Ad

Последние новости: DNS-over-HTTPS

Один клиент может забить память сервера через HTTP/2

от Маша Даровская

Исследователи обнаружили способ вывести из строя некоторые серверы, прокси и балансировщики с поддержкой HTTP/2. Атакующему не нужны учётная запись, большой поток запросов или доступ к панели управления. Достаточно открыть несколько потоков внутри одного соединения, запросить объёмные данные и запретить серверу …

Читать далее

Одна санкционная ссылка могла выключить весь t.me

от Маша Даровская

Глобальное отключение коротких ссылок Telegram могло начаться из-за неверной обработки санкционной карточки американского Минфина. В документе Управления по контролю за иностранными активами США, или OFAC, адрес Telegram-канала подсанкционного VPN-сервиса записали как отдельный сайт. В тот же день весь домен t.me …

Читать далее

В npm снова нашли вредонос: node-ipc подменили на сборщик секретов

от Маша Даровская

В npm обнаружили три вредоносные версии пакета node-ipc: 9.1.6, 9.2.3 и 12.0.1. Пакет используется в Node.js-проектах для межпроцессного взаимодействия, а вредоносный код был встроен в CommonJS-сборку node-ipc.cjs. При загрузке через require("node-ipc") он запускался автоматически, собирал переменные окружения, SSH-ключи, облачные конфиги, …

Читать далее

GrapheneOS закрыла VPN-утечки Android, из-за которых трафик мог идти мимо туннеля

от Маша Даровская

GrapheneOS выпустила обновление 2025072700 и закрыла две унаследованные от Android утечки VPN-трафика. Проблема затрагивала режим блокировки VPN — функцию, которая должна запрещать соединения вне туннеля. В отдельных сценариях приложения всё равно могли отправлять данные через обычный сетевой интерфейс или локальную …

Читать далее

GrapheneOS закрыла VPN-утечки Android, из-за которых трафик мог идти мимо туннеля

от Маша Даровская

GrapheneOS выпустила обновление 2025072700 и закрыла две унаследованные от Android утечки VPN-трафика. Проблема затрагивала режим блокировки VPN — функцию, которая должна запрещать соединения вне туннеля. В отдельных сценариях приложения всё равно могли отправлять данные через обычный сетевой интерфейс или локальную …

Читать далее

Поддельный сайт FileZilla распространяет зараженную версию FTP-клиента, достаточно одного файла

от Артем Сафонов

Malwarebytes обнаружила кампанию с поддельным сайтом FileZilla: в архив с легитимной программой подложен один вредоносный файл version.dll. Зловред крадёт FTP-пароли, обходит корпоративный DNS-мониторинг через DNS-over-HTTPS и умеет распознавать песочницы. Аналогичную схему ранее применяли с 7-Zip.

Читать далее