Представители британской службы Police National Legal Database (PNLD), которая предоставляет правовую информацию полиции и органам уголовного правосудия, сообщили об утечке данных. Имена, рабочие email-адреса сотрудников полиции, госслужащих и других пользователей сервиса уже опубликованы в даркнете.
Разработчики постквантового алгоритма HAWK отозвали его из программы стандартизации NIST после того, как модель Claude Mythos Preview помогла разработать более эффективную атаку на алгоритм. Кроме того, модель Anthropic ускорила известную атаку на сокращенную версию AES-128 в 200–800 раз.
Адреса, на которых осели украденные в результате крупной атаки биткоины, неожиданно стали публичной доской объявлений: жертвы взлома и предприимчивые пользователи платят небольшие суммы, чтобы оставить хакеру сообщение прямо в блокчейне.
Компания Apple на короткое время исключила мессенджер Telegram из App Store по всему миру. Как сообщил Павел Дуров (внесен в перечень террористов и экстремистов Росфинмониторинга), причиной стал запрещенный контент, который один из пользователей разместил в публичной группе. По словам Дурова, запрещенный контент намеренно выложил вымогатель.
В нашем магазине по-прежнему доступны печатные версии романов Валентина Холмогорова «Хакеры.RU» и «Белый хакер» с черно-белыми иллюстрациями. Это две части одной истории о компьютерных клубах, ночном dial-up, подпольных форумах и первых хакерских тусовках. Тиражи ограничены!
Самораспространяющийся вредонос ChainDrop скомпрометировал более 1300 пакетов в реестре npm, на которые суммарно приходится около 2 млрд установок в месяц. Заражение затронуло такие популярные библиотеки, как Keyv, Cacheable, flat-cache и file-entry-cache.
Для подписчиковКит (имя изменено в целях конфиденциальности) пользовался BitMart уже два года и никогда не сталкивался с проблемами в работе платформы. В какой-то момент он доверил этой бирже все свои сбережения. С точки зрения инвестиционных фондов это была небольшая сумма — всего около 34 тысяч долларов, но для Кита и его семьи это были большие деньги.
Исследователи Калифорнийского университета в Сан-Диего (University of California San Diego, UCSD) обнаружили серьезную уязвимость в автомобильных охранных системах KARR и SWDS. Оказалось, что как минимум 2,2 млн машин можно открыть с помощью Bluetooth, находясь в непосредственной близости от автомобиля.
Для подписчиковЕсли у веб-панели управления контейнерами есть право создавать привилегированные контейнеры, захват хоста часто сводится к одному опасному действию. Я покажу такую эскалацию, а по пути получим доступ через удаленное выполнение команд в MCPJam Inspector, найдем скрытые поддомены, используем включение локального файла в PrivateBin через общий том.