Category : xaker

xaker
Джейлбрейк Time Bandit обходит защиту ChatGPT

Джейлбрейк для ChatGPT, получивший название Time Bandit, позволяет обойти защитные механизмы и получить от чат-бота инструкции по созданию оружия, вредоносных программ и так далее.

  • суббота, 1 февраля 2025 г. в 00:00:16
xaker
В Cacti исправлена критическая RCE-уязвимость

В опенсорсном фреймворке Cacti обнаружили критическую уязвимость, которая позволяет аутентифицированному злоумышленнику удаленно выполнить произвольный код.

  • суббота, 1 февраля 2025 г. в 00:00:15
xaker
Новый Android-троян Tria маскируется под приглашения на свадьбу

Специалисты «Лаборатории Касперского» обнаружили новый стилер Tria, который ворует данные из SMS, популярных мессенджеров и электронной почты на зараженных смартфонах. Злоумышленники распространяют Tria через личные и групповые чаты в мессенджерах, выдавая малварь за приглашение на свадьбу.

  • суббота, 1 февраля 2025 г. в 00:00:14
xaker
Часы Garmin выходят из строя, если требуется работа с GPS

Пользователи Garmin сообщают, что их часы выходят из строя при использовании приложений, требующих доступа к GPS. Устройства уходят в цикличную перезагрузку, демонстрируя на экране логотип в виде синего треугольника.

  • пятница, 31 января 2025 г. в 00:00:24
xaker
Уязвимости в SimpleHelp RMM используются для взлома корпоративных сетей

Специалисты считают, что недавно исправленные уязвимости в SimpleHelp Remote Monitoring and Management (RMM) используются злоумышленниками для получения первоначального доступа к сетям компаний.

  • пятница, 31 января 2025 г. в 00:00:23
xaker
Российские компании атаковал стилер NOVA

В январе 2025 года специалисты BI.ZONE зафиксировали многочисленные атаки, нацеленные на российские организации разных отраслей, включая финансовый сектор, ритейл, IT, госсектор, транспорт и логистику. Злоумышленники похищают аутентификационные данные для дальнейшей продажи на теневых ресурсах. В атаках используется стилер NOVA — видоизмененная версия популярного SnakeLogger.

  • пятница, 31 января 2025 г. в 00:00:22
xaker
Исследователи заявили, что нашли в отрытом доступе незащищенную БД DeepSeek

Вскоре после запуска нашумевшей модели DeepSeek R1 специалисты Wiz решили изучить безопасность стоящей за ней компании. Исследователи утверждают, что DeepSeek плохо защитила инфраструктуру своих сервисов, и в результате разговоры с чат-ботом DeepSeek, а также другие данные оказались в открытом доступе.

  • пятница, 31 января 2025 г. в 00:00:21
xaker
Хакеры атакуют 0-day уязвимость в Zyxel CPE, для которой нет патча

Критическая уязвимость внедрения команд в устройствах серии Zyxel CPE (CVE-2024-40891) была обнаружена еще летом прошлого года, однако до сих пор не получила патчей. Как теперь сообщают специалисты GreyNoise, проблему уже используют хакеры.

  • пятница, 31 января 2025 г. в 00:00:20
xaker
Энтузиасты создают ловушки для ИИ-краулеров

ИИ-компании нередко обвиняют в том, что они игнорируют инструкции в файлах robots.txt и скрапят любой контент без разбора, при этом создавая большую нагрузку на сайты. Для борьбы с этим явлением начали появляться ловушки для ИИ-краулеров.

  • пятница, 31 января 2025 г. в 00:00:18