Category : xaker

xaker
Вредоносные npm-пакеты распространяли бэкдор среди пользователей Cursor AI

Обнаружен macOS-бэкдор в трех npm-пакетах, выдававших себя за инструменты для разработчиков для популярного редактора кода Cursor AI.

  • четверг, 15 мая 2025 г. в 00:00:23
xaker
В даркнете продают 89 млн записей пользователей Steam с кодами 2ФА. Компания Twilio отрицает взлом

Хакер под ником Machine1337 выставил на продажу массив данных, якобы содержащий 89 млн записей пользователей Steam. В дампе нашли SMS-сообщения с одноразовыми кодами для Steam, а также номера телефонов их получателей. Исследователи предполагают, что это может быть связано с компрометацией компании Twilio.

  • четверг, 15 мая 2025 г. в 00:00:22
xaker
Google заплатит 1,375 млрд долларов за несанкционированный трекинг и сбор биометрических данных

Компания Google согласилась выплатить американскому штату Техас почти 1,4 млрд долларов, чтобы урегулировать два иска, в которых компанию обвиняли в отслеживании местоположения пользователей и хранении данных о распознавании их лиц без согласия.

  • четверг, 15 мая 2025 г. в 00:00:21
xaker
Атаки ClickFix теперь применяют против пользователей Linux

Исследователи заметили новую вредоносную кампанию, использующую ClickFix-атаки. Теперь злоумышленники нацелены и на пользователей Linux.

  • четверг, 15 мая 2025 г. в 00:00:20
xaker
Охота на «Даркулу». Заглядываем за кулисы глобального фишинга

Хочешь узнать, как выглядит фишинг мирового масштаба изнутри? В этой статье мы проведем экскурсию в закулисье одной из самых масштабных фишинговых операций последнего времени. Покажем, как устроен этот бизнес и кто стоит за нашумевшим проектом Darcula. По дороге подробно разберем инструменты, которые применяли атакующие.

  • четверг, 15 мая 2025 г. в 00:00:19
xaker
Европол ликвидировал шесть сервисов для DDoS-атак по найму

Польские правоохранители задержали четырех подозреваемых, связанных с шестью платформами для DDoS-атак. Считается, что с 2022 года эти сервисы использовались для тысяч атак на школы, государственные учреждения, предприятия и игровые платформы по всему миру.

  • среда, 14 мая 2025 г. в 00:00:21
xaker
Уязвимости в Asus DriverHub позволяют выполнить произвольный код

Компания Asus выпустила патчи, исправляющие две уязвимости в Asus DriverHub. В случае успешной эксплуатации эти проблемы позволяли добиться удаленного выполнения произвольного кода.

  • среда, 14 мая 2025 г. в 00:00:20
xaker
В кроличьей норе. Штурмуем отладочную консоль «Яндекс Станции»

Для подписчиковЭта статья появилась в процессе реверса прошивок «Яндекс Станций». Я провел реверс U-Boot процессора умной колонки и создал утилиту для его извлечения из расшифрованного загрузчика. Способ универсален для всех подобных устройств и, возможно, других гаджетов с чипом Amlogic.

  • среда, 14 мая 2025 г. в 00:00:19
xaker
Стилер Noodlophile распространяется через фальшивые ИИ-инструменты

ИБ-специалисты Morphisec обнаружили, что мошенники используют фейковые ИИ-инструменты, чтобы побудить пользователей загружать инфостилер Noodlophile.

  • среда, 14 мая 2025 г. в 00:00:18