xaker
В сообществе полагают, что проект IPv8 создан с помощью ИИ

На прошлой неделе на сайте IETF был опубликован черновик нового протокола IPv8, которым предлагается заменить IPv6, в частности, удвоив длину привычных IP-адресов. Инициатива вызвала бурное обсуждение в техническом сообществе, а проверка через GPTZero показала, что большая часть документа, вероятно, написана ИИ.

  • среда, 22 апреля 2026 г. в 00:00:12
xaker
NIST не будет оценивать некритичные уязвимости из-за увеличения их количества

В Национальном институте стандартов и технологий (National Institute of Standards and Technology, NIST) объявили, что меняют подход к обработке уязвимостей в базе National Vulnerability Database (NVD). С апреля 2026 года организация будет обогащать данными (присваивать оценки серьезности, определять затронутые продукты, добавлять описания и ссылки) только приоритетные записи CVE, а остальные останутся в базе без дополнительной аналитики.

  • среда, 22 апреля 2026 г. в 00:00:10
xaker
SQL Privilege Escalation. Разбираем эскалацию привилегий через базу данных

Для подписчиковДобрался до базы данных и не знаешь, как раскрутить вектор до захвата сервера? В этой статье на пальцах разберем примеры получения рута сначала в базе, а затем и на сервере.

  • среда, 22 апреля 2026 г. в 00:00:08
xaker
Исследователь опубликовал PoC-эксплоиты для 0-day уязвимостей в Microsoft Defender

Исследователь Chaotic Eclipse, ранее опубликовавший эксплоит BlueHammer для непропатченной уязвимости в Windows, продолжил свой «крестовый поход» против Microsoft и выложил еще два 0-day эксплоита для Microsoft Defender — RedSun и UnDefend. Специалисты компании Huntress уже зафиксировали эксплуатацию всех трех уязвимостей в реальных атаках.

  • среда, 22 апреля 2026 г. в 00:00:08
github
dayanch96 / YTLite

A flexible enhancer for YouTube on iOSYouTube Plus (ex. YTLite) A flexible enhancer for YouTube on iOS, featuring over hundred customizable options. Table of Contents Screenshots Main Features FAQ Reviews How to build a YouTube Plus app using GitHub Actions Supported YouTube Version Tweak Integration Details Screenshots More screenshots Main Features Download videos, audio (including audio t…

  • среда, 22 апреля 2026 г. в 00:00:04
github
zilliztech / claude-context

Code search MCP for Claude Code. Make entire codebase the context for any coding agent. 🆕 Looking for persistent memory for Claude Code? Check out memsearch Claude Code plugin — a markdown-first memory system that gives your AI agent long-term memory across sessions. Your entire codebase as Claude's context Claude Context is an MCP plugin that adds semantic code search to Claude Code and other AI coding agents, giving them deep context from your entire codebase. 🧠 Your Entire Co…

  • среда, 22 апреля 2026 г. в 00:00:02
xaker
Apple отмечает Telegram-клиент Telega как вредоносный

История с альтернативным Telegram-клиентом «Телега» (Telega) получила новое развитие. Приложение удалили из App Store, и теперь на устройствах Apple оно помечается как вредоносное. Более того, некоторые пользователи утверждают, что из-за «Телеги» iPhone превращаются в «кирпичи» при обновлении iOS.

  • вторник, 21 апреля 2026 г. в 00:00:19
xaker
Microsoft: серверы под управлением Windows могут перезагружаться после установки обновлений

Представители Microsoft предупредили, что после установки апрельских обновлений некоторые контроллеры домена Windows могут уходить в бесконечный цикл перезагрузки из-за сбоя в процессе LSASS (Local Security Authority Subsystem Service).

  • вторник, 21 апреля 2026 г. в 00:00:17
xaker
Исследователи пытаются понять, сколько уязвимостей обнаружила Claude Mythos

Специалист VulnCheck Патрик Гэррити (Patrick Garrity) попытался выяснить, сколько уязвимостей на самом деле нашла новая ИИ-модель Claude Mythos компании Anthropic в рамках инициативы Project Glasswing. Напомним, что разработчики писали о тысячах 0-day.

  • вторник, 21 апреля 2026 г. в 00:00:16