xaker
Найден еще один способ получения ключей для Windows от ChatGPT

ИБ-исследователь Марко Фигероа (Marco Figueroa) рассказал о способе, который можно использовать для извлечения Windows-ключей из ChatGPT. Для этого нужно предложить ИИ сыграть в игру-угадайку.

  • суббота, 12 июля 2025 г. в 00:00:22
xaker
Атака TapTrap использует анимацию UI для обхода системы разрешений Android

TapTrap эксплуатирует анимацию пользовательского интерфейса для обхода системы разрешений Android. Это позволяет получить доступ к конфиденциальным данным или обманом вынудить пользователя выполнить деструктивные действия, например, сбросить устройство к заводским настройкам.

  • суббота, 12 июля 2025 г. в 00:00:20
xaker
Малварь из Open VSX маскировалась под расширение для Cursor AI

К специалистам «Лаборатории Касперского» обратился российский блокчейн-разработчик, у которого похитили криптовалюту на сумму около 500 000 долларов. Оказалось, что пользователь установил на свой компьютер зараженный пакет из Open VSX.

  • суббота, 12 июля 2025 г. в 00:00:19
xaker
Российский баскетболист арестован и оказался фигурантом дела о вымогателях

Российский профессиональный баскетболист Даниил Касаткин был задержан во французском аэропорту Шарль-де-Голль по запросу властей США. Правоохранители считают, что он якобы выступал в роли переговорщика и работал с вымогательской хак-группой.

  • суббота, 12 июля 2025 г. в 00:00:18
xaker
Миллионы автомобилей уязвимы перед Bluetooth-атаками PerfektBlue

Четыре уязвимости, получившие общее название PerfektBlue, затрагивают Bluetooth-стек BlueSDK от OpenSynergy. Проблемы позволяют удаленно выполнить произвольный код и могут помочь получить доступ к критически важным компонентам в автомобилях таких производителей, как Mercedes-Benz AG, Volkswagen и Skoda.

  • суббота, 12 июля 2025 г. в 00:00:17
xaker
По следам Log4shell. Разбираем две уязвимости, оставшиеся в тени

Еще в декабре 2021-го, когда были найдены и закрыты четыре уязвимости Log4shell в Log4J, оказалось, что их на самом деле больше. Две из них — отказ в обслуживании и утечка данных — тогда широко известны не были. Лишь в сентябре 2022 года вендор официально признал их, но представил как часть тех самых четырех исходных багов. Поэтому патчей и новых CVE всем этим багам не положено.

  • суббота, 12 июля 2025 г. в 00:00:16
xaker
В контроллере домена для Linux-систем FreeIPA устранен критический баг

Компания Red Hat поблагодарила эксперта Positive Technologies за обнаружение критической уязвимости в контроллере домена для Linux-систем FreeIPA, с помощью которого можно централизованно управлять учетными записями пользователей, устанавливать политики доступа и аудита.

  • суббота, 12 июля 2025 г. в 00:00:14
xaker
Расширения превратили почти миллион браузеров в ботов для скрапинга

Расширения для Chrome, Firefox и Edge, установленные почти миллион раз, обходят защиту и превращают браузеры в скраперы, которые собирают информацию с сайтов для коммерческих клиентов.

  • суббота, 12 июля 2025 г. в 00:00:13
habrahabr
Космотекст: запускаем лучшие статьи в космос

Привет, это Хабр с буквально космической новостью — у нас стартует конкурс по написанию статей, где 20 лучших мы отправим в... 🛸КОСМОС🛸. Да, прямо в космос-космос. Да, в самый настоящий! Мы делаем такое впервые, поэтому сами в большом предвкушении от процесса и результата. Как мы уже сказали, по итогам конкурса мы выберем 20 статей, а вместе с ними на орбиту улетит еще 60 лучших технических публикаций, которые авторы написали за все почти 20 лет существования Хабра. И для лучшего автора из этих…

  • суббота, 12 июля 2025 г. в 00:00:12