Category : xaker

xaker
Zaraza bot ворует информацию из 38 браузеров

Исследователи из компании Uptycs обнаружили, что через Telegram продается новая малварь для кражи данных, Zaraza bot. По словам экспертов, вредонос распространяется в русскоязычном сегменте и способен воровать данные из 38 различных браузеров.

  • среда, 19 апреля 2023 г. в 00:17:01
xaker
HTB Encoding. Эксплуатируем Git-репозиторий

Для подписчиковСегодня мы с тобой пройдем по цепочке уязвимостей: от LFI к эксплуатации Git, к другой LFI и под конец — RCE. По дороге нам понадобится модернизировать Git-дампер, а при продвижении будем использовать выполнение кода через Git.

  • вторник, 18 апреля 2023 г. в 00:14:17
xaker
Роскомнадзор борется с «серыми» SIM-картами

Российские операторы просят своих абонентов актуализировать персональные данные под угрозой ограничения услуг связи. По данным СМИ, такая активность связана с грядущими в мае проверками Роскомнадзора, направленными на борьбу с «серыми» SIM-картами.

  • понедельник, 17 апреля 2023 г. в 00:14:46
xaker
WhatsApp защитит аккаунты пользователей от захвата

Разработчики мессенджера WhatsApp объявили о введении ряда новых защитных функций, однако из которых, «Подтверждение устройства» (Device Verification), должна обеспечить лучшую защиту от атак на захват учетной записи.

  • воскресенье, 16 апреля 2023 г. в 00:15:02
xaker
Опубликована Dolly 2.0, опенсорсная LLM, пригодная для коммерческого использования

На этой неделе компания Databricks представила Dolly 2.0, большую языковую модель (LLM) с открытым исходным кодом, пригодную для коммерческого использования. Выпуская в свет Dolly 2.0, разработчики надеются, что это позволит организациям создавать и настраивать LLM «без оплаты доступа к API и обмена данными с третьими лицами».

  • суббота, 15 апреля 2023 г. в 00:15:07
xaker
Роскомнадзор запустил российский аналог Downdetector

Роскомнадзор сообщает, что заработал сервис «Мониторинг сбоев», созданный Центром мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) при подведомственном Роскомнадзору ФГУП «Главный радиочастотный центр» (ГРЧЦ). Сервис был создан на замену Downdetector, из которого в прошлом году исчезли все российские компании и сервисы.

  • пятница, 14 апреля 2023 г. в 00:18:22
xaker
OpenAI запустила собственную программу bug bounty

Компания OpenAI, стоящая за ИИ чат-ботом ChatGPT, объявила о запуске программы вознаграждения за обнаружение уязвимостей. Исследователям обещают выплачивать до 20 000 долларов за уязвимости, найденные в ChatGPT, других продуктах и активах OpenAI.

  • четверг, 13 апреля 2023 г. в 00:18:42
xaker
ИИ ChaosGPT попросили уничтожить человечество и установить мировое господство

Энтузиасты запустили проект ChaosGPT, основанный на опенсорсном Auto-GPT. ИИ дали доступ к Google и попросили «уничтожить человечество», «установить мировое господство» и «достичь бессмертия». О своих планах и действия ChaosGPT рассказывает в Twitter.

  • среда, 12 апреля 2023 г. в 00:19:35
xaker
HTB BroScience. Эксплуатируем LFI и ошибку сериализации в коде на PHP

Для подписчиковВ этом райтапе я покажу, как обходить фильтр локального включения файлов (LFI), затем разберем алгоритм генератора кода активации и проэксплуатируем уязвимость в функции десериализации объекта PHP. Получив доступ хосту, повысим привилегии, через инъекцию команд в скрипте на Bash.

  • вторник, 11 апреля 2023 г. в 00:16:03