Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
Ko'proq ko'rsatish📈 Telegram kanali Хакер — Xakep.RU analitikasi
Хакер — Xakep.RU (@xakep_ru) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 38 890 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 492-o'rinni va Rossiya mintaqasida 16 490-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 38 890 obunachiga ega bo‘ldi.
25 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 382 ga, so‘nggi 24 soatda esa 12 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 14.43% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 9.79% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 5 611 marta ko‘riladi; birinchi sutkada odatda 3 808 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 43 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent хакер, microsoft, chrome, малварь, claude kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 26 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 26 Iyun | +10 | |||
| 25 Iyun | +22 | |||
| 24 Iyun | +42 | |||
| 23 Iyun | +79 | |||
| 22 Iyun | +86 | |||
| 21 Iyun | +16 | |||
| 20 Iyun | +12 | |||
| 19 Iyun | +14 | |||
| 18 Iyun | +20 | |||
| 17 Iyun | +13 | |||
| 16 Iyun | +16 | |||
| 15 Iyun | +11 | |||
| 14 Iyun | +11 | |||
| 13 Iyun | +4 | |||
| 12 Iyun | +10 | |||
| 11 Iyun | +10 | |||
| 10 Iyun | +13 | |||
| 09 Iyun | +12 | |||
| 08 Iyun | +12 | |||
| 07 Iyun | +17 | |||
| 06 Iyun | +25 | |||
| 05 Iyun | +18 | |||
| 04 Iyun | +26 | |||
| 03 Iyun | +20 | |||
| 02 Iyun | +16 | |||
| 01 Iyun | +13 |
| 2 | Популярный блокировщик рекламы для Chrome может выполнять произвольный код
Специалисты компании Island обнаружили, что популярное браузерное расширение Adblock for YouTube может выполнять произвольный JavaScript-код на любых сайтах. При этом аддон насчитывает более 10 млн установок и имеет отметку «Featured» в Chrome Web Store.
https://xakep.ru/2026/06/26/adblock-for-youtube/ | 1 458 |
| 3 | Предназначенная для macOS малварь Gaslight обманывает ИИ-инструменты
Специалисты компании SentinelOne обнаружили ранее неизвестную малварь Gaslight для macOS, которая совмещает функции бэкдора и инфостилера. Главная особенность вредоноса — встроенный промпт-инжект, нацеленный на ИИ-инструменты, которые исследователи используют для анализа подозрительных файлов.
https://xakep.ru/2026/06/26/gaslight/ | 2 031 |
| 4 | Go перебирать каталоги! Пишем собственный фаззер и разбираемся с многопоточностью в Go
👑 Статья для подписчиков
В этой статье мы рассмотрим основные приемы работы с каналами в Go и познакомимся с приемами и практиками написания многопоточного кода. В качестве практичного примера напишем свой быстрый фаззер, который будет проверять, есть ли на хосте файлы из словаря.
https://xakep.ru/2026/06/26/go-directory-fuzzing/ | 2 473 |
| 5 | В Бразилии взломали систему экстренных оповещений
Бразильские власти расследуют предполагаемый взлом национальной системы экстренных оповещений. Неизвестный злоумышленник разослал пользователям по всей стране уведомление об опасности со словом «мизантропия», после чего платформу пришлось отключить.
https://xakep.ru/2026/06/26/misantropi4/ | 2 802 |
| 6 | Атака на MEV-бота JaredFromSubway привела к краже 15 млн долларов в криптовалюте
Один из самых популярных MEV-ботов в сети Ethereum, JaredFromSubway, потерял около 15 млн долларов США после атаки на логику поиска прибыльных сделок. Злоумышленники создали поддельные токены и пулы ликвидности, вынудив систему выдать разрешения на списание средств.
https://xakep.ru/2026/06/26/jaredfromsubway/ | 3 068 |
| 7 | Из App Store удалили приложения VK. Представители Минцифры обратились в ФАС
Из магазина App Store удалили приложения холдинга VK. Пользователи больше не могут скачать или обновить «Вконтакте», «VK Музыку», «VK Мессенджер», «VK Видео», «VK Знакомства», «Одноклассники», «Дзен», почту Mail.ru и другие приложения. Представители Apple объяснили удаление санкционными ограничениями и сообщили, что обязаны соблюдать законы тех юрисдикций, в которых работают.
https://xakep.ru/2026/06/26/apple-vs-vk/ | 3 523 |
| 8 | В кампании FortiBleed использовался сниффер, специально созданный для FortiGate
Специалисты из компании SOCRadar раскрыли новые подробности кампании FortiBleed, затронувшей десятки тысяч устройств Fortinet. Исследователи выяснили, что злоумышленники атаковали сотни брандмауэров FortiGate, устанавливали на них кастомные снифферы и перехватывали учетные данные. Позднее полученные доступы могли перепродаваться другим преступникам.
https://xakep.ru/2026/06/25/fortigatesniffer/ | 3 889 |
| 9 | Пользователи сайта Gizmodo столкнулись с ClickFix-атаками
Читатели сайта Gizmodo столкнулись с поддельными CAPTCHA, которые предлагали им запустить команды в терминале. В Windows такая «проверка» приводила к установке трояна удаленного доступа NetSupport RAT. Атака длилась несколько часов и была связана с компрометацией одного из аккаунтов сайта.
