Category : xaker

xaker
В IP KVM-устройствах четырех производителей нашли уязвимости

Исследователи из компании Eclypsium обнаружили девять уязвимостей в IP KVM четырех разных производителей. Самые опасные из них позволяют получить root-доступ или выполнить произвольный код без какой-либо аутентификации.

  • пятница, 20 марта 2026 г. в 00:00:22
xaker
Самодельные «пальчики». Как обманывают сканер отпечатков пальцев

Для подписчиковУверен, ты много раз разблокировал устройства отпечатком пальца. А задумывался ли, насколько это надежный способ сохранить свои секретики? Ни у кого же нет папиллярного узора, как у тебя, должно быть очень надежно! Но, как оказалось, обойти такую блокировку устройства не так уж и сложно. А как именно, я тебе и расскажу.

  • пятница, 20 марта 2026 г. в 00:00:21
xaker
Роскомнадзор фиксирует неисполнение российского законодательства со стороны Telegram

Представители Роскомнадзора заявили, что по-прежнему продолжают фиксировать нарушения со стороны администрации Telegram, несмотря на рекордные темпы блокировки контента в мессенджере.

  • пятница, 20 марта 2026 г. в 00:00:19
xaker
Apple выпустила патч для WebKit в новом формате Background Security Improvements

В Apple впервые воспользовались механизмом фоновых улучшений безопасности (Background Security Improvements, BSI) для устранения уязвимости в WebKit. Патч был развернут для пользователей iPhone, iPad и Mac без полноценного обновления ОС.

  • пятница, 20 марта 2026 г. в 00:00:18
xaker
Рендеринг шрифтов заставляет ИИ-помощников одобрять вредоносные команды

Исследователи из компании LayerX разработали proof-of-concept-атаку, которая позволяет скрывать вредоносные команды от ИИ-ассистентов. Атака строится на расхождении между тем, что ИИ видит в HTML-коде страницы, и тем, что отображается в браузере пользователя.

  • пятница, 20 марта 2026 г. в 00:00:17
xaker
GlassWorm скомпрометировал более 400 репозиториев и расширений на GitHub, npm и Open VSX

Масштабная атака на цепочку поставок GlassWorm вышла на новый уровень: исследователи из компаний Aikido, Socket, Step Security и сообщества OpenSourceMalware в совокупности обнаружили 433 скомпрометированных компонента — от GitHub-репозиториев до расширений для VS Code.

  • пятница, 20 марта 2026 г. в 00:00:17
xaker
Бета-тест нового Digg завершился из-за ИИ-ботов

Digg — некогда один из самых популярных сайтов в интернете — снова закрылся. Спустя всего два месяца после перезапуска открытого бета-теста создатели платформы объявили о «жестком сбросе»: все операции приостановлены, команду ждут сокращения, а сайт деактивирован. Причиной стали ИИ-боты, с которыми не удалось справиться, невзирая на блокировку десятков тысяч аккаунтов.

  • четверг, 19 марта 2026 г. в 00:00:17
xaker
CVE с самого начала. Учимся искать информацию об уязвимостях

Для подписчиковWPScan нашел 20 CVE, но ты не знаешь, почему все эксплоиты отказались взломать для тебя сайт? Давай подробно и с примерами расскажу, что такое CVE, какие они бывают и почему одни CVE делают тебя повелителем сервера, а другие больше похожи на насмешку админа.

  • четверг, 19 марта 2026 г. в 00:00:16
xaker
Стилер Arcane маскируется под инструмент обхода блокировок

Аналитики «Лаборатории Касперского» предупредили, что с конца февраля в сети активно рекламируется фальшивая утилита FixIt, якобы представляющая собой инструмент для обхода блокировок. На самом деле под этим названием скрывается стилер Arcane, который в прошлом году выдавал себя за читы для Minecraft.

  • четверг, 19 марта 2026 г. в 00:00:14