Category : xaker

xaker
CISA предупреждает о критической RCE-уязвимости в MikroTik RouterOS

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило о критической уязвимости CVE-2026-84411 в MikroTik RouterOS. Проблема позволяет удаленно выполнить произвольный код с правами root без аутентификации или спровоцировать отказ в обслуживании (DoS). Причем для осуществления атаки понадобится всего один специально подготовленный HTTP-запрос.

  • суббота, 3 октября 2026 г. в 00:00:16
xaker
США ввели санкции против семи TRON-адресов, связанных со взломами банкоматов

Управление по контролю за иностранными активами Министерства финансов США (OFAC) внесло семь адресов в блокчейне TRON в санкционный список SDN. Эта мера направлена против преступной группировки Tren de Aragua. Санкции также затронули восемь человек и две мексиканские компании. Кроме того, в список попал один из лидеров группировки, которого в Минфине США обвиняют в незаконной добыче золота.

  • суббота, 3 октября 2026 г. в 00:00:14
xaker
Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры

Представители MetaMask сообщили о компрометации части инфраструктуры и, чтобы снизить возможный ущерб, начали процедуру вывода затронутых валидаторов из стейкинга. В компании утверждают, что угрозы для кошельков и средств клиентов пока не выявлено, а блокчейн-аналитики полагают, что атакующие успели перехватить часть вознаграждений за создание блоков.

  • суббота, 3 октября 2026 г. в 00:00:13
xaker
16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan

16-летний ИБ-исследователь под ником Faav обнаружил серьезную ошибку аутентификации во внутренней аналитической платформе Microsoft Titan. Баг позволял получить права администратора без действительных учетных данных, выполнять произвольные SQL-запросы и потенциально обращаться к базам, содержащим около 17,3 трлн строк данных.

  • суббота, 3 октября 2026 г. в 00:00:11
xaker
Девять жизней. Способы закрепления вредоносов в Linux

Для подписчиковПри первом запуске малварь пытается закрепиться в системе, чтобы сохранить доступ после перезагрузки, выхода из учетной записи или команды kill. Канал первоначального доступа могут закрыть, например сменив пароль или установив обновление, которое устраняет уязвимость.

  • суббота, 3 октября 2026 г. в 00:00:10
xaker
Из кадровой базы Пентагона утекли данные почти 3 млн человек

Центр кадровых данных Министерства обороны США (Defense Manpower Data Center, DMDC) сообщил о крупной утечке данных. Это подразделение Пентагона хранит сведения о военнослужащих, гражданских сотрудниках, подрядчиках, членах их семей, пенсионерах и ветеранах. Представители Пентагона заявили СМИ, что утечка затронула данные 2,76 млн живых людей и еще 294 000 умерших. Для сравнения, по состоянию на март 2026 года в вооруженных силах США насчитывалось около 1,3 млн действующих военнослужащих.

  • суббота, 3 октября 2026 г. в 00:00:09
xaker
OpenAI приостановила обучение своих моделей из-за проблемного поведения агентов

Компания OpenAI объявила, что приостанавливает обучение, тестирование и инференс с использованием инструментов для своих самых мощных ИИ-моделей. Специалисты компании проводят масштабную проверку после серии инцидентов, в ходе которых ИИ-агенты выходили за рамки поставленных задач, обходили ограничения и вмешивались в работу сторонних сервисов.

  • пятница, 2 октября 2026 г. в 00:00:24
xaker
Ведущий аналитик RED Security SOC о применении ИИ в мониторинге безопасности

ИИ уже умеет разбирать вредоносы, помогать с форензикой, писать автоматизации и брать на себя рутинную работу аналитика SOC. Но доверять ему расследование целиком пока рано. Об этом и многом другом нам рассказал в интервью ведущий аналитик RED Security SOC Никита Полосухин.

  • пятница, 2 октября 2026 г. в 00:00:22
xaker
Минцифры разработало третий пакет мер для борьбы с мошенничеством

Минцифры опубликовало для общественного обсуждения третий пакет мер по борьбе с интернет-мошенничеством. Помимо ограничений на продажу SIM-карт и новой системы управления согласиями на обработку персональных данных, ведомство предлагает блокировать сразу все номера абонента, если один из них использовался для совершения противоправных действий. Кроме того, лиц, которые владеют ресурсами и средствами для обхода блокировок и попадут за нарушение требований в специальный реестр, могут на год лишит…

  • пятница, 2 октября 2026 г. в 00:00:21