Category : xaker

xaker
Французские власти провели обыск в офисе X и вызвали Илона Маска на допрос

Французские власти провели обыски в парижском офисе соцсети X в рамках расследования работы ИИ-инструмента Grok. Претензии властей к платформе связаны с генерацией контента — от изображений сексуального характера до отрицания Холокоста.

  • четверг, 5 февраля 2026 г. в 00:00:11
xaker
Исследователи нашли сотни вредоносных навыков для OpenClaw

В экосистеме ИИ-ассистента OpenClaw (бывший Moltbot и ClawdBot) обнаружили множество проблем. Исследователи нашли более 340 вредоносных навыков, через которые распространяются инфостилеры, а также 506 постов с промпт-инжектами в Moltbook — соцсети для ИИ-агентов. Эксперты считают, что это первые признаки появления «промпт-червей» — самораспространяющихся инструкций, передаваемых между агентами.

  • четверг, 5 февраля 2026 г. в 00:00:10
xaker
Конфуз, сэр! Добываем код из ConfuserEx без готовых деобфускаторов

Для подписчиковВ этой статье мы разберем практический пример работы с приложением, защищенным кастомной версией ConfuserEx, которая ломает большинство известных деобфускаторов. Мы выясним, почему автоматические инструменты не справляются, и посмотрим, как вмешаться в работу деобфускатора, вытащить расшифрованный IL-код и подготовить его к дальнейшему анализу и патчу.

  • четверг, 5 февраля 2026 г. в 00:00:09
xaker
Группировка APT28 эксплуатирует свежую уязвимость в Microsoft Office

Всего через три дня после публикации экстренного патча для Microsoft Office группировка APT28 начала эксплуатировать уязвимость CVE-2026-21509 в атаках против украинских и европейских организаций.

  • четверг, 5 февраля 2026 г. в 00:00:08
xaker
Китайские хакеры взломали механизм обновления Notepad++ ради распространения малвари

Разработчики сообщили, что в 2025 году китайские «правительственные» хакеры скомпрометировали официальный механизм обновления Notepad++. Атака оставалась незамеченной с июня по декабрь и была нацелена на «отдельных пользователей».

  • среда, 4 февраля 2026 г. в 00:00:16
xaker
Microsoft отключит NTLM по умолчанию в будущих релизах Windows

Компания Microsoft объявила, что отключит протокол аутентификации NTLM 30-летней давности по умолчанию в грядущих версиях Windows. Причиной для этого послужили многочисленные уязвимости, которые открывают дорогу кибератакам.

  • среда, 4 февраля 2026 г. в 00:00:15
xaker
В OpenClaw исправили RCE-уязвимость, которая активировалась одним кликом

В проекте OpenClaw (ранее ClawdBot, а затем Moltbot) продолжают исправлять уязвимости. На этот раз исследователи обнаружили цепочку эксплоитов, которая позволяла атакующим запустить код на машине жертвы через один клик и одну вредоносную веб-страницу.

  • среда, 4 февраля 2026 г. в 00:00:13
xaker
Незащищенные базы MongoDB по-прежнему используются для вымогательства

Злоумышленники продолжают атаковать незащищенные инстансы MongoDB в автоматизированных вымогательских кампаниях. Жертвам предлагают заплатить небольшой выкуп за восстановление данных.

  • среда, 4 февраля 2026 г. в 00:00:12
xaker
Error-based SQL injection. Как обработка ошибок может помочь хакеру

Для подписчиковСегодня я расскажу, как хакеры выкачивают огромные базы данных, эксплуатируя сообщения об ошибках. На конкретных примерах ты увидишь, как найти error-based SQL injection и как ее эксплуатировать. Попробуешь разные техники, а в конце превратим time-based в error-based при помощи ошибки конфигурации.

  • среда, 4 февраля 2026 г. в 00:00:11