Category : xaker

xaker
Парольные хранилища пользователей Dashlane скомпрометированы

После недавней атаки на пользователей менеджера паролей Dashlane выяснилось, что злоумышленникам удалось похитить зашифрованные хранилища как минимум 20 клиентов. При этом представители компании по-прежнему не объясняют, каким именно образом атакующие смогли обойти защиту аккаунтов, и происходящее вызывает у сообщества все больше вопросов.

  • пятница, 5 июня 2026 г. в 00:00:15
xaker
Локальный Deep Research. Совершенствуем собственный ИИ-поисковик

Для подписчиковЕсть разные причины разворачивать ИИ-агентов на своем железе вместо того, чтобы платить провайдеру. Сегодня посмотрим, как перейти от систем с линейными пайплайнами к автономному глубокому исследованию на основе агентов LangGraph.

  • пятница, 5 июня 2026 г. в 00:00:14
xaker
Критический баг в плагине WP Maps Pro позволяет создавать аккаунты администраторов

В популярном плагине WP Maps Pro для WordPress обнаружили критическую уязвимость, которую злоумышленники уже начали эксплуатировать в реальных атаках. Баг позволяет без какой-либо аутентификации создать на сайте учетную запись администратора и фактически получить полный контроль над ресурсом.

  • пятница, 5 июня 2026 г. в 00:00:13
xaker
В Linux обнаружена уязвимость повышения привилегий 19-летней давности

В ядре Linux обнаружили еще одну уязвимость повышения привилегий, получившую название CIFSwitch. Проблема существует уже около 19 лет и позволяет локальному пользователю с минимальными правами получить полный контроль над системой.

  • четверг, 4 июня 2026 г. в 00:00:30
xaker
ФСБ заявила, что иностранные спецслужбы внедряли шпионское ПО в смартфоны чиновников

ФСБ России объявила об обнаружении масштабной операции иностранных спецслужб, которые использовали вредоносное ПО для слежки за российскими высокопоставленными служащими через мобильные устройства. По версии ведомства, атакующие могли получать данные со смартфонов, прослушивать переговоры, а также вести скрытое аудио- и видеонаблюдение рядом с устройствами.

  • четверг, 4 июня 2026 г. в 00:00:28
xaker
В Android исправили 124 уязвимости, включая 0-day под атаками

В июньский набор обновлений для Android вошли исправления для 124 уязвимостей. Среди них — уже эксплуатируемая проблема CVE-2025-48595, которая затрагивает Android 14, 15, 16 и 16 QPR2 и позволяет повысить привилегии на устройстве без какого-либо взаимодействия с пользователем.

  • четверг, 4 июня 2026 г. в 00:00:27
xaker
Атака, нацеленная на игроков Minecraft, привела к заражению 116 000 систем

Исследователи из компании McAfee обнаружили масштабную вредоносную кампанию WeedHack, нацеленную на игроков Minecraft. Под видом модов, читов и клиентов для Minecraft злоумышленники распространяют инфостилер, который уже успел скомпрометировать порядка 116 000 систем по всему миру.

  • четверг, 4 июня 2026 г. в 00:00:25
xaker
OpenMPTCProuter. Выжимаем все соки из слабой сети

Для подписчиковНа дворе уже 2026 год, а за стабильный коннект еще приходится сражаться: на природе, на даче и даже иногда дома. Если ты частенько переставляешь симки, выбирая, какая работает лучше, то у меня отличная новость: сегодня я покажу, как автоматизировать этот процесс.

  • четверг, 4 июня 2026 г. в 00:00:24
xaker
Хакеры атакуют RCE-уязвимость в Windows Netlogon

Бельгийский центр кибербезопасности сообщил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-41089 в службе Netlogon. Проблема позволяет удаленно выполнить код на сервере без аутентификации и получила 9,8 балла по шкале CVSS. Однако в Microsoft заявляют, что пока не видят подтверждений этим атакам.

  • четверг, 4 июня 2026 г. в 00:00:24