Хакер — Xakep.RU
38.2K subscribers
15.2K photos
6 videos
12.5K links
Xakep.RU: взлом, защита, кодинг.

@Nifeya — реклама и сотрудничество.


Регистрация в перечне РКН: https://knd.gov.ru/license?id=674d50e1340096358bf29747&registryType=bloggersPermission
Download Telegram
Разработчики «Телеги» пожаловались на компанию Apple в ФАС

Конфликт разработчиков альтернативного Telegram-клиента «Телега» (Telega) с компанией Apple выходит на новый уровень. После удаления приложения из App Store и блокировки аккаунта разработчика АО «Телега» направила заявление в Федеральную антимонопольную службу.

https://xakep.ru/2026/04/22/telega-fas/
🤣183😁29🤪19💩7👍33🤯2🦄2
Операторы просят Минцифры отсрочить введение платы за зарубежный трафик

Телекоммуникационные компании в середине апреля обратились в Минцифры с просьбой перенести сроки введения дополнительной платы за использование более 15 Гб международного трафика в месяц на мобильных сетях. По данным «Ведомостей», операторы технически не готовы к запуску механизма в намеченный срок — 1 мая 2026 года.

https://xakep.ru/2026/04/22/foreign-traffic/
💩79🤬22😁9🤪7🌚3👍1👎11
Курс «Специалист по кибербезопасности» от CyberYozh Academy — старт новой карьеры

CyberYozh Academy — одна из старейших русскоязычных школ в сфере кибербезопасности. Больше 12 лет на рынке, 2000+ выпускников, рейтинг 4,9 на ключевых площадках. Академия стоит за легендарным курсом «Анонимность и безопасность», который прошли тысячи человек и с которого многие начинали свой путь в ИБ. Сегодня в портфеле школы — программы по OSINT, хакингу, Active Directory, Linux и комплексной кибербезопасности. Преподают действующие специалисты из ИБ-команд: пентестеры, аналитики SOC, инженеры по защите инфраструктуры.

https://xakep.ru/2026/04/23/cyberyozh/

Реклама. ООО «АКАДЕМИЯ КИБЕРЁЖ». ИНН 7735212702. Erid: 2SDnjdzs8F4
💩15👍14😁11👏4🔥2🤮2
Неизвестные энтузиасты получили доступ к закрытой модели Claude Mythos

По данным СМИ, небольшая группа людей из тематического Discord-канала получила доступ к Claude Mythos Preview — самой мощной и опасной ИИ-модели Anthropic, которую компания намеренно не выпускает в открытый доступ.

https://xakep.ru/2026/04/23/mythos-access/
😁32😱83💩2🔥1🤯1🤮1
В Lovable нашли баг, дающий доступ к чужим чатам

Вайб-кодинговая платформа Lovable оказалась в центре скандала: исследователь обнаружил, что любой желающий мог завести бесплатный аккаунт и получить доступ к чужим данным, включая исходный код, учетные данные от БД, истории чатов с ИИ и клиентскую информацию. Однако в компании утечку отрицают, называют происходящее «ожидаемым поведением» и перекладывают вину на bug bounty-платформу HackerOne.

https://xakep.ru/2026/04/23/lovable-leak/
🤣543😁2👍1🔥1😢1
В Роскомнадзоре заявили, что не ограничивают корпоративные VPN

В Роскомнадзоре заявили, что не планируют ограничивать российским компаниям доступ к VPN для корпоративного взаимодействия внутри страны. Также представители ведомства сообщили, что уже предоставили доступ к зарубежным ресурсам для более 57 000 адресов и подсетей 1730 компаний.

https://xakep.ru/2026/04/23/vpn-white-list/
🤣95💩13👎12👍5🤮4😢3🦄2
Мастерская хакeра. Лезем в недра системы и работаем с файлами

👑 Статья для подписчиков

Давненько я не писал подборок утилит! В этом выпуске «мастерской» — инструменты для разгребания файлохранилищ, отладки неразговорчивых программ и работы с логами. Готовь терминал и присаживайся поудобнее!

https://xakep.ru/2026/04/23/hacker-tools-8/
👍106🔥4
Половина из 6 млн доступных в сети FTP-серверов не имеет шифрования

Аналитики компании Censys обнаружили, что в с сети можно найти около 6 млн систем с доступным из интернета FTP-сервисом, почти половина из них не поддерживает шифрование. Протоколу уже более полувека, но с ним по-прежнему связаны 2,72% среди всех «видимых» в интернете систем.

https://xakep.ru/2026/04/23/ftp-stats/
😁15🔥6😭6🤣2👍1
Касперская: нельзя эффективно заблокировать VPN, не обрушив работу рунета

Президент ГК InfoWatch и сооснователь «Лаборатории Касперского» Наталья Касперская опубликовала в своем Telegram-канале развернутый пост, в котором заявляет, что эффективно заблокировать VPN, не обрушив работу российского интернета, невозможно. Касперская пишет, что ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила письмо председателю правительства и руководителю администрации президента с аналогичной позицией.

https://xakep.ru/2026/04/23/kasperskaya-about-vpn/
👏93🔥2416🤣11👍4🤝32😢1
«Белый хакер»: бумажная версия романа в продаже

