Ранний доступ в Google Play используется для продвижения мошеннических приложений

Аналитики из компании Bitdefender обнаружили массовую схему, в рамках которой недобросовестные разработчики злоупотребляют программой Google Play Early Access для распространения мошеннических Android-приложений. Так, пользователям обещают денежные выплаты, криптовалюту или бесплатные спины, но вместо наград такие приложения бесконечно показывают рекламу.

Дата: 11 Сентября 2026 15:30:12

Гори, пекарня! Управляем подсветкой игровых устройств вручную

Для подписчиков
Наверняка у тебя есть игровые девайсы с красивой RGB-подсветкой, но для ее настройки разработчики каждого бренда предлагают свой проприетарный софт. Сегодня разберем, как сделать свою утилиту для синхронизации цвета подсветки между устройствами.

Дата: 11 Сентября 2026 13:30:59

Более 8300 серверов Gitea уязвимы перед выполнением произвольного кода

Аналитики The Shadowserver Foundation предупреждают, что более 8300 доступных через интернет инстансов Gitea не защищены от критической уязвимости CVE-2026-60004. Баг уже эксплуатируется в реальных атаках и позволяет выполнять произвольные команды на уязвимых серверах.

Дата: 11 Сентября 2026 12:30:40

Android-малварь Mantax Otax шифрует файлы, ворует данные и запугивает жертв

Специалисты компании Zimperium обнаружили новую Android-малварь Mantax Otax, которая обладает функциями вымогателя и шпионского ПО. Вредонос шифрует файлы и похищает данные с зараженных устройств, следит за пострадавшими и даже может запугивать их с помощью полноэкранных видео, изображений и голосовых сообщений.

Дата: 11 Сентября 2026 10:30:29

Хакеры взломали тестовый сервер и прокси Surfshark

В Surfshark сообщили об инциденте, в ходе которого злоумышленники получили доступ к внутреннему тестовому серверу компании. Причиной взлома стала ошибка в конфигурации: систему, предназначенную для внутренних нужд, случайно оставили открытой из интернета. В результате злоумышленники получили доступ к конфигурациям сервисов, учетным данным для сборки ПО, части системных бинарников и фрагментам репозитория с исходным кодом.

Дата: 11 Сентября 2026 08:30:07

Сингапурец признал себя виновным в организации кражи BTC на $245 млн

22-летний гражданин Сингапура Мэлоун Лэм во вторник признал себя виновным по федеральному обвинению в создании ОПГ. По данным полиции, он возглавлял международную преступную группу, которая с помощью методов социальной инженерии похищала и отмывала криптовалюту. Суммарный ущерб от преступных действий группы оценивается более чем в 245 млн долларов.

Дата: 11 Сентября 2026 05:30:51

В Google Chrome устранили еще одну уязвимость нулевого дня

Разработчики Google выпустили обновление для браузера Chrome, которое устраняет 230 уязвимостей, включая уже находящуюся под атаками 0-day-уязвимость в движке V8 (CVE-2026-87491). Баг позволяет удаленному атакующему добиться выполнения произвольного кода внутри песочницы браузера через специально подготовленную HTML-страницу.

Дата: 10 Сентября 2026 17:30:36

Владельцы Trezor и BitBox стали жертвами очередной фишинговой атаки

Представители производителей аппаратных криптокошельков Trezor и BitBox предупредили пользователей о фишинговых письмах, замаскированных под срочные уведомления безопасности. Инциденты связаны с предполагаемым взломом сторонних сервисов почтовых рассылок, используемых производителями обоих кошельков.

Дата: 10 Сентября 2026 16:30:25

Уязвимость в кошельках Alby Hub позволяла похитить криптовалюту

Разработчики биткоин-кошелька Alby Hub предупредили о критической уязвимости, которая позволяла атакующим захватить контроль над чужим кошельком и похитить средства. Баг затрагивал версии Alby Hub с 1.7.0 по 1.18.5. Однако воспользоваться уязвимостью можно было только в том случае, если интерфейс управления кошельком был доступен из интернета.

Дата: 10 Сентября 2026 15:30:14

Семечко от Mango. Разбираем и воспроизводим уязвимость в роутере по описанию с NVD

Для подписчиков
Думаю, каждый, кто интересуется ИБ, встречал упоминания CVE в статьях или постах. Возможно, кто-то даже хотел найти уязвимость своими руками. Сегодня мы с тобой рассмотрим поиск уязвимостей на примере роутера GL.iNet GL-MT300N-V2 Mango.

Дата: 10 Сентября 2026 13:30:48