github
MG1937 / ASC

ASC is a super FAST Android decompiler front-end designed for Agents/Mobile Researchers.Droid ASC: R8 Compiler Optimization as a DeCompiler Primitive https://blackhat.com/europe/arsenal/schedule/index.html#droid-asc-r8-compiler-optimization-as-a-decompiler-primitive-54834 When decompiling massive Android APKs, the standard procedure is to wait. We wait for tools to eat gigabytes of RAM, fully inflate the artifacts, and spend tens of minutes building heavy global indexes and cross references... …

  • среда, 16 сентября 2026 г. в 00:00:04
github
Homebrew / BrewUI

📺 Homebrew's official macOS GUI🧑‍💻 BrewUI Homebrew's official macOS GUI: making package management approachable for users who prefer graphical interfaces over Terminal, while maintaining complete transparency about underlying Homebrew operations. 💡 Motivation Enable CLI-averse users to safely discover, install, update, and manage Homebrew packages through a native SwiftUI interface that never hides what Homebrew is doing. 📲 Tech Swift 6.0 with strict concurrency · SwiftUI · Swift Package …

  • среда, 16 сентября 2026 г. в 00:00:02
xaker
Как CyberYozh делает цифровой мир безопаснее и при чем тут ИИ

Еще несколько лет назад человеку, желающему разобраться в информационной безопасности, приходилось собирать знания по крупицам — из книг, форумов, лекций и документации. Сейчас курсов стало значительно больше, но возник другой вопрос: как выбрать программу по кибербезопасности, которая готовит к реальной работе, а не ограничивается лекциями и сертификатом?

  • вторник, 15 сентября 2026 г. в 00:00:24
xaker
Разработчики призвали срочно исправить критическую уязвимость в GitLab

Инженеры GitLab выпустили патчи для критической уязвимости CVE-2026-85706, получившей максимальные 10 баллов по шкале CVSS и позволяющей неаутентифицированному атакующему читать произвольные файлы на сервере. ИБ-специалисты предупреждают, что вскоре после раскрытия информации об уязвимости злоумышленники начали предпринимать попытки ее эксплуатации.

  • вторник, 15 сентября 2026 г. в 00:00:22
xaker
Мексиканские полицейские изъяли 300 видеокарт с подпольной майнинг-фермы

Мексиканские власти обнаружили и изъяли около 300 GPU на подпольной майнинг-ферме в штате Пуэбла. Операция проходила в горном муниципалитете Тлаола, рядом с гидроэлектростанцией. Следователи проверяют версии о хищении электроэнергии и возможном отмывании денег через добытые криптоактивы.

  • вторник, 15 сентября 2026 г. в 00:00:21
xaker
Revolut раскрыл мошенникам данные клиентов

Британская финтех-компания Revolut подтвердила утечку данных своих клиентов. Причем данные пользователей злоумышленникам передали сами специалисты Revolut. Атакующие присылали компании по электронной почте поддельные запросы от имени неназванной госструктуры. Так как письма приходили с адреса в реальном почтовом домене ведомства, сотрудники Revolut приняли их за настоящие и раскрыли запрошенную информацию.

  • вторник, 15 сентября 2026 г. в 00:00:19
xaker
119 000 фальшивых интернет-магазинов воруют данные банковских карт

Специалисты из немецкого ИБ-стартапа Nebty обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов. Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт.

  • вторник, 15 сентября 2026 г. в 00:00:18
xaker
HTB Silentium. Превращаем доступ к ИИ-платформе Flowise в выполнение команд

Для подписчиковКогда сервис для сборки AI-агентов принимает пользовательскую конфигурацию и затем выполняет ее как JavaScript, доступ к панели управления легко превращается в удаленное выполнение команд. В этой статье посмотрим, как сначала попасть в Flowise, используя утекший токен сброса пароля, а в конце повысим привилегии через атаку с символическими ссылками в Gogs.

  • вторник, 15 сентября 2026 г. в 00:00:17
xaker
Anthropic: модели Claude используются для кибератак, разработки малвари и оружия

Специалисты Anthropic опубликовали 154-страничный отчет, рассказывающий о злоупотреблениях моделями Claude. С декабря 2025 по август 2026 года в компании пресекли множество операций, в рамках которых ИИ использовали для кибератак, слежки, пропаганды, мошенничества, опасных биологических исследований и даже разработки вооружений.

  • вторник, 15 сентября 2026 г. в 00:00:16