У HackerOne произошла утечка данных из-за взлома компании Navia

Bug bounty платформа HackerOne уведомила сотни сотрудников о том, что их персональные данные были скомпрометированы. Причиной стал взлом компании Navia — американского провайдера, который управляет корпоративными программами льгот и компенсаций.

Дата: 27 Марта 2026 17:30:27

В роутерах TP-Link исправили критическую уязвимость обхода аутентификации

Компания TP-Link выпустила обновления прошивки для роутеров серии Archer NX, устранив в них сразу несколько уязвимостей. Самая серьезная проблема позволяла злоумышленникам без какой-либо авторизации загрузить на устройство произвольную прошивку.

Дата: 27 Марта 2026 15:30:33

Мощные аргументы. Блокируем запуск процессов в Linux через переменные окружения

Для подписчиков
Чтобы сломать запуск программы в Linux, необязательно трогать сам бинарник или права доступа. Можно попробовать перегрузить данные, которые передаются процессу при старте, — аргументы командной строки и переменные окружения. В этой статье разберемся, как это можно реализовать.

Дата: 27 Марта 2026 13:30:47

Хакер заявил о краже данных 6,8 млн пользователей Crunchyroll

Стриминговая аниме-платформа Crunchyroll расследует утечку данных, после того как некий хакер заявил СМИ, что похитил информацию о 6,8 млн пользователей сайта, скомпрометировав аккаунт сотрудника аутсорсинговой компании.

Дата: 27 Марта 2026 12:30:10

Эксплоит-кит Coruna связан с «Операцией Триангуляция»

Эксперты «Лаборатории Касперского» опубликовали технический анализ эксплоит-кита Coruna и сообщили, что как минимум один его компонент использовался в «Операции Триангуляция» — сложной APT-кампании, нацеленной на устройства Apple и обнаруженной в 2023 году. Ранее в компании заявляли, что не видят оснований для проведения параллелей между авторами Coruna и «Операцией Триангуляция», однако глубокий анализ кода изменил эту оценку.

Дата: 27 Марта 2026 10:30:21

Глава «Ростелекома» заявил, что Telegram в России «умирает прямо сейчас»

Президент «Ростелекома» Михаил Осеевский заявил, что трафик иностранных мессенджеров в России стремительно падает, и посоветовал россиянам установить стационарный телефон и вернуться к его использованию.

Дата: 27 Марта 2026 09:30:03

Из-за атаки на цепочку поставок Trivy заражено более 1000 облачных сред

Кампания группировки TeamPCP, начавшаяся со взлома сканера уязвимостей Trivy, продолжает разрастаться. По данным специалистов Mandiant, уже более 1000 облачных сред заражены инфостилером, а сами хакеры, судя по всему, объединились с вымогательской группировкой Lapsus$ для монетизации украденных данных.

Дата: 27 Марта 2026 08:30:03

В России арестован администратор хак-форума LeakBase

Российские правоохранители задержали 33-летнего жителя Таганрога, которого считают предполагаемым администратором хак-форума LeakBase. Ранее в этом месяце ресурс был закрыт в ходе международной операции правоохранительных органов.

Дата: 26 Марта 2026 17:30:34

Исследователи изучили серверную часть малвари ClayRat, чей разработчик уже арестован

Специалисты Solar 4RAYS опубликовали детальный отчет, посвященный серверной части Android-вредоноса ClayRat. При этом активность малвари, судя по всему, прекратилась после задержания в Краснодаре студента, подозреваемого в ее разработке.

Дата: 26 Марта 2026 15:30:27

Боевой Snort. Разворачиваем опенсорсную IDS/IPS и учим ее давать отпор

Для подписчиков
В этой статье разберем, как настроить опенсорсную систему обнаружения вторжений, которая не просто выявляет угрозы, а еще и при интеграции, например, с Fail2Ban активно противодействует им и предоставляет удобные инструменты для просмотра информации о том, какая это атака и откуда она идет. Мой выбор пал на Snort 3.

Дата: 26 Марта 2026 13:30:30