Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Уязвимость macOS Screen Sharing уже используют для установки майнеров
Злоумышленники атакуют Mac через дыру в Screen Sharing, получают root-доступ и ставят майнеры. Что пошло не так и как защититься.
ИИ в одиночку взламывал госструктуры: что показал новый разбор
Новый разбор показал, что опасность исходила не от сверхсложной магии, а от связки ИИ-инструментов и обычных ошибок в защите.
У Trezor утекли данные клиентов через логистического партнера
У производителя криптокошельков Trezor утекли данные почти 14 000 клиентов. Источник проблемы — взлом партнера по доставке ShipMonk, а не самой компании.
Невидимый знак в тексте Claude: как он работает и зачем нужен
Anthropic встроила в новые тексты Claude невидимую метку. Разбираем, как она работает, чем грозит и почему её так трудно убрать.
Четвертый бумажный спецвыпуск «Хакера» уже едет к читателям
Новый бумажный спецвыпуск «Хакера» разослан подписчикам: в нем 240 полос практики, разборов и исследований, а тираж, как обычно, ограничен.
Уязвимость VMware vCenter уже используют для скрытого доступа
Хакеры начали атаковать свежую дыру в VMware vCenter: через неё ставят скрытую задачу и закрепляются в системе после проникновения.
В Linux нашли дыру, которая 18 лет вела к root-доступу
Исследователи Tencent раскрыли SCTPhantom — уязвимость в сетевом коде Linux, которая годами позволяла локально поднять права до root и выйти из контейнера.
0-day в Metabase уже используют для кражи данных
Критическая SQLi-дыра в Metabase получила 10 баллов CVSS, а злоумышленники уже взломали облачный сервис и как минимум двух клиентов.
OpenAI показала GPT-5.6-Cyber для поиска уязвимостей
OpenAI выпустила специализированную модель для пентестов и реагирования на инциденты: она чаще берет сложные задачи и лучше ищет уязвимости.
Lazarus взломала Windows через свежую дыру и поставила бэкдор
Исследователи Check Point связали новые атаки Lazarus с Windows-уязвимостью CVE-2026-68820. Под ударом — оборонные и аэрокосмические компании в Европе, Бразилии и Индии.
Как ИИ-рассуждения стали каналом утечки секретов
Исследователи показали, что скрытые цепочки рассуждений моделей можно восстановить через другую модель. Внутри нашли пароли, токены и ключи.
N-able выпустила второй патч для критической дыры в N-central
Платформа N-central снова получила срочное обновление: атакующие уже используют дыру, через которую получают админ-доступ и закрепляются в сетях клиентов.