Свежий спецвыпуск и другие бумажные номера «Хакера»

Свежий четвертый спецвыпуск «Хакера» уже напечатан и доступен для быстрого заказа. Вместе с ним в нашем магазине доступны еще несколько бумажных сборников — но все они выпущены ограниченным тиражом, поэтому напоминаем, что запасы журналов не бесконечны.

Дата: 11 Сентября 2026 18:00:00

Фреймворк PEEP использует Chrome и Edge для выполнения команд после взлома

Исследователи компании SOCRadar обнаружили фреймворк PEEP, предназначенный для постэксплуатации. Он маскируется под расширение для браузера и использует Chrome или Edge как полноценный бэкдор. Малварь способна похищать данные из браузера и перехватывать сессии, а через Native Messaging получает доступ к ОС и может выполнять команды на зараженной машине.

Дата: 11 Сентября 2026 17:30:48

Ранний доступ в Google Play используется для продвижения мошеннических приложений

Аналитики из компании Bitdefender обнаружили массовую схему, в рамках которой недобросовестные разработчики злоупотребляют программой Google Play Early Access для распространения мошеннических Android-приложений. Так, пользователям обещают денежные выплаты, криптовалюту или бесплатные спины, но вместо наград такие приложения бесконечно показывают рекламу.

Дата: 11 Сентября 2026 15:30:12

Гори, пекарня! Управляем подсветкой игровых устройств вручную

Для подписчиков
Наверняка у тебя есть игровые девайсы с красивой RGB-подсветкой, но для ее настройки разработчики каждого бренда предлагают свой проприетарный софт. Сегодня разберем, как сделать свою утилиту для синхронизации цвета подсветки между устройствами.

Дата: 11 Сентября 2026 13:30:59

Более 8300 серверов Gitea уязвимы перед выполнением произвольного кода

Аналитики The Shadowserver Foundation предупреждают, что более 8300 доступных через интернет инстансов Gitea не защищены от критической уязвимости CVE-2026-60004. Баг уже эксплуатируется в реальных атаках и позволяет выполнять произвольные команды на уязвимых серверах.

Дата: 11 Сентября 2026 12:30:40

Android-малварь Mantax Otax шифрует файлы, ворует данные и запугивает жертв

Специалисты компании Zimperium обнаружили новую Android-малварь Mantax Otax, которая обладает функциями вымогателя и шпионского ПО. Вредонос шифрует файлы и похищает данные с зараженных устройств, следит за пострадавшими и даже может запугивать их с помощью полноэкранных видео, изображений и голосовых сообщений.

Дата: 11 Сентября 2026 10:30:29

Хакеры взломали тестовый сервер и прокси Surfshark

В Surfshark сообщили об инциденте, в ходе которого злоумышленники получили доступ к внутреннему тестовому серверу компании. Причиной взлома стала ошибка в конфигурации: систему, предназначенную для внутренних нужд, случайно оставили открытой из интернета. В результате злоумышленники получили доступ к конфигурациям сервисов, учетным данным для сборки ПО, части системных бинарников и фрагментам репозитория с исходным кодом.

Дата: 11 Сентября 2026 08:30:07

Сингапурец признал себя виновным в организации кражи BTC на $245 млн

22-летний гражданин Сингапура Мэлоун Лэм во вторник признал себя виновным по федеральному обвинению в создании ОПГ. По данным полиции, он возглавлял международную преступную группу, которая с помощью методов социальной инженерии похищала и отмывала криптовалюту. Суммарный ущерб от преступных действий группы оценивается более чем в 245 млн долларов.

Дата: 11 Сентября 2026 05:30:51

В Google Chrome устранили еще одну уязвимость нулевого дня

Разработчики Google выпустили обновление для браузера Chrome, которое устраняет 230 уязвимостей, включая уже находящуюся под атаками 0-day-уязвимость в движке V8 (CVE-2026-87491). Баг позволяет удаленному атакующему добиться выполнения произвольного кода внутри песочницы браузера через специально подготовленную HTML-страницу.

Дата: 10 Сентября 2026 17:30:36

Владельцы Trezor и BitBox стали жертвами очередной фишинговой атаки

Представители производителей аппаратных криптокошельков Trezor и BitBox предупредили пользователей о фишинговых письмах, замаскированных под срочные уведомления безопасности. Инциденты связаны с предполагаемым взломом сторонних сервисов почтовых рассылок, используемых производителями обоих кошельков.

Дата: 10 Сентября 2026 16:30:25