Category : xaker

xaker
В Microsoft создали сканер для обнаружения бэкдоров в LLM

Разработчики Microsoft представили сканер, способный обнаруживать бэкдоры в open-weight языковых моделях. Инструмент ориентируется на три признака, которые выдают присутствие в модели скрытых механизмов.

  • суббота, 7 февраля 2026 г. в 00:00:10
xaker
Атака у водопоя. Внедряем JS-бэкдор в Confluence

Для подписчиковConfluence — не просто корпоративная база знаний, а еще и удобная точка опоры для хакера в организации. В этой статье мы разберем актуальный пример «атаки у водопоя» с внедрением JS-бэкдора в основную форму аутентификации Confluence.

  • суббота, 7 февраля 2026 г. в 00:00:09
xaker
Критический баг в n8n открывал путь к RCE

В платформе для автоматизации рабочих процессов n8n обнаружили критическую уязвимость, позволявшую выполнять произвольные команды на стороне сервера. Проблема, получившая идентификатор CVE-2026-25049 (9,4 балла по шкале CVSS), затрагивает механизм песочницы, который должен изолировать выполнение JavaScript-выражений в рабочих процессах.

  • суббота, 7 февраля 2026 г. в 00:00:09
xaker
В F6 связали «Команду Legion» и NyashTeam

В конце декабря 2025 года аналитики F6 обнаружили странный семпл. Сначала специалисты решили, что это обычный шифровальщик, но при разборе выяснилось — малварь лишь имитирует шифрование. На самом деле это блокировщик, который не трогает файлы, а просто не дает работать с ОС. В записке на зараженном устройстве значилось, что «файлы и диски зашифрованы командой Legion», о которой ранее никто не слышал.

  • пятница, 6 февраля 2026 г. в 00:00:17
xaker
Минцифры снова обновило «белые списки» сайтов

Минцифры в пятый раз расширило «белые списки» сайтов и сервисов, работающих в периоды отключений мобильного интернета по соображениям безопасности. В новую волну вошли банки, службы доставки, СМИ и региональные ресурсы.

  • пятница, 6 февраля 2026 г. в 00:00:16
xaker
Владелец даркнет-маркетплейса Incognito получил 30 лет тюрьмы

24-летний бывший владелец даркнет-маркетплейса Incognito был приговорен к 30 годам лишения свободы за организацию одной из крупнейших в мире площадок по торговле наркотиками. Суд штата Нью-Йорк назвал это дело самым серьезным преступлением, связанным с наркотиками, за последние 27 лет.

  • пятница, 6 февраля 2026 г. в 00:00:15
xaker
Из-за ошибки в коде шифровальщик Nitrogen повреждает файлы жертв безвозвратно

Специалисты компании Coveware изучили код шифровальщика Nitrogen и обнаружили, что из-за ошибки инструмент для дешифровки данных попросту не способен восстановить зашифрованные файлы. Так что платить хакерам выкуп просто бессмысленно.

  • пятница, 6 февраля 2026 г. в 00:00:14
xaker
Щупальца VolWeb. Как вытащить улики из оперативной памяти, не залезая в терминал

Для подписчиковНа столе эксперта по цифровой форензике часто оказываются артефакты с пострадавших машин. Один из наиболее важных артефактов — это дамп оперативной памяти. Он помогает выстроить таймлайн атаки и получить дополнительные опорные точки. Сегодня поработаем с таким дампом при помощи нового удобного инструмента — VolWeb.

  • пятница, 6 февраля 2026 г. в 00:00:12
xaker
Критическая уязвимость Metro4Shell используется для взлома систем разработки

Злоумышленники активно используют критическую уязвимость CVE-2025-11953 в Metro-сервере React Native, чтобы заражать системы разработчиков вредоносами для Windows и Linux.

  • пятница, 6 февраля 2026 г. в 00:00:12