https://xakep.ru/2026/06/25/gizmodo-clickfix/ | 3 865 |
| 10 | От доменов до доменной печи. Капитан команды KiberS о ходе отборочных Standoff 17 #хардкор
👑 Статья для подписчиков
В этой статье мы разберем, как команда KiberS прошла путь от разведки внешнего периметра до атак на SCADA-сегмент в отборе Standoff 17. Покажем, как одна ошибка в DNS, слабые учетные данные, уязвимые веб-сервисы и доступы из бэкапов постепенно складываются в полноценную цепочку компрометации.
https://xakep.ru/2026/06/25/standoff-scada/ | 3 915 |
| 11 | LastPass и BeyondTrust сообщили, что пострадали от взлома платформы Klue
Представители LastPass и BeyondTrust подтвердили, что злоумышленники похитили данные из их Salesforce-инстансов в ходе атаки на платформу конкурентной разведки Klue. Число известных жертв этого инцидента уже приблизилось к 15, однако ИБ-исследователи считают, что на самом деле пострадавших намного больше.
https://xakep.ru/2026/06/25/lastpass-klue/ | 3 790 |
| 12 | Уязвимость в KNOX затрагивала множество устройств Samsung, от Galaxy S9 до S25
Исследователи LucidBit Labs обнаружили уязвимость во фреймворке Samsung KNOX. Баг затрагивал несколько поколений смартфонов серии Galaxy и позволял непривилегированному приложению повредить память ядра. Проблема существовала около восьми лет, а исправление вышло только в январе 2026 года.
https://xakep.ru/2026/06/25/knox-bug/ | 3 953 |
| 13 | Не перегревайся: бейсболки «Хакера» в продаже
Лето уже здесь, так что стоит добавить к привычному набору защиты от жары еще один пункт — бейсболку. От багов и дедлайнов она, конечно, не спасет, зато прикроет голову от солнца.
В магазине «Хакера» тебя ждут четыре модели бейсболок с фирменной вышивкой. Они подойдут для города, поездок, конференций и митапов или просто станут знаком для тех, кто в теме.
https://xakep.ru/2026/06/25/x-caps/ | 3 947 |
| 14 | Компания AMD возвращает шифрование TSME в свои процессоры после критики
Представители компании AMD пообещали вернуть шифрование TSME (Transparent Secure Memory Encryption) в некоторые процессоры Ryzen 9000, не относящиеся к линейке PRO. Ранее производитель отключил эту защиту с обновлением прошивки, но после критики и жалоб пользователей в компании пересмотрели это решение. Опция снова появится в BIOS в июле 2026 года.
https://xakep.ru/2026/06/25/amd-tsme/ | 4 150 |
| 15 | Крипта с нуля. Разбираемся в архитектуре биткоина
👑 Статья для подписчиков
В этой статье мы посмотрим на биткоин, как на техническую систему: изучим, как устроены его транзакции, что скрывается за загадочной аббревиатурой UTXO, почему существуют разные типы адресов, откуда берутся комиссии и какие архитектурные решения до сих пор вызывают ожесточенные споры среди пользователей.
https://xakep.ru/2026/06/25/bitcoin-architecture/ | 4 331 |
| 16 | Утечка FortiBleed затронула 86 000 устройств Fortinet
Агентство по кибербезопасности и защите инфраструктуры США (CISA) призвало владельцев устройств FortiGate срочно сменить учетные данные и усилить защиту. По обновленным данным, кампания FortiBleed затронула 86 644 брандмауэра и VPN-шлюза в 194 странах мира. Скомпрометирована примерно половина всей доступной в интернете инфраструктуры Fortinet.
https://xakep.ru/2026/06/24/fortibleed-analisys/ | 4 558 |
| 17 | Взлом сторонней компании привел к краже данных Nintendo
В Nintendo of America подтвердили, что злоумышленники похитили данные из стороннего сервиса TinyPulse, который компания использовала для внутренних опросов сотрудников. При этом подчеркивается, что инфраструктура самой Nintendo не пострадала, и атака не затронула информацию клиентов и платежные данные.
https://xakep.ru/2026/06/24/nintendo-leak/ | 4 429 |
| 18 | Альянс «Пяти глаз» предупреждает о рисках, связанных с ИИ
Страны-участницы альянса Five Eyes (который объединяет спецслужбы Австралии, Канады, Новой Зеландии, США и Великобритании) выпустили совместное предупреждение для руководителей компаний. По их оценке, уже в ближайшие месяцы ИИ-модели кардинально изменят методы как атакующих, так и защитников, поэтому привычный подход к киберрискам уже неактуален.
https://xakep.ru/2026/06/24/five-eyes-ai/ | 4 539 |
| 19 | В FFmpeg исправили RCE-уязвимость PixelSmash
Разработчики FFmpeg исправили уязвимость PixelSmash, обнаруженную в декодере MagicYUV. Специально подготовленный видеофайл мог вызвать сбой в приложении на базе libavcodec, а при определенных условиях даже привести к удаленному выполнению произвольного кода на медиасерверах Jellyfin и Nextcloud.
https://xakep.ru/2026/06/24/pixelsmash/ | 4 580 |
| 20 | Российские власти обсуждают ограничения для карт M2M и eSIM
«Коммерсант» со ссылкой на собственные источники на телеком-рынке сообщает, что власти обсуждают новые ограничения для SIM-карт M2M и eSIM, которые должны усложнить их использование в мошеннических схемах и спам-обзвонах. В частности, M2M-карты могут выделить в отдельную категорию, запретить для них голосовую связь и SMS, а их владельцы будут должны проходить дополнительную идентификацию.
https://xakep.ru/2026/06/24/sim-regilation/ | 4 466 |
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
