Хакер — Xakep.RU

@xakep_ruПроверенLive API

Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество.

КатегорияOtherЯзыкRUДобавлен06 июл. 2026 г.КачествоПроверен
Открыть в Telegram
Подписчики12K
Сред. просмотры75.5K
ERR35.1%
Цена-- RUB
Цена / подписчик--
Цена / просмотр--
Метрики обновлены: 06 июл. 2026 г.
Последние посты
В Opera появилась функция для защиты от ClickFix-атак В браузере Opera появилась функция Paste Protect, которая не позволит скопировать подозрительные команды в буфер обмена. Новый механизм должен защитить пользователей от ClickFix-атак, в рамках которых жертву обманом заставляют самостоятельно запустить вредоносный код. https://xakep.ru/2026/07/06/paste-protect/
2.2K6 июл.
Злоумышленники регистрируют домены, «придуманные» ИИ Эксперты компании Palo Alto Networks обнаружили новую технику атак, которой дали название phantom squatting. Злоумышленники регистрируют несуществующие домены, которые «придумывают» LLM, а затем размещают на них фишинговые страницы и малварь. В результате пользователь попадает на опасный сайт не через фишинговое письмо или вредоносную рекламу, а через ИИ-инструмент, которому доверяет. https://xakep.ru/2026/07/06/phantom-squatting/
2.8K6 июл.
HTB DevArea. Обходим проверку символических ссылок в Linux 👑 Статья для подписчиков Если пользователю разрешили запускать служебный скрипт через sudo, опасность может скрываться в обычном чтении файлов: запрет прямых путей и одиночных символических ссылок можно обойти цепочкой ссылок и заставить скрипт вывести закрытый ключ root. https://xakep.ru/2026/07/06/htb-devarea/
3.1K6 июл.
Малварь в PyPI нацелена на серверы с ботами Telegram Эксперты компании Checkmarx обнаружили в PyPI восемь вредоносных пакетов, которые маскировались под форки библиотеки Pyrogram. Скрытый в пакетах бэкдор позволял атакующим выполнять произвольный Python-код и шелл-команды на серверах с Telegram-ботами, читать файлы и похищать секреты. https://xakep.ru/2026/07/06/pypi-telegram/
3.4K6 июл.
Троян удаленного доступа атакует пользователей через ScreenConnect Эксперты «Лаборатории Касперского» обнаружили кампанию, операторы которой распространяют легитимный инструмент удаленного доступа ScreenConnect, маскируя его под популярные программы для Windows. Исследователи выявили более 90 поддельных доменов на десяти языках, включая русский. https://xakep.ru/2026/07/06/screenconnect/
3.7K6 июл.