ИБ-исследователь, известный под ником Nightmare Eclipse, который с весны текущего года публикует 0-day-эксплоиты для Windows и других продуктов Microsoft, выпустил новый эксплоит под названием BigDiskBuster. Связанная с ним уязвимость мешает Microsoft Defender устанавливать обновления платформы и сигнатур. Также незадолго до нового релиза исследователь раскрыл свою личность. Как оказалось, за этим псевдонимом скрывался бывший сотрудник Microsoft Абдельхамид Насери (Abdelhamid Naceri).
Группа хакеров из Северной Кореи похитила средства более чем с 7000 криптовалютных кошельков или учетные данные для доступа к ним и перевела в Пхеньян около $10,71 млн, говорится в совместном заявлении семи силовых ведомств четырех стран, опубликованном 18 сентября.
Владельцы «умных» холодильников Samsung Bespoke AI обнаружили, что после установки свежей прошивки устройства полностью вышли из строя. У некоторых пользователей отключились даже охлаждение и заморозка, из-за чего испорченные продукты пришлось выбросить.
Суд в Бруклине приговорил 23-летнего Рональда Спектора к лишению свободы на срок от четырех до двенадцати лет. Спектор признал себя виновным в хищении почти 16 млн долларов примерно у сотни американских пользователей криптобиржи Coinbase. Схема строилась на фишинге и социальной инженерии: мошенник выдавал себя за сотрудника биржи.
Исследователи Cisco Talos обнаружили Windows-малварь ClosedQuorum. После заражения этот вредонос не ждет команд от своих операторов, а принимает решения сам, проконсультировавшись с четырьмя ИИ-моделями: DeepSeek, Qwen, Mistral и Google Gemini. Специалисты называют ClosedQuorum первой публично описанной Windows-малварью, которая отдает тактические решения на откуп ИИ.
Специалисты LastPass и Delphos Labs обнаружили масштабную вредоносную кампанию, в рамках которой атакующие размещают репозитории на GitHub, выдавая себя за LastPass и еще как минимум 39 компаний. Фальшивые репозитории продвигаются через поисковики и распространяют новый инфостилер Rapuncel вместе с подписанным Microsoft драйвером, способным отключать 145 защитных продуктов.
Для подписчиковВ этой статье мы реализуем hexdump на PHP, изучим строение тегов ID3v2 с информацией о содержимом MP3-файлов и будем их менять базовыми средствами языка. Заодно ты немного освоишь и сам PHP, что для пентестера будет совсем не лишним.
Исследователь из компании Forever Security Гал Вейцман (Gal Weizman) продемонстрировал новую технику атак BragJack, которая позволяет вредоносному расширению перехватывать контроль над встроенными в браузеры ИИ-ассистентами. Новая атака работает против Gemini Live в Chrome, Perplexity Comet, Microsoft Edge, Opera Neon и Claude в Chrome.
ПроблемаСтек: Gin + GORM v2 + pgx/v5 в режиме simple protocol, PostgreSQL, PgBouncer. Кейс: при оформлении заказа товар резервируется на 30 минут, дальше резерв снимается, а товар удаляется из корзины.За снятие отвечает фоновая джоба. Раз в 5 минут она ищет истёкшие резервы и завершает их.В поддержку прилетает тикет:Пользователь оформляет заказ, фронт показывает таймер «резерв истечёт через 30 минут», но через пять минут из корзины пропадает товар. Воспроизводится у всех клиентов.Разбираемся в …