Хакер — Xakep.RU
Xakep.RU: взлом, защита, кодинг. @Nifeya — реклама и сотрудничество. Регистрация в перечне РКН: https://vk.cc/cYpJjA Сообщество в VK: vk.com/xakep_mag
Ko'proq ko'rsatish📈 Telegram kanali Хакер — Xakep.RU analitikasi
Хакер — Xakep.RU (@xakep_ru) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 38 891 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 3 479-o'rinni va Rossiya mintaqasida 16 412-o'rinni egallagan.
📊 Auditoriya ko‘rsatkichlari va dinamika
невідомо sanasidan buyon loyiha tez o‘sib, 38 891 obunachiga ega bo‘ldi.
29 Iyun, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni 353 ga, so‘nggi 24 soatda esa 3 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.
- Tasdiqlash holati: Tasdiqlanmagan
- Jalb etish (ER): Auditoriya o‘rtacha 14.63% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 9.63% ini tashkil etuvchi reaksiyalarni to‘playdi.
- Post qamrovi: Har bir post o‘rtacha 5 690 marta ko‘riladi; birinchi sutkada odatda 3 746 ta ko‘rish yig‘iladi.
- Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 38 ta reaksiya keladi.
- Tematik yo‘nalishlar: Kontent хакер, microsoft, chrome, малварь, claude kabi asosiy mavzularga jamlangan.
📝 Tavsif va kontent siyosati
Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
“Xakep.RU: взлом, защита, кодинг.
@Nifeya — реклама и сотрудничество.
Регистрация в перечне РКН: https://vk.cc/cYpJjA
Сообщество в VK: vk.com/xakep_mag”
Yuqori yangilanish chastotasi (oxirgi ma’lumot 30 Iyun, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.
Ma'lumot yuklanmoqda...
| Sana | Obunachilarni jalb qilish | Esdaliklar | Kanallar | |
| 30 Iyun | +5 | |||
| 29 Iyun | +12 | |||
| 28 Iyun | +8 | |||
| 27 Iyun | +13 | |||
| 26 Iyun | +12 | |||
| 25 Iyun | +22 | |||
| 24 Iyun | +42 | |||
| 23 Iyun | +79 | |||
| 22 Iyun | +86 | |||
| 21 Iyun | +16 | |||
| 20 Iyun | +12 | |||
| 19 Iyun | +14 | |||
| 18 Iyun | +20 | |||
| 17 Iyun | +13 | |||
| 16 Iyun | +16 | |||
| 15 Iyun | +11 | |||
| 14 Iyun | +11 | |||
| 13 Iyun | +4 | |||
| 12 Iyun | +10 | |||
| 11 Iyun | +10 | |||
| 10 Iyun | +13 | |||
| 09 Iyun | +12 | |||
| 08 Iyun | +12 | |||
| 07 Iyun | +17 | |||
| 06 Iyun | +25 | |||
| 05 Iyun | +18 | |||
| 04 Iyun | +26 | |||
| 03 Iyun | +20 | |||
| 02 Iyun | +16 | |||
| 01 Iyun | +13 |
| 2 | Червь Miasma атаковал LeoPlatform и пакеты RStreams
В конце прошлой недели исследователи обнаружили новую волну атак малвари семейства Shai-Hulud, Miasma и Hades. Все началось с того, что злоумышленники взломали npm-аккаунт мейнтейнера LeoPlatform, после чего опубликовали вредоносные версии 20 пакетов в экосистемах LeoPlatform и RStreams, а также скомпрометировали блокчейн-проект Verana.
https://xakep.ru/2026/06/30/miasma-leoplatform/ | 2 163 |
| 3 | MEGANews. Cамые важные события в мире инфосека за июнь
🆓 Доступно без подписки
В этом месяце: Apple удалила из App Store приложения VK и мессенджер MAX; исходники червя Miasma появились в открытом доступе; стилер заразил сотни пакетов в AUR; исследователи показали DoS-атаку HTTP/2 Bomb; для процессоров Apple A12 и A13 вышел эксплоит usbliter8, а также другие важные и интересные события июня.
https://xakep.ru/2026/06/30/meganews-327/ | 2 511 |
| 4 | Операторы будут автоматически передавать данные в единую базу IMEI
В Минцифры подготовили правила работы единой базы IMEI, которая появится в России в рамках второго пакета антифрод-мер. Выяснилось, что передавать идентификаторы устройств в базу будут операторы связи и Федеральная таможенная служба. Владельцы гаджетов, купленных за границей, смогут по желанию зарегистрировать IMEI через портал «Госуслуги».
https://xakep.ru/2026/06/30/imei-base/ | 2 915 |
| 5 | E-commerce и ритейл — в топе отраслей, атакуемых хакерами
Как выстроить защиту бизнеса в условиях роста киберинцидентов и дефицита решений? Зачем нужен собственный security operations center? Какую роль в развитии информационной безопасности играет ИИ?
