Category : xaker

xaker
Высший пилотаж. Выводим на новый уровень декомпиляцию с LLM

Для подписчиковДекомпиляция в IDA Pro — это часы ручного переименования функций, восстановления структур и расшифровки констант, верно? Современные LLM способны взять на себя львиную долю этой работы, автоматически превращая горы ассемблерного кода в читаемый C++. Давай разберем, как правильно настроить связку IDA и языковых моделей, обойти их ограничения и получить исходники за разумное время.

  • пятница, 24 июля 2026 г. в 00:00:13
xaker
Баг в расширении Adobe Acrobat для Chrome давал доступ к сообщениям и контактам WhatsApp

Исследователи Guardio Labs обнаружили уязвимость в расширении Adobe Acrobat для Chrome, установленном около 329 млн раз. Баг позволял вредоносным сайтам похищать данные из веб-версии WhatsApp без использования малвари, кражи паролей или перехвата сессионных cookie.

  • пятница, 24 июля 2026 г. в 00:00:12
xaker
Критическая уязвимость в Zilliqa позволяет похищать приватные ключи

Обнаружена серьезная уязвимость в приложении Zilliqa для аппаратных кошельков Ledger, которая затрагивает создание подписей Шнорра для нативных (не-EVM) транзакций Zilliqa. Из-за ошибки при генерации случайных чисел злоумышленники могут восстановить приватный ключ владельца, используя только общедоступные данные блокчейна. Разработчики уже приостановили нативные транзакции в качестве защитной меры и готовят скоординированный план спасения средств пользователей.

  • пятница, 24 июля 2026 г. в 00:00:11
xaker
В Progress рассказали об уязвимости, из-за которой пришлось отключить серверы ShareFile

В Progress Software раскрыли причину недавнего экстренного отключения серверов ShareFile Storage Zone Controller. В контроллерах обнаружили 0-day-уязвимость, которая позволяла администратору читать и записывать произвольные файлы. Разработчики уже выпустили патчи и сообщили, что обновленные серверы можно вернуть в онлайн.

  • четверг, 23 июля 2026 г. в 00:00:20
xaker
В OpenAI сообщили, что за взломом Hugging Face стоят две ИИ-модели компании

Представители OpenAI заявили, что за недавним взломом Hugging Face стояли экспериментальные ИИ-модели компании. Во время внутреннего теста ИИ-агенты нашли 0-day-уязвимость в изолированной исследовательской инфраструктуре, добрались до открытого интернета и атаковали Hugging Face, пытаясь найти на платформе ответы для бенчмарка ExploitGym.

  • четверг, 23 июля 2026 г. в 00:00:19
xaker
Критическую проблему в WordPress уже применяют для установки веб-шеллов

Хакеры начали эксплуатировать критическую проблему wp2shell в ядре WordPress. Атакующие сканируют интернет в поисках уязвимых сайтов, загружают на них вредоносные плагины и веб-шеллы, создают административные аккаунты и добиваются удаленного выполнения команд.

  • четверг, 23 июля 2026 г. в 00:00:18
xaker
Закон о регулировании криптовалют принят в третьем чтении

Госдума приняла во втором и третьем чтениях закон «О цифровых валютах и цифровых правах». Документ создает в России инфраструктуру легальной торговли криптовалютами, однако не разрешает расплачиваться ими за товары и услуги внутри страны.

  • четверг, 23 июля 2026 г. в 00:00:17
xaker
Дискотека единорогов. Делаем RGB-подсветку для монитора, чтобы компьютер ✨засиял✨

Для подписчиковГлядя на комнаты девушек, иногда невольно завидуешь: почему у парней не может быть так же красиво? Думаю, рабочее место не обязано выглядеть, как гараж, так что я решил перестать ныть и сделать свое рабочее место чуточку уютнее. А что нужно для уюта в первую очередь? Правильно, подсветка!

  • четверг, 23 июля 2026 г. в 00:00:15
xaker
7600 репозиториев на GitHub распространяют малварь SmartLoader

Исследователи обнаружили масштабную вредоносную кампанию FakeGit, операторы которой создали около 7600 репозиториев на GitHub. Более 800 из них маскировались под навыки для ИИ-агентов и MCP-серверы. В общей сложности вредоносные файлы этой кампании были загружены более 14 млн раз.

  • четверг, 23 июля 2026 г. в 00:00:14