Nightmare Eclipse раскрыл свою личность и опубликовал новый 0-day-эксплоит
ИБ-исследователь, известный под ником Nightmare Eclipse, который с весны текущего года публикует 0-day-эксплоиты для Windows…
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журналИБ-исследователь, известный под ником Nightmare Eclipse, который с весны текущего года публикует 0-day-эксплоиты для Windows…
Польские прокуроры предъявили обвинения бывшему сотруднику полиции в ходе расследования дела о крахе криптобиржи zondacrypto…
Купить крипту в большинстве случаев примерно так же просто, как билет на самолет: открыл сайт, выбрал сумму, указал способ оплаты, перечислил средства и получил результат. Но внешнее сходство заканчивается ровно в тот момент, когда ты пытаешься понять, как работает этот механизм и какие потенциальные опасности он несет. В этой статье мы разберем способы покупки криптовалют, а также выясним, чем они различаются и каковы их особенности.
В D-Link предупредили о критической уязвимости нулевого дня (CVE-2026-86296), обнаруженной в устаревших двухдиапазонных роут…
Эксперты «Лаборатории Касперского» предупредили о кампании кибершпионской группировки NightEagle (APT-Q-95), нацеленной на р…
Задача хорошей бейсболки проста: нормально выглядеть, удобно сидеть и не отправляться в шкаф после первого выхода из дома. Именно такими мы и постарались сделать бейсболки «Хакера» с объемной вышивкой — остается только выбрать ту, которая лучше впишется в твой гардероб.
Белые хакеры начали перенаправлять часть биткоинов, украденных в результате эксплуатации масштабной уязвимости аппаратных ко…
Специалисты Zimperium обнаружили новый Android-троян RatHat, который использует генеративный ИИ для навигации по интерфейсу …
Участники хак-группы ShinyHunters утверждают, что взломали системы ФБР через 0-day-уязвимость в Oracle PeopleSoft и похитили…
В OpenAI сообщили еще о шести случаях необычного и потенциально опасного поведения ИИ-моделей, произошедших за последние пол…
Сегодня я расскажу, как начать разрабатывать свои сценарии для Nmap. В статье разберем основу и обязательные элементы кода, а затем напишем три полноценных скрипта для пентеста.
Ирландская комиссия по защите данных (DPC) оштрафовала компанию Google на 403 млн евро за нарушения «Общего регламента по за…
Исследователи из компании Hacktron использовали Claude Opus 5 для разработки эксплоита, который помог захватить ChatGPT- и C…
Представители японской компании Helpfeel сообщили о взломе сервиса Gyazo, предназначенного для создания скриншотов, GIF и ко…
В Google рассказали, что аналитик дочерней компании Mandiant несколько месяцев находился под прикрытием и внедрился в хак-гр…
По данным СМИ, во время тестирования ИИ-модель Google Gemini самостоятельно получила несанкционированный доступ к системам т…
ФБР изъяло два домена NightmareStresser — сервиса, предназначенного для DDoS-атак по найму. По данным американских властей, …
8 января 2026 года злоумышленник вывел примерно 8535 ETH (на тот момент около 26,4 миллиона долларов) из смарт-контракта проекта Truebit. Ошибка в функции расчета цены позволила атакующему минтить новые токены почти бесплатно. После атаки цена токена TRU обрушилась более чем на 99% за несколько часов.
Исследователи из компании Proofpoint обнаружили новый эксплоит-кит BlueMoon, который объединяет три уязвимости в Chrome и Wi…
Группировка ShinyHunters взломала и дефейснула Tor-сайт вымогательской группы Clop (она же Cl0p). Участники ShinyHunters утв…
Бумажная серия ежеквартальных номеров «Хакера» за 2026 год уже добралась до третьего выпуска. В новом журнале мы собрали лучшие материалы последних месяцев, а одной из главных тем стали роутеры и сети: наши авторы вытаскивают root shell из роутера без пароля, изучают провайдера с плохо изолированной сетью и собирают конфигурацию для одновременной работы с несколькими сетями.
Хакеры из группы stegan0gram демонтировали и похитили дорожную камеру Flock Safety, скопировали почти все хранившиеся на ней…
Специалисты F6 сообщили о возвращении финансово мотивированной группировки Hive0117, которая не проявляла активности несколь…
Полицейские в ОАЭ и Швеции задержали семь человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег…
Разработчики WordPress запускают автоматическую проверку безопасности, которая будет проводиться перед распространением кажд…
Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимос…
17 сентября Министерство финансов США ввело санкции против иранской криптовалютной биржи BitBank. По версии американских вла…
Исследователи из Elastic Security Labs изучили банковскую малварь KREMLIN, которая может без ведома пользователя устанавлива…
Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную модульную малварь MovieReaper, которая распространяется п…
Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты италья…
Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы. П…
Я постоянно вижу компьютеры без присмотра, к которым так и хочется подойти и ввести какую-нибудь полезную — от слова «пейлоад» — команду. Но делать это вручную долго и некрасиво. А что, если собрать простое устройство USB, которое будет уверенно косить под безобидную клавиатуру? Именно так я и поступил.
Специалисты Cisco исправили критическую уязвимость в Secure Email Gateway — шлюзе, который должен защищать почту от вредонос…
Австрийские разработчики Denuvo подали в суд на анонимного крякера, известного под ником voices38 и специализирующегося на о…
Сегодня мы разберем на практике, как реверсировать неизвестный бинарник C++ и восстанавливать скрытые структуры данных по косвенным признакам. Совместим статический анализ в Ghidra с динамическим анализом в GDB, проверим гипотезы экспериментами и разберемся, как устроено хранение коротких и длинных строк в std::string. Заодно увидим, почему в реверсе важно не доверять первой догадке и подтверждать выводы экспериментом.
Хак-группа DataSuckers заявила о взломе туроператора Tez Tour. 15 сентября атакующие дефейснули сайт компании и заявили о ко…
ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на RubyGems в мае 2026 года, стоял рой автономных …
30 сентября эксперты ИБ уже в двенадцатый раз соберутся в Санкт-Петербурге, чтобы поделиться опытом с хакерским комьюнити. О…
Специалисты компании Socket обнаружили, что браузерное расширение Twitch Enhanced Viewer | JeetBot, ориентированное на русск…
Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампанию, нацеленную на серверы PaperCut NG и MF. Неизвестный…
Форма защищена SmartCaptcha