Category : xaker

xaker
737 VPN-расширений для Chrome направляли трафик через прокси

Специалисты компании Socket обнаружили в Chrome Web Store 737 бесплатных VPN- и прокси-расширений, которые в основном были ориентированы на русскоязычных пользователей. Многие из них выдавали себя за известные VPN-сервисы, а весь браузерный трафик жертв направляли через SOCKS5-прокси единственного провайдера.

  • пятница, 14 августа 2026 г. в 00:00:44
xaker
Microsoft выпустила патчи более чем для 400 уязвимостей

Разработчики Microsoft выпустили августовские патчи, которые исправили 421 уязвимость. Среди них были три уязвимости нулевого дня, включая CVE-2026-68820, которую северокорейская группировка Lazarus уже использовала в реальных атаках.

  • пятница, 14 августа 2026 г. в 00:00:43
xaker
XSS-уязвимость в WordPress приводит к выполнению PHP-кода

Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использовать для выполнения произвольного PHP-кода на сервере.

  • пятница, 14 августа 2026 г. в 00:00:42
xaker
Вымогатель-болтун. Как Devman прошел путь от новичка до преступника в розыске Интерпола

Для подписчиков31 июля 2025 года Джон Ди Маджо открыл сообщение в зашифрованном мессенджере. Преступники обычно не любят, когда их деятельность расследуют, но этот написал сам. К сообщению была приложена фотография: дорогие часы, спортивные автомобили. Отправителя Ди Маджо знал.

  • пятница, 14 августа 2026 г. в 00:00:40
xaker
Агенты OpenAI обменивались эксплоитами через импровизированный форум

На конференции Black Hat представители OpenAI раскрыли новые детали инцидента, в рамках которого автономные ИИ-агенты компании сумели покинуть тестовую среду и атаковали платформу Hugging Face. Выяснилось, что за несколько месяцев до взлома модели научились общаться друг с другом через внутренний Artifactory, обменивались информацией о найденных уязвимостях, распределяли задачи и даже подозревали друг друга в саботаже.

  • пятница, 14 августа 2026 г. в 00:00:39
xaker
«Пентест WEB»: самостоятельный практикум по пентесту веб-приложений

«Хакер» и лаборатория «Хаксет» подготовили курс «Пентест WEB» для тех, кто хочет самостоятельно освоить пентест веб-приложений. Внутри тебя ждут 11 статей, видеоуроки и практические лаборатории, которые последовательно проведут тебя от этапа разведки до эксплуатации распространенных веб-уязвимостей.

  • пятница, 14 августа 2026 г. в 00:00:33
xaker
N-able выпустила уже два патча для уязвимости обхода аутентификации в N-central

Разработчики N-able выпустили второй экстренный патч для платформы удаленного мониторинга и управления N-central. Повторное обновление потребовалось из-за продолжающихся атак на уязвимость CVE-2026-18577: злоумышленники получают права администратора на серверах N-central и проникают в системы клиентов.

  • четверг, 13 августа 2026 г. в 00:00:43
xaker
Авиакомпания расследует Wi-Fi-атаку на борту самолета, перевозившего участников конференции DEF CON

Авиакомпания Delta расследует инцидент, произошедший на борту рейса 591, который следовал из Лас-Вегаса в Атланту: в самолете была обнаружена посторонняя сеть Wi-Fi под названием Delta WiFi Fast. Так как рейс перевозил в том числе участников завершившейся накануне конференции DEF CON 34, члены экипажа заподозрили, что кто-то из пассажиров пытается провести кибератаку.

  • четверг, 13 августа 2026 г. в 00:00:36
xaker
Уязвимость SCTPhantom существовала в коде Linux 18 лет

Исследователи Tencent обнаружили в сетевом коде Linux уязвимость типа use-after-free, которая присутствовала в ядре с 2008 года. Баг, получивший название SCTPhantom, позволяет локальному пользователю получить root-права. Кроме того, во время тестов специалистам удалось использовать его для побега из контейнера.

  • четверг, 13 августа 2026 г. в 00:00:35