«Хакер» - Безопасность и Взлом (xakep.ru

«Хакер» - Безопасность и Взлом (xakep.ru

  • Просмотров 1380275
  • Записи 8861
  • Участники 7
Группа на 7ooo.ru
Поделиться
Модели OpenAI атаковали Hugging Face через 0-day в Artifactory

Специалисты JFrog сообщили, что ИИ-модели OpenAI использовали неизвестные ранее уязвимости в Artifactory, чтобы покинуть изолированную тестовую среду и получить доступ к интернету. После этого агенты атаковали платформу Hugging Face, чтобы найти ответы для бенчмарка ExploitGym.

0
Крипта с нуля. Изучаем экосистему криптовалют

Для подписчиковСегодня биткоин — лишь один из тысяч цифровых активов. Почему появились Litecoin и Ethereum? Зачем понадобились Monero, XRP и Cardano? Чем токен отличается от «настоящей» криптовалюты, а стейблкоин — от мемкоина? И почему одни проекты становятся фундаментом целых экосистем, тогда как другие исчезают спустя несколько лет? В этой статье мы посмотрим, как эволюционировали идеи, зало

0
Бразильский фермер токенизировал коров ради вирусног

На прошлой неделе завирусился сюжет о бразильском фермере, который якобы получил кредит на 19,6 тысячи долларов, «токенизировав» десять своих коров в блокчейне. Криптоинфлюенсеры широко распространили этот юзкейс, ведь он потенциально упрощал фермерам доступ к кредитам. Однако при ближайшем рассмотрении история оказалась куда менее впечатляющей, чем ее преподносили.

0
Злоумышленники меняют настройки DNS в гостиничных сетя

Исследователи из ReliaQuest обнаружили кампанию, участники которой взламывают Wi-Fi-шлюзы в гостиницах и конференц-центрах. Атакующие меняют настройки DNS и перенаправляют постояльцев и участников корпоративных мероприятий на поддельные страницы входа в Microsoft 365.

0
Flipper One могут оснастить встроенной SIM-картой

Один из создателей Flipper Zero Павел Жовнер рассказал, что грядущий Flipper One могут оснастить встроенной eSIM с необычным набором сетевых функций. По его словам, идея пока не утверждена окончательно, но команда рассматривает создание SIM-карты с единым тарифом для разных стран, постоянным медленным интернетом, операторским фаерволом и пробросом портов.

0
ФСБ РФ объявила Павла Дурова в международный розыск

ФСБ России сообщила, что основателю Telegram Павлу Дурову заочно предъявлено обвинение в содействии террористической деятельности и он объявлен в международный розыск. Ведомство связывает дело с отказом администрации мессенджера удалять каналы, чаты и боты, которые, по версии спецслужбы, используют украинские спецслужбы, террористические и экстремистские организации.

0
Восемь 0-day против Microsoft. Как Nightmare Eclipse превратил раскры

Для подписчиковВесной 2026 года в ИБ-сообществе начался конфликт, который быстро вышел за пределы обычного спора исследователя с компанией. Специалист, известный под ником Nightmare Eclipse (он же Chaotic Eclipse), начал публиковать рабочие эксплоиты для еще не исправленных уязвимостей в Windows, Microsoft Defender и BitLocker. За несколько месяцев на его счету оказалось восемь публично раскрытых 0-day, причем част

0
В Coca-Cola подтвердили, что хакеры похитили данные во врем

Представители Coca-Cola подтвердили, что вымогательская атака на молочный бренд Fairlife сопровождалась кражей данных. Ранее хак-группа Anubis заявляла, что зашифровала инфраструктуру компании и похитила около 1 Тбайт корпоративных данных. Так как срок выдвинутого хакерами ультиматума истек, дамп уже опубликован на сайте вымогателей.

0
СМИ: через выпуск eSIM у абонентов «Билайна» угоняют ном

«Коммерсант FM» сообщает, что пользователи «Билайна» столкнулись с серией атак, в ходе которых мошенники дистанционно перехватывают мобильные номера. Злоумышленники присылают абонентам системные запросы на вход в личный кабинет, и одного случайного подтверждения хватает, чтобы выпустить eSIM и отключить основную SIM-карту жертвы.

