xaker
Бывший сотрудник банка FinWise получил доступ к данным 689 000 клиентов

Американский банк FinWise предупредил от имени партнерской компании, что подвергся утечке данных. Сообщается, что в прошлом году бывший сотрудник финансового учреждения получил доступ к конфиденциальным данным уже после окончания трудовых отношений.

  • суббота, 20 сентября 2025 г. в 00:00:23
xaker
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплуатировалась злоумышленниками.

  • суббота, 20 сентября 2025 г. в 00:00:22
xaker
Графики с подвохом. Эксплуатируем XSS в BokehJS внутри VS Code Webview

Для подписчиковОбычная визуализация данных в Jupyter Notebook может обернуться атакой на всю инфраструктуру. В этой статье мы воспроизведем XSS-инъекцию в графике BokehJS внутри VS Code Webview, проследим, как локальный баг превращается в уязвимость уровня Kubeflow-кластера, и посмотрим, какие реальные риски несет такая цепочка — от кражи cookie до доступа к Kubernetes-токенам.

  • суббота, 20 сентября 2025 г. в 00:00:20
xaker
Малварь SystemBC превращает уязвимые VPS в прокси

Специалисты Lumen Technology предупредили, что операторы ботнета SystemBC охотятся за уязвимыми VPS и делают из них прокси. Ежедневно в составе SystemBC активны около 1500 ботов, которые обеспечивают преступникам канал для вредоносной активности.

  • суббота, 20 сентября 2025 г. в 00:00:19
xaker
У SonicWall утекли данные. Компания просит клиентов срочно сменить пароли

Компания SonicWall предупредила клиентов о необходимости как можно скорее сменить учетные данные. Дело в том, что в результате кибератаки, затронувшей аккаунты MySonicWall, оказались скомпрометированы файлы резервных копий конфигураций файрволов.

  • суббота, 20 сентября 2025 г. в 00:00:19
habrahabr
3D-моделирование из бумаги

  • суббота, 20 сентября 2025 г. в 00:00:15