Илья Шаленков, партнер Kept, руководитель практики кибербезопасности, обсудил эти и другие вопросы с Алексеем Черномазовым, директором по информационной безопасности «Лемана ПРО».
Поговорили о том:
▫ какое место должна занимать служба ИБ в компании, и как CISO выстроить диалог с топ-менеджментом;
▫ как переход на собственные решения помогают Лемана ПРО экономить миллионы рублей на лицензиях;
▫ какие инструменты помогают измерить эффективность функции ИБ;
▫ почему не нужно запрещать сотрудникам свободно использовать инструменты ИИ.
🟣 Полную версию интервью смотрите в VK Видео или читайте на портале Kept Mustread.
Реклама. ООО «Кэпт Налоги и Консультирование». ИНН: 7703041155. Erid: 2VtzqwBDxq7 | 2 987 |
| 6 | У японских интернет-провайдеров утекли данные 14,22 млн абонентов
Один из крупнейших телеком-операторов Японии KDDI сообщил о взломе своей почтовой системы, которую также использовали пять других интернет-провайдеров. В результате в руки злоумышленников могли попасть 14,22 млн email-адресов и паролей пользователей.
https://xakep.ru/2026/06/30/kddi-hack/ | 3 086 |
| 7 | Linux-уязвимость DirtyClone помогает повысить права до уровня root
Исследователи из компании JFrog обнаружили уязвимость DirtyClone в ядре Linux и уже опубликовали PoC-эксплоит для нее. Баг позволяет локальному пользователю изменить содержимое страничного кеша через клонированный сетевой пакет, в итоге повысив свои привилегии до уровня root.
https://xakep.ru/2026/06/30/dirtyclone/ | 3 407 |
| 8 | В curl исправили уязвимость 25-летней давности
Разработчики curl выпустили версию 8.21.0, в которой исправили сразу восемнадцать уязвимостей. Это рекордное число проблем, устраненных в одном обновлении. При этом один из багов присутствовал в коде более 25 лет.
https://xakep.ru/2026/06/29/curl-old-bug/ | 4 203 |
| 9 | Правоохранительные органы нарушили работу инфраструктуры малвари Amadey и StealC
В рамках международной операции Endgame правоохранительные органы и специалисты ИБ-компаний нарушили работу инфраструктуры, которую использовали операторы загрузчика Amadey и инфостилера StealC. Эксперты отключили сотни серверов и доменов, обнаружили 27 млн похищенных учетных данных и заблокировали криптовалютные активы преступников на десятки миллионов долларов США.
https://xakep.ru/2026/06/29/amadey-stealc/ | 4 263 |
| 10 | HTB WingData. Повышаем привилегии в Linux при распаковке архива #новичкам
👑 Статья для подписчиков
Когда привилегированный скрипт распаковывает пользовательский архив, можно попытаться заставить скрипт записать файл за пределами целевого каталога. Сегодня разберем такой обход в Python-модуле tarfile. По пути получим первичный доступ через уязвимый веб-интерфейс Wing FTP, вытащим из его конфигурации хеш пароля, подберем пароль с учетом соли и найдем разрешенную sudo-команду.
https://xakep.ru/2026/06/29/htb-wingdata/ | 4 167 |
| 11 | OpenAI открыла ограниченный доступ к GPT-5.6
В конце прошлой недели компания OpenAI представила линейку моделей GPT-5.6, однако доступ к ней пока получит лишь небольшая группа доверенных партнеров. В компании объясняют, что ограничить релиз потребовали власти США, и список организаций, которые получат доступ к предварительной версии, тоже заранее согласовали с правительством.