0
Автоматизация в Burp Suite. Учимся работать с макросами и п

Для подписчиковСегодня я расскажу, как с помощью правил Burp Suite не только поддерживать сессию, но и выстраивать мощные атаки. Заодно посмотрим, как бустануть другие хакерские тулзы, заменив пассивное проксирование смарт-прокси.

0
Reuters: в OpenAI неделю не замечали, что их ИИ-агент проводил

По данным собственных источников Reuters, экспериментальный ИИ-агент OpenAI несколько дней атаковал Hugging Face, однако сотрудники компании поняли, что происходит, только через неделю — уже после того, как специалисты платформы остановили атаку и обратились в ФБР.

0
В Microsoft сообщили, что добавят TPM-аттестацию для KMS-хосто

В Microsoft анонсировали механизм KMS Hardware-Secured, который призван защитить корпоративную активацию Windows от поддельных и клонированных серверов. Теперь перед обработкой запросов на активацию KMS-хосту придется подтвердить с помощью TPM, что он работает на доверенном оборудовании и не был скомпрометирован.

0
Активист стер данные со своего телефона на границе США

Министерство юстиции США предъявило обвинения жителю Атланты Самуэлю Тунику (Samuel Tunick), который стер данные со своего смартфона во время досмотра в аэропорту. Мужчина сообщил сотруднику пограничной службы США специальный код GrapheneOS, запускающий необратимое удаление всей информации на устройстве. Теперь прокуратура утверждает, что таким образом Туник незаконно уничтожил имущест

0
«Хакер» и лаборатория «Хаксет» запускают курс «Пентес

На курсе «Пентест WEB» ты изучишь все шаги пентеста веб-приложения: от разведки до получения шелла, поиска скрытых ресурсов, эксплуатации XSS, LFI, SQL-инъекций, SSRF и подбора учетных данных. Курс поможет по-настоящему разобраться в том, как работают атаки на веб, и подходит для начинающих: темы разбираются последовательно, с видео, понятными примерами и практикой.

0
Хакеры атакуют 0-day в Check Point SmartConsole

В компании Check Point предупредили клиентов о критической уязвимости CVE-2026-16232, которая затрагивает продукты Security Management и Multi-Domain Management. Баг позволяет обойти аутентификацию, получить права администратора и менять политики безопасности. При этом уязвимость уже применяется в реальных атаках.

0
Исследователь получил 78 000 долларов США за баг в инфрас

Независимый ИБ-исследователь Рони К. Рой (Rony K Roy) заработал 78 000 долларов США за обнаружение уязвимости во внутренней инфраструктуре службы поддержки Meta (деятельность компании признана экстремистской и запрещена на территории РФ). Эксперт рассказал, что найденный им баг мог привести к раскрытию переписки пользователей с поддержкой, загруженных файлов и персональных данных.

0
HTB Fries. Подделываем права в NFS, чтобы добраться от контей

Для подписчиковКогда NFS использует AUTH_SYS, сервер доверяет UID и GID, которые сообщает клиент, что можно превратить в обход прав доступа. Сегодня покажу, как через туннель добраться до внутреннего NFS-ресурса, выдать себя за нужную группу, забрать сертификаты для Docker и подделать клиентский серт.

0
На форумах Steam обнаружили приманки для ClickFix-атак

Злоумышленники публикуют на форумах Steam фальшивые решения для различных проблем с играми и Windows. На самом деле такие команды PowerShell не исправляют баги, а устанавливают на компьютер жертвы криптомайнер XMRig.

0
Всего 100 адресов владеют 90% объема токена Сэма Альтмана

По данным документов, поданных специалистами Grayscale в SEC для запуска ETF на Worldcoin, примерно 90% всех токенов WLD в обращении сосредоточено в руках владельцев всего 100 адресов. Это резко контрастирует с исходным позиционированием проекта Сэма Альтмана как «монеты для всего мира»: ее планировали раздавать людям после сканирования радужки глаза специальными устройствами Orb.

0
Министерство финансов Таиланда атаковали с помощью ИИ

Специалисты Hunt.io и ИБ-исследователь Боб Дьяченко (Bob Diachenko) нашли незащищенную инфраструктуру хакера, который применял ИИ-агента Hermes для автоматизации атаки на сеть Министерства финансов Таиланда. Агент самостоятельно сканировал хосты, искал способы повышения привилегий и изучал файловую систему, не запрашивая подтверждение перед выполнением команд.

0