Category : xaker

xaker
200 000 ноутбуков Framework уязвимы перед обходом Secure Boot

Около 200 000 Linux-систем американского производителя Framework поставлялись с подписанными шелл-компонентами UEFI, которые можно использовать для обхода защиты Secure Boot. Злоумышленники могут эксплуатировать проблему для загрузки буткитов, которые обходят защиту на уровне ОС и сохраняются даже после переустановки системы.

  • четверг, 16 октября 2025 г. в 00:00:18
xaker
Атака Pixnapping позволяет восстанавливать коды 2ФА на Android попиксельно

Новая side-channel атака Pixnapping позволяет вредоносному Android-приложению без каких-либо разрешений извлекать конфиденциальные данные, воруя пиксели, отображаемые другими приложениями или сайтами.

  • четверг, 16 октября 2025 г. в 00:00:16
xaker
Последние обновления Windows 10. Microsoft патчит 173 уязвимости в своих продуктах

В рамках октябрьского «вторника обновлений» компания Microsoft выпустила исправления для 173 уязвимостей в своих продуктах, включая шесть 0-day и две уязвимости, которые уже находились под атаками.

  • четверг, 16 октября 2025 г. в 00:00:15
xaker
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP

Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, обеспечиваемых технологией Secure Encrypted Virtualization with Secure Nested Paging (SEV-SNP).

  • четверг, 16 октября 2025 г. в 00:00:15
xaker
Через официальный сайт Unity распространялась малварь

Компания Unity Technologies, занимающаяся разработкой ПО для видеоигр, обнаружила на своем сайте инструментария SpeedTree вредоносный код, который похитил конфиденциальные данные сотен клиентов.

  • среда, 15 октября 2025 г. в 00:00:23
xaker
Microsoft отключила режим IE в браузере Edge, так как им злоупотребляют хакеры

Разработчики Microsoft переработали режим Internet Explorer (IE) в браузере Edge. Дело в том, что в августе 2025 года компания получила «достоверные сообщения» о том, что неизвестные хакеры злоупотребляют функцией обратной совместимости для получения несанкционированного доступа к устройствам пользователей.

  • среда, 15 октября 2025 г. в 00:00:22
xaker
Крупный ботнет атакует RDP-сервисы в США

Обнаружен новый масштабный ботнет, который атакует сервисы Remote Desktop Protocol (RDP) в США, используя более 100 000 IP-адресов. Аналитики GreyNoise сообщают, что атаки начались 8 октября 2025 года.

  • среда, 15 октября 2025 г. в 00:00:21
xaker
Бессмертная «Десятка». Возвращаем обновления Windows 10 и ставим Windows 11 на старые машины

Для подписчиковС 14 октября 2025 года ряд редакций Windows 10 перестанут получать патчи безопасности и другие обновления, что для ОС подобно смерти. Поэтому мы посмотрим, как можно бесплатно продлить жизнь «Десятке», что для этого нужно и сколько времени сможет дать каждый из методов. На закуску рассмотрим методы установки Windows 11 на устаревшие компьютеры.

  • среда, 15 октября 2025 г. в 00:00:20
xaker
Anthropic: для отравления LLM достаточно 250 вредоносных документов в обучающих данных

Специалисты компании Anthropic, совместно с Институтом безопасности ИИ при правительстве Великобритании, Институтом Алана Тьюринга и другими академическими учреждениями, сообщили, что всего 250 специально подготовленных вредоносных документов достаточно, чтобы заставить ИИ-модель генерировать бессвязный текст при обнаружении определенной триггерной фразы.

  • вторник, 14 октября 2025 г. в 00:00:27