В этом месяце на страницах «Хакера» вышли последние главы романа «Белый хакер» — продолжения «Хакеров.RU», написанного ведущим редактором журнала Валентином Холмогоровым. Теперь история доступна целиком, а бумажную версию книги с черно-белыми иллюстрациями по-прежнему можно купить в нашем магазине. Напоминаем, что тираж ограничен.

https://xakep.ru/2026/04/23/whitehat-book/

Реклама. ИП Яковлева А.В. ИНН 503806735948.
👍14🔥7💩4👏32💔1
Минцифры обновило «белые списки» сайтов

Министерство цифрового развития в седьмой раз обновило перечень онлайн-ресурсов, которые остаются доступными в периоды ограничений мобильного интернета, вводимых «по соображениям безопасности».

https://xakep.ru/2026/04/24/whitelist-v7/
💩79🤬15👍6🤣3🎉1🆒1🦄1
Власти Испании закрыли пиратскую манга-платформу и арестовали четырех человек

Полиция Испании ликвидировала крупнейшую испаноязычную пиратскую манга-платформу Tu Manga Online (TMO), которая работала с 2014 года и насчитывала миллионы посетителей в месяц. Четыре связанных с TMO человека задержаны, и при обыске у них изъяты два USB-устройства, спрятанных внутри настенного термометра. На них хранились «холодные» криптокошельки с активами на сумму около 470 000 долларов США.

https://xakep.ru/2026/04/24/tmo-down/
😭26😁2🌚2🔥1😢1
В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением»

Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthropic для взаимодействия ИИ-агентов с внешними данными и системами. Проблема позволяет выполнять произвольные команды и затрагивает более 7000 публично доступных серверов.

https://xakep.ru/2026/04/24/mcp-flaw/
😱97🔥4🤣2🤯1
Gemini будет бороться с вредоносной рекламой в Google

В Google рассказали, что все активнее применяют ИИ-модели Gemini для обнаружения и блокировки вредоносных объявлений на своих рекламных платформах. Так как мошенники и злоумышленники продолжают совершенствовать свои методы обхода модерации, в компании решили ответить на это ИИ-автоматизацией.

https://xakep.ru/2026/04/24/gemini-malvertising/
9👍7😁4🤔2🔥1🌚1
Крипта с нуля. Выясняем, как устроен блокчейн #начинающим

👑 Статья для подписчиков

Блокчейн окружен таким количеством хайпа, что за ним сложно разглядеть технологию. В этой статье мы отбросим маркетинг и разберем инженерные особенности блокчейна: как устроен блок, какие поля содержатся в его заголовке, как хеши связывают блоки в цепочку, почему изменить старую запись невозможно и как тысячи независимых друг от друга компьютеров договариваются о единой версии истории без центрального сервера.

https://xakep.ru/2026/04/24/crypto-for-beginners-2/
😁8👏32👍11
🚀 Вебинар: Эволюция Avanpost SmartPAM – ИИ, отказоустойчивость и глубокий анализ сессий

28 апреля в 11:00 приглашаем вас на обзорный вебинар, посвящённый масштабному обновлению системы управления привилегированным доступом Avanpost SmartPAM.

🎤 Спикер: Сергей Померанцев, владелец продукта Avanpost SmartPAM

На вебинаре вы увидите, как SmartPAM выходит на новый уровень – адаптируется к сложным ИТ-ландшафтам и внедряет интеллектуальные инструменты для усиления безопасности.

🤓 Что вас ждёт на вебинаре:

⭐️ Ключевые обновления SmartPAM с демонстрацией!

⭐️ Расскажем, как будет развиваться SmartPAM 🤩

⭐️ Обсудим, чем SmartPAM отличается от других PAM-решений и в каких сценариях даёт максимум преимуществ!

Пройти регистрацию ⛓️‍💥

Реклама. ООО «Аванпост». ИНН 7722778473
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💩5🔥2👏2🦄1
Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon

Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильных компонентах и IoT-девайсах.

https://xakep.ru/2026/04/24/cve-2026-25262/
🔥17😱14🤔3👍1👏1😁1
Злоумышленники дефейснули сайт Seiko и заявляют, что украли данные клиентов

Неизвестные атаковали сайт американского подразделения компании Seiko. Хакеры подменили содержимое одной из страниц, разместив на ней послание с требованием выкупа, а также заявили о краже клиентской базы данных компании из Shopify.

https://xakep.ru/2026/04/24/seiko-hacked/
😁6😱3🔥22
Группа Geo Likho атакует авиационную отрасль и водный транспорт в РФ

Специалисты «Лаборатории Касперского» обнаружили APT-группировку Geo Likho, которая атакует российские организации ради кибершпионажа. Главные мишени — компании из авиационной и судоходной отрасли. Сообщается, что за последние семь месяцев группировка провела более 200 атак в России.

https://xakep.ru/2026/04/24/geo-likho/
🔥12🤬9🤔5😱22
Ежеквартальный «Хакер»: последние дни предзаказа второго номера

Предварительные заказы на второй ежеквартальный номер «Хакера» вот-вот закроются — тираж уходит в печать, а отправка заказов начнется уже в мае. Пока номер не вышел из типографии, действует специальная цена — 1200 рублей за экземпляр. После релиза стоимость возрастет.

https://xakep.ru/2026/04/24/paper-second/

Реклама. ИП Яковлева А.В. ИНН 503806735948.
🔥6💩432