Category : xaker

xaker
В будущем Anthropic откроет доступ к моделям класса Mythos

СМИ сообщают, что компания Anthropic, вероятно, готовится к публичному релизу ИИ-модели Mythos. В апреле разработчики предупреждали, что модель настолько эффективна в вопросах компьютерной безопасности, что открытый релиз может создать серьезные риски для всей цифровой инфраструктуры.

  • среда, 27 мая 2026 г. в 00:00:28
xaker
Атака на роботов. Собираем тулзы для пентеста Android-приложений

Для подписчиковГотов разбирать на атомы приложения для Android? Я собрал для тебя отличные инструменты для пентеста приложений и несколько крутых лаб для отработки навыков. Теперь ты увидишь, что происходит у приложух внутри.

  • среда, 27 мая 2026 г. в 00:00:27
xaker
Microsoft исправила 0-day-уязвимости UnDefend и RedSun

Разработчики Microsoft выпустили внеплановые обновления для исправления двух 0-day-уязвимостей в Microsoft Defender, которые уже применяются в реальных атаках. Речь идет о багах CVE-2026-41091 и CVE-2026-45498, известных под названиями RedSun и UnDefend.

  • среда, 27 мая 2026 г. в 00:00:26
xaker
Правоохранители закрыли сервис First VPN

Правоохранительные органы Европы и Северной Америки объявили о ликвидации First VPN. По данным следствия, сервис активно использовали операторы вымогательского ПО и другие злоумышленники. Эта международная операция получила название Operation Saffron и проходила под руководством Франции и Нидерландов при поддержке ряда других стран.

  • вторник, 26 мая 2026 г. в 00:00:25
xaker
GitHub внедряет двухфакторную аутентификацию для публикации пакетов в npm

GitHub усиливает защиту npm после многочисленных атак на цепочки поставок. Теперь публикацию пакетов можно подтверждать посредством двухфакторной аутентификации, и разработчикам доступны отдельные флаги для управления нестандартными источниками установки.

  • вторник, 26 мая 2026 г. в 00:00:23
xaker
Атака Megalodon затронула более 5500 репозиториев на GitHub

Исследователи из SafeDep и OX Security предупредили о масштабной кампании Megalodon, в рамках которой злоумышленники внедряли вредоносные коммиты в GitHub-репозитории. Всего за шесть часов атакующие успели отправить 5718 коммитов в 5561 репозиторий.

  • вторник, 26 мая 2026 г. в 00:00:17
xaker
HTB MonitorsFour. Выходим из WSL-контейнера через Docker API и захватываем Windows

Для подписчиковКогда контейнер в WSL получает доступ к Docker Engine API на хостовой подсети, изоляцию можно обойти: создать свой контейнер, примонтировать диск C и изменить файлы Windows. Также найдем открытый API Docker, получим доступ к хостовой файловой системе, подменим скрипт задания планировщика и сменим пароль администратора.

  • вторник, 26 мая 2026 г. в 00:00:16
xaker
Фишеры создают вредоносные QR-коды из букв и символов

Фишинговые рассылки с QR-кодами давно стали привычной проблемой, но исследователи «Лаборатории Касперского» предупреждают, что атакующие нашли новый способ обходить защиту почтовых сервисов. Теперь вместо обычных изображений злоумышленники создают QR-коды из текстовых символов Unicode, фактически превращая их в ASCII-графику.

  • вторник, 26 мая 2026 г. в 00:00:15
xaker
Microsoft конфисковала домен сервиса, который использовался для подписи вредоносного ПО

Специалисты Microsoft сообщили о ликвидации крупного сервиса, который использовался преступниками для подписания малвари (malware-signing-as-a-service, MSaaS) и позволял маскировать вредоносное ПО под легитимные приложения. Платформа signspace[.]cloud злоупотребляла облачным сервисом Artifact Signing (ранее Azure Trusted Signing), предназначенным для подписания программного обеспечения.

  • воскресенье, 24 мая 2026 г. в 00:00:49