github
kenn-io / agentsview

Local-first session intelligence and analytics for coding agents, supporting Claude Code, Codex, and more than 20 other agents. Also: 100x faster replacement for ccusage!agentsview Browse, search, and track costs across all your AI coding agents. One binary, no accounts, everything local. Install # macOS / Linux curl -fsSL https://agentsview.io/install.sh | bash # Windows powershell -ExecutionPolicy ByPass -c "irm https://agentsview.io/install.ps1 | iex" Or download the desktop ap…

  • пятница, 12 июня 2026 г. в 00:00:05
github
NVIDIA / SkillSpector

Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks.SkillSpector Security scanner for AI agent skills. Detect vulnerabilities, malicious patterns, and security risks before installing agent skills. Overview AI agent skills (used by Claude Code, Codex CLI, Gemini CLI, etc.) execute with implicit trust and minimal vetting. Research shows that 26.1% of skills contain vulnerabilities and 5.2% show likely malicious intent. SkillSpector helps you ans…

  • пятница, 12 июня 2026 г. в 00:00:02
xaker
Вымогатели больше месяца пользовались 0-day-уязвимостью в Check Point VPN

Уязвимость в устаревшем протