks Labs обнаружили новый Mirai-ботнет Tengu и сообщают, что лежащая в его основе малварь имеет необ…
Специалисты SOCRadar обнаружили сервис DOUBLECUP, работающий по схеме loader-as-a-service (LaaS). Его клиенты проводят Click…
Исследователи Palo Alto Networks описали сразу три атаки на Google Password Manager, которые позволяли угонять аккаунты, защ…
Тадж Тарша, основатель компании Few and Far, работающей с NFT, обвиняется в мошенничестве с ценными бумагами и мошенничестве…
Аналитики Фонда электронных рубежей (Electronic Frontier Foundation, EFF) выяснили, что некоторые рекламные SDK для Android …
Исследователи из компании VulnCheck обнаружили бэкдор ENDLESSDOORS в прошивках как минимум 20 моделей роутеров китайской ком…
Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атак…
Разработчики Google готовят новую защитную функцию для Chrome, которая помешает малвари использовать корпоративные политики …
Автоматическая модерация Google заблокировала сотни легитимных сайтов на платформе Blogger, ошибочно обвинив их владельцев в…
OpenAI и британский Институт безопасности ИИ (AI Security Institute, AISI) раскрыли несколько новых инцидентов, в ходе котор…
Как сообщает «Коммерсант» со ссылкой на разработчика систем мониторинга и управления сетями Vigo, по итогам июля 2026 года т…
Специалисты норвежской ИБ-компании Mnemonic обнаружили в популярных приложениях для телевизоров Samsung код, который позволя…
Форма защищена SmartCaptcha