Category : xaker

xaker
Атаки Pass-ta-key позволяют использовать passkey из менеджера паролей Google

Исследователи Palo Alto Networks описали сразу три атаки на Google Password Manager, которые позволяли угонять аккаунты, защищенные с помощью passkey. Хотя атаки подразумевают, что компьютер жертвы должен был быть скомпрометирован заранее, при этом малвари не требуются права администратора, PIN-код, биометрия или взаимодействие с пользователем.

  • суббота, 8 августа 2026 г. в 00:00:16
xaker
Охота на призраков. Как работает закрепление в Windows через WMI-подписки

Для подписчиковWindows Management Instrumentation (WMI) — это мощнейший инструмент администрирования, встроенный в каждую современную версию Windows. Он позволяет управлять системой, получать информацию о процессах, службах, оборудовании и многом другом. Но, как любой мощный инструмент, WMI может быть использован во вред.

  • суббота, 8 августа 2026 г. в 00:00:15
xaker
Сервис DOUBLECUP прячет малварь в кеше браузера

Специалисты SOCRadar обнаружили сервис DOUBLECUP, работающий по схеме loader-as-a-service (LaaS). Его клиенты проводят ClickFix-атаки, скрывая вредоносный код в PNG-изображениях, которые заранее загружаются в кеш браузера жертвы. Таким способом распространяется малварь CountLoader, предназначенная для Windows и macOS, а некоторые Windows-устройства также заражаются ранее неизвестным RAT DeviceManager.

  • суббота, 8 августа 2026 г. в 00:00:15
xaker
Samsung банит ТВ-приложения, которые могут превращать устройства прокси

Специалисты норвежской ИБ-компании Mnemonic обнаружили в популярных приложениях для телевизоров Samsung код, который позволяет превращать устройства в прокси и пропускать через них чужой трафик. После публикации этого исследования представители Samsung сообщили, что уже запретили регистрацию новых приложений с прокси-функциями. Также в компании готовят новые правила, прямо запрещающие использование SDK резидентных прокси, и намерены удалить из магазина все приложения с подобными компонентами.

  • пятница, 7 августа 2026 г. в 00:00:13
xaker
СМИ: более 60% сессий в мобильных сетях ЦФО проходили с ограничениями

Как сообщает «Коммерсант» со ссылкой на разработчика систем мониторинга и управления сетями Vigo, по итогам июля 2026 года только 30,5% пользовательских сессий в мобильных сетях Центрального федерального округа проходили без ограничений. В остальных случаях абонентам были доступны лишь ресурсы из «белого списка» Минцифры, а в приграничных регионах доля ограниченных подключений приблизилась к 90%.

  • пятница, 7 августа 2026 г. в 00:00:11
xaker
Модели OpenAI и Anthropic атаковали реальных людей и проекты

OpenAI и британский Институт безопасности ИИ (AI Security Institute, AISI) раскрыли несколько новых инцидентов, в ходе которых ИИ-агенты выходили за рамки тестовых сценариев и начинали атаковать реальные системы и людей. В одном из случаев агент применял социальную инженерию, создавал подставные аккаунты, вводил мейнтейнеров в заблуждение и пытался убедить их принять вредоносный код. Эти случаи не связаны ни со взломом Hugging Face, ни с инцидентами, которые компания Anthropic раскрыла в прошло…

  • пятница, 7 августа 2026 г. в 00:00:10
xaker
Google случайно заблокировала сотни сайтов на платформе Blogger

Автоматическая модерация Google заблокировала сотни легитимных сайтов на платформе Blogger, ошибочно обвинив их владельцев в распространении малвари. Некоторые блоги не просто закрыли для посетителей, а полностью удалили с платформы.

  • пятница, 7 августа 2026 г. в 00:00:09
xaker
LD_PRELOAD Reloaded. Закрепляемся в Linux — от перехвата функций до руткита BEURK

Для подписчиков«Зорко одно лишь сердце. Самого главного глазами не увидишь». Эта фраза Антуана де Сент-Экзюпери как нельзя лучше описывает ситуацию, в которой оказывается администратор взломанной системы. Его глаза — ls, ps, netstat — показывают ему не реальность, а то, что им позволено. Чтобы найти правду, нужно смотреть глубже: в механизмы загрузки библиотек, GOT, PLT. В этой статье мы научимся видеть то, что скрыто от глаз.

  • пятница, 7 августа 2026 г. в 00:00:08
xaker
Google Chrome сможет блокировать расширения, подменяющие страницу новой вкладки

Разработчики Google готовят новую защитную функцию для Chrome, которая помешает малвари использовать корпоративные политики браузера для установки неудаляемых расширений. Такие расширения подменяют поисковые системы, захватывают страницу новой вкладки и перенаправляют запросы на сомнительные ресурсы.

  • пятница, 7 августа 2026 г. в 00:00:07