Category : xaker

xaker
Запретный SDXL. Нарушаем правила и расширяем границы возможного при генерации картинок

Для подписчиковДля Stable Diffusion XL есть настройки, которые считаются «правильными»: определенные семплеры, узкий диапазон значений шкалы CFG, фиксированные соотношения сторон и размеры изображения. Нарушение этих законов часто приводит к артефактам, выгоранию или блеклым результатам. Но что будет, если сознательно игнорировать правила и использовать нестандартные параметры? Спойлер: иногда из этих экспериментов выходит кое‑что полезное.

  • четверг, 23 января 2025 г. в 00:00:19
xaker
Уязвимости протоколов туннелирования угрожают 4 млн хостов

Новое исследование выявило проблемы в нескольких протоколах туннелирования. Перед этими багами уязвимы более 4 млн систем, включая VPN-серверы и роутеры. Эксперты предупредили, что хосты, принимающие туннельные пакеты без верификации отправителя, могут быть взломаны, использованы для проведения анонимных атак и получения доступа к сетям.

  • среда, 22 января 2025 г. в 00:00:20
xaker
Хакеры утверждают, что похитили данные HPE и готовы их продать

Хакеры заявляют, что похитили документы из среды разработчиков Hewlett Packard Enterprise (HPE). Представители компании сообщили СМИ, что уже расследуют заявления о взломе.

  • среда, 22 января 2025 г. в 00:00:19
xaker
Хак-группу DoNot связали с новой Android-малварью Tanzeem

Аналитики Cyfirma связали новую малварь для Android с таргетированными атаками хакерской группы, известной как DoNot Team (APT-C-35).

  • среда, 22 января 2025 г. в 00:00:18
xaker
Организация атаки с использованием шифровальщика обходится хакерам в 20 000 долларов

Исследователи Positive Technologies изучили рынок даркнета и проанализировали цены на нелегальные киберуслуги и товары, а также затраты злоумышленников на проведение атак. Как выяснилось, самый дорогой тип вредоносного ПО — шифровальщик, чья медианная стоимость составляет 7500 долларов США.

  • среда, 22 января 2025 г. в 00:00:16
xaker
Руби RBE! Изучаем защиту плагинов SketchUр, написанных на Ruby

Для подписчиковСкриптовый язык Ruby используется для написания плагинов во многих прикладных программах. Одна из них — 3D-редактор SketchUp. Сегодня мы изучим внутренности таких расширений, зашифрованных с использованием технологии RBE, и напишем свой конвертер из формата RBE в RB.

  • среда, 22 января 2025 г. в 00:00:15
xaker
В «Ростелекоме» подтвердили возможность утечки данных

Хакерская группировка Silent Crow заявила, что получила доступ к данным «Ростелекома». Представители компании уже подтвердили СМИ, что утечка данных могла произойти из инфраструктуры неназванного подрядчика, а клиентам рекомендовали изменить пароли и активировать 2ФА.

  • среда, 22 января 2025 г. в 00:00:15
xaker
Краулер OpenAI ChatGPT можно использовать для DDoS-атак

На GitHub Microsoft была опубликована статья ИБ-специалиста Бенджамина Флеша (Benjamin Flesch), который рассказал, что всего один HTTP-запрос к API ChatGPT может использоваться для DDoS-атаки на целевой сайт. Атака будет исходить от краулера ChatGPT (а именно ChatGPT-User).

  • вторник, 21 января 2025 г. в 00:00:24
xaker
Пакет из PyPI ворует у разработчиков аутентификационные токены Discord

В PyPI снова обнаружили малварь, на этот раз нацеленную на Discord-разработчиков. Пакет pycord-self ворует аутентификационные токены и устанавливает бэкдор, позволяя своим операторам получить удаленный доступ к системе жертвы.

  • вторник, 21 января 2025 г. в 00:00:22