Category : xaker

xaker
Хакер продает 340 миллионов записей пользователей OnlyFans

Хакер под ником Euphoric_Reply_5727 выставил на продажу базу данных, содержащую 340 млн записей пользователей OnlyFans. Однако речь, судя по всему, идет не о взломе платформы, а о компиляции старых утечек и данных из публичных источников.

  • среда, 27 мая 2026 г. в 00:00:30
xaker
В будущем Anthropic откроет доступ к моделям класса Mythos

СМИ сообщают, что компания Anthropic, вероятно, готовится к публичному релизу ИИ-модели Mythos. В апреле разработчики предупреждали, что модель настолько эффективна в вопросах компьютерной безопасности, что открытый релиз может создать серьезные риски для всей цифровой инфраструктуры.

  • среда, 27 мая 2026 г. в 00:00:28
xaker
Атака на роботов. Собираем тулзы для пентеста Android-приложений

Для подписчиковГотов разбирать на атомы приложения для Android? Я собрал для тебя отличные инструменты для пентеста приложений и несколько крутых лаб для отработки навыков. Теперь ты увидишь, что происходит у приложух внутри.

  • среда, 27 мая 2026 г. в 00:00:27
xaker
Microsoft исправила 0-day-уязвимости UnDefend и RedSun

Разработчики Microsoft выпустили внеплановые обновления для исправления двух 0-day-уязвимостей в Microsoft Defender, которые уже применяются в реальных атаках. Речь идет о багах CVE-2026-41091 и CVE-2026-45498, известных под названиями RedSun и UnDefend.

  • среда, 27 мая 2026 г. в 00:00:26
xaker
Правоохранители закрыли сервис First VPN

Правоохранительные органы Европы и Северной Америки объявили о ликвидации First VPN. По данным следствия, сервис активно использовали операторы вымогательского ПО и другие злоумышленники. Эта международная операция получила название Operation Saffron и проходила под руководством Франции и Нидерландов при поддержке ряда других стран.

  • вторник, 26 мая 2026 г. в 00:00:25
xaker
GitHub внедряет двухфакторную аутентификацию для публикации пакетов в npm

GitHub усиливает защиту npm после многочисленных атак на цепочки поставок. Теперь публикацию пакетов можно подтверждать посредством двухфакторной аутентификации, и разработчикам доступны отдельные флаги для управления нестандартными источниками установки.

  • вторник, 26 мая 2026 г. в 00:00:23
xaker
Атака Megalodon затронула более 5500 репозиториев на GitHub

Исследователи из SafeDep и OX Security предупредили о масштабной кампании Megalodon, в рамках которой злоумышленники внедряли вредоносные коммиты в GitHub-репозитории. Всего за шесть часов атакующие успели отправить 5718 коммитов в 5561 репозиторий.

  • вторник, 26 мая 2026 г. в 00:00:17
xaker
HTB MonitorsFour. Выходим из WSL-контейнера через Docker API и захватываем Windows

Для подписчиковКогда контейнер в WSL получает доступ к Docker Engine API на хостовой подсети, изоляцию можно обойти: создать свой контейнер, примонтировать диск C и изменить файлы Windows. Также найдем открытый API Docker, получим доступ к хостовой файловой системе, подменим скрипт задания планировщика и сменим пароль администратора.

  • вторник, 26 мая 2026 г. в 00:00:16
xaker
Фишеры создают вредоносные QR-коды из букв и символов

Фишинговые рассылки с QR-кодами давно стали привычной проблемой, но исследователи «Лаборатории Касперского» предупреждают, что атакующие нашли новый способ обходить защиту почтовых сервисов. Теперь вместо обычных изображений злоумышленники создают QR-коды из текстовых символов Unicode, фактически превращая их в ASCII-графику.

  • вторник, 26 мая 2026 г. в 00:00:15