Category : xaker

xaker
Модели OpenAI атаковали Hugging Face через 0-day в Artifactory

Специалисты JFrog сообщили, что ИИ-модели OpenAI использовали неизвестные ранее уязвимости в Artifactory, чтобы покинуть изолированную тестовую среду и получить доступ к интернету. После этого агенты атаковали платформу Hugging Face, чтобы найти ответы для бенчмарка ExploitGym.

  • четверг, 30 июля 2026 г. в 00:00:11
xaker
BitMart прекращает свою деятельность вслед за BitMEX

Объемы спотовых торгов на крупнейших централизованных площадках упали до 1,05 триллиона долларов. Согласно данным отчета Exchange Review компании CoinDesk Data, это самый низкий месячный показатель за последние 25 месяцев.

  • четверг, 30 июля 2026 г. в 00:00:11
xaker
Хакеры атакуют 0-day в Check Point SmartConsole

В компании Check Point предупредили клиентов о критической уязвимости CVE-2026-16232, которая затрагивает продукты Security Management и Multi-Domain Management. Баг позволяет обойти аутентификацию, получить права администратора и менять политики безопасности. При этом уязвимость уже применяется в реальных атаках.

  • среда, 29 июля 2026 г. в 00:00:33
xaker
«Хакер» и лаборатория «Хаксет» запускают курс «Пентест WEB»

На курсе «Пентест WEB» ты изучишь все шаги пентеста веб-приложения: от разведки до получения шелла, поиска скрытых ресурсов, эксплуатации XSS, LFI, SQL-инъекций, SSRF и подбора учетных данных. Курс поможет по-настоящему разобраться в том, как работают атаки на веб, и подходит для начинающих: темы разбираются последовательно, с видео, понятными примерами и практикой.

  • среда, 29 июля 2026 г. в 00:00:32
xaker
Активист стер данные со своего телефона на границе США. Ему предъявили обвинения

Министерство юстиции США предъявило обвинения жителю Атланты Самуэлю Тунику (Samuel Tunick), который стер данные со своего смартфона во время досмотра в аэропорту. Мужчина сообщил сотруднику пограничной службы США специальный код GrapheneOS, запускающий необратимое удаление всей информации на устройстве. Теперь прокуратура утверждает, что таким образом Туник незаконно уничтожил имущество, чтобы помешать его изъятию.

  • среда, 29 июля 2026 г. в 00:00:31
xaker
В Microsoft сообщили, что добавят TPM-аттестацию для KMS-хостов

В Microsoft анонсировали механизм KMS Hardware-Secured, который призван защитить корпоративную активацию Windows от поддельных и клонированных серверов. Теперь перед обработкой запросов на активацию KMS-хосту придется подтвердить с помощью TPM, что он работает на доверенном оборудовании и не был скомпрометирован.

  • среда, 29 июля 2026 г. в 00:00:29
xaker
Reuters: в OpenAI неделю не замечали, что их ИИ-агент проводил атаки

По данным собственных источников Reuters, экспериментальный ИИ-агент OpenAI несколько дней атаковал Hugging Face, однако сотрудники компании поняли, что происходит, только через неделю — уже после того, как специалисты платформы остановили атаку и обратились в ФБР.

  • среда, 29 июля 2026 г. в 00:00:28
xaker
Автоматизация в Burp Suite. Учимся работать с макросами и правилами

Для подписчиковСегодня я расскажу, как с помощью правил Burp Suite не только поддерживать сессию, но и выстраивать мощные атаки. Заодно посмотрим, как бустануть другие хакерские тулзы, заменив пассивное проксирование смарт-прокси.

  • среда, 29 июля 2026 г. в 00:00:27
xaker
СМИ: через выпуск eSIM у абонентов «Билайна» угоняют номера

«Коммерсант FM» сообщает, что пользователи «Билайна» столкнулись с серией атак, в ходе которых мошенники дистанционно перехватывают мобильные номера. Злоумышленники присылают абонентам системные запросы на вход в личный кабинет, и одного случайного подтверждения хватает, чтобы выпустить eSIM и отключить основную SIM-карту жертвы.

  • среда, 29 июля 2026 г. в 00:00:26