https://xakep.ru/2026/06/29/gpt-5-6/ | 4 213 |
| 12 | Хакеров, которые взломали Klue, атаковали другие хакеры
В истории со взломом платформы конкурентной разведки Klue произошел неожиданный поворот. Вымогательская группировка Icarus, похитившая данные клиентов компании, судя по всему, тоже стала жертвой хакерской атаки. Теперь пострадавших пытаются шантажировать другие хакеры.
https://xakep.ru/2026/06/29/klue-double-hacked/ | 4 336 |
| 13 | Polymarket взломали. Пользователи потеряли 3 млн долларов США
Платформа Polymarket пострадала от атаки на цепочку поставок, в результате которой злоумышленники похитили криптовалюту у некоторых пользователей. По оценкам блокчейн-аналитиков, общий ущерб от инцидента составил около 3 млн долларов США. Представители Polymarket обещают полностью возместить потери пользователям.
https://xakep.ru/2026/06/29/polymarket-hacked/ | 4 544 |
| 14 | Pentest award 2026 ждет твою заявку!
Меньше двух недель остается чтобы отправить заявки на «хакерский оскар». Не упускайте шанс получить признание отрасли, классные призы и просто провести время на закрытой церемонии награждения вместе с лучшими представителями отрасли. Вручении состоится в зале на «Красном Октябре» с панорамной террасой с видом на набережную и город.
Подать заявку проще простого: достаточно обезличенного рассказа про свой лучший проект в свободной форме.
Участие бесплатное. Больше информации на сайте — award.awillix.ru
Реклама. ООО «Авилликс». ИНН 9729279526. | 4 470 |
| 15 | Ежеквартальный «Хакер»: собери печатную подшивку 2026 года
Первый и второй ежеквартальные номера «Хакера» за 2026 год уже отпечатаны и хранятся на нашем складе, а недавно мы открыли ранние предзаказы на третий выпуск. Самое время начать собирать бумажную подшивку «Хакера» за год или пополнить свою коллекцию свежим журналом.
https://xakep.ru/2026/06/26/quartely-xa/ | 5 186 |
| 16 | Популярный блокировщик рекламы для Chrome может выполнять произвольный код
Специалисты компании Island обнаружили, что популярное браузерное расширение Adblock for YouTube может выполнять произвольный JavaScript-код на любых сайтах. При этом аддон насчитывает более 10 млн установок и имеет отметку «Featured» в Chrome Web Store.
https://xakep.ru/2026/06/26/adblock-for-youtube/ | 5 089 |
| 17 | Предназначенная для macOS малварь Gaslight обманывает ИИ-инструменты
Специалисты компании SentinelOne обнаружили ранее неизвестную малварь Gaslight для macOS, которая совмещает функции бэкдора и инфостилера. Главная особенность вредоноса — встроенный промпт-инжект, нацеленный на ИИ-инструменты, которые исследователи используют для анализа подозрительных файлов.
https://xakep.ru/2026/06/26/gaslight/ | 4 748 |
| 18 | Go перебирать каталоги! Пишем собственный фаззер и разбираемся с многопоточностью в Go
👑 Статья для подписчиков
В этой статье мы рассмотрим основные приемы работы с каналами в Go и познакомимся с приемами и практиками написания многопоточного кода. В качестве практичного примера напишем свой быстрый фаззер, который будет проверять, есть ли на хосте файлы из словаря.
https://xakep.ru/2026/06/26/go-directory-fuzzing/ | 4 700 |
| 19 | В Бразилии взломали систему экстренных оповещений
Бразильские власти расследуют предполагаемый взлом национальной системы экстренных оповещений. Неизвестный злоумышленник разослал пользователям по всей стране уведомление об опасности со словом «мизантропия», после чего платформу пришлось отключить.
https://xakep.ru/2026/06/26/misantropi4/ | 4 859 |
| 20 | Атака на MEV-бота JaredFromSubway привела к краже 15 млн долларов в криптовалюте
Один из самых популярных MEV-ботов в сети Ethereum, JaredFromSubway, потерял около 15 млн долларов США после атаки на логику поиска прибыльных сделок. Злоумышленники создали поддельные токены и пулы ликвидности, вынудив систему выдать разрешения на списание средств.
https://xakep.ru/2026/06/26/jaredfromsubway/ | 4 847 |
Endi mavjud! Telegram Tadqiqoti 2025 — yilning asosiy insaytlari 
