Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
В Gitea Docker нашли дыру в заголовке reverse proxy
Злоумышленники начали проверять критическую ошибку в Gitea Docker уже через 13 дней после публикации. Проблема связана с доверием к подставному HTTP-заголовку.
Как собрали базу киберугроз для LLM-агентов и SOC
Разбираем, почему обычный поиск по документам не подошёл для TI-базы, где сломался прототип и какие выводы из этого полезны читателю.
Роадмап по информационной безопасности: как собрать свой путь
Автор собрал роадмап по ИБ на 2300 терминов и 11 треков и просит сообщество проверить связи, пробелы и базовые маршруты.
StarVault и LDAP: как уводят пароли из конфигов в ротацию
Разбираем, зачем выносить LDAP-пароли из конфигов, как работают статические роли и чем автоматическая ротация снижает риск утечек.
У Nissan украли данные сотрудников через дыру в PeopleSoft
Nissan сообщила об утечке данных нынешних и бывших сотрудников после атаки через уязвимость в Oracle PeopleSoft: под ударом оказались реквизиты, налоги и документы.
«Хакер» закрывает предзаказы на четвертый спецвыпуск
Новый бумажный спецвыпуск «Хакера» уходит в печать, а цена на предзаказ скоро вырастет. Третий выпуск и сборник лучших статей 2025 года тоже быстро заканчиваются.
Avalon растёт из фишинга в модульную атаку с вымогателем
Исследователи описали Avalon — скрытный вредоносный фреймворк, который крадёт логины, ломает восстановление и в финале запускает CrownX.
В Exploitarium выложили PoC к десяткам 0-day-уязвимостей
Анонимный исследователь Bikini собрал на GitHub 31 каталог с описаниями и PoC к уязвимостям нулевого дня, включая находки с CVE и спорные кейсы.
Группы-вымогатели ставят на легальные инструменты и кражу логинов
Атаки шифровальщиков все чаще идут не через шумные эксплойты, а через легитимные админ-инструменты, украденные учётки и старые дыры в периметре.
FBI закрыл NetNut и Popa botnet: чем опасны такие сети
Американские власти ударили по сети прокси и ботнету, через которые шёл вредоносный трафик. Для домашних устройств это история не про анонимность, а про чужой контроль.
Как атакуют канальный уровень: ARP Spoofing и прыжки по VLAN
Разбираем, как злоумышленник может перехватывать трафик внутри локальной сети, подменять ARP-таблицы и влиять на сегменты VLAN.
В Progress Kemp LoadMaster нашли дыру с активными атаками
Исследователи фиксируют атаки на критическую уязвимость в Progress Kemp LoadMaster: ошибка позволяет выполнить команды на устройстве без входа в систему.