Category : xaker

xaker
Сентябрьские обновления нарушили работу RDS в Windows Server

Представители Microsoft подтвердили, что сентябрьские обновления вызывают сбои в работе Remote Desktop Services (RDS). После установки патчей пользователи могут потерять возможность подключаться к Windows Server по RDP, и в некоторых случаях для восстановления работы может потребоваться жесткая перезагрузка сервера.

  • среда, 16 сентября 2026 г. в 00:00:14
xaker
Anthropic и власти США обвиняют китайские компании в дистилляции ИИ-моделей

Специалисты Агентства по кибербезопасности и защите инфраструктуры США (CISA), АНБ и ФБР заявили, что китайские ИИ-компании в промышленных масштабах дистиллируют американские ИИ-модели для обучения собственных систем. Речь идет о миллиардах токенов и миллионах запросов к Claude, GPT, Gemini и Grok. Почти одновременно с этим специалисты Anthropic раскрыли детали семи таких кампаний, нацеленных на Claude. Самую масштабную из них связывают с компанией Alibaba, которая отправила модели более 151 мл…

  • среда, 16 сентября 2026 г. в 00:00:13
xaker
В IDScan подтвердили утечку 153 млн водительских удостоверений

Представители сервиса для верификации личности IDScan подтвердили, что злоумышленники взломали облачную платформу компании. Ранее именно IDScan называли вероятным источником масштабной утечки, связанной с даркнет-сервисом Nexus, который продавал доступ к более чем 153 млн сканов водительских удостоверений жителей США и Канады.

  • среда, 16 сентября 2026 г. в 00:00:12
xaker
Как CyberYozh делает цифровой мир безопаснее и при чем тут ИИ

Еще несколько лет назад человеку, желающему разобраться в информационной безопасности, приходилось собирать знания по крупицам — из книг, форумов, лекций и документации. Сейчас курсов стало значительно больше, но возник другой вопрос: как выбрать программу по кибербезопасности, которая готовит к реальной работе, а не ограничивается лекциями и сертификатом?

  • вторник, 15 сентября 2026 г. в 00:00:24
xaker
Разработчики призвали срочно исправить критическую уязвимость в GitLab

Инженеры GitLab выпустили патчи для критической уязвимости CVE-2026-85706, получившей максимальные 10 баллов по шкале CVSS и позволяющей неаутентифицированному атакующему читать произвольные файлы на сервере. ИБ-специалисты предупреждают, что вскоре после раскрытия информации об уязвимости злоумышленники начали предпринимать попытки ее эксплуатации.

  • вторник, 15 сентября 2026 г. в 00:00:22
xaker
Мексиканские полицейские изъяли 300 видеокарт с подпольной майнинг-фермы

Мексиканские власти обнаружили и изъяли около 300 GPU на подпольной майнинг-ферме в штате Пуэбла. Операция проходила в горном муниципалитете Тлаола, рядом с гидроэлектростанцией. Следователи проверяют версии о хищении электроэнергии и возможном отмывании денег через добытые криптоактивы.

  • вторник, 15 сентября 2026 г. в 00:00:21
xaker
Revolut раскрыл мошенникам данные клиентов

Британская финтех-компания Revolut подтвердила утечку данных своих клиентов. Причем данные пользователей злоумышленникам передали сами специалисты Revolut. Атакующие присылали компании по электронной почте поддельные запросы от имени неназванной госструктуры. Так как письма приходили с адреса в реальном почтовом домене ведомства, сотрудники Revolut приняли их за настоящие и раскрыли запрошенную информацию.

  • вторник, 15 сентября 2026 г. в 00:00:19
xaker
119 000 фальшивых интернет-магазинов воруют данные банковских карт

Специалисты из немецкого ИБ-стартапа Nebty обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов. Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт.

  • вторник, 15 сентября 2026 г. в 00:00:18
xaker
HTB Silentium. Превращаем доступ к ИИ-платформе Flowise в выполнение команд

Для подписчиковКогда сервис для сборки AI-агентов принимает пользовательскую конфигурацию и затем выполняет ее как JavaScript, доступ к панели управления легко превращается в удаленное выполнение команд. В этой статье посмотрим, как сначала попасть в Flowise, используя утекший токен сброса пароля, а в конце повысим привилегии через атаку с символическими ссылками в Gogs.

  • вторник, 15 сентября 2026 г. в 00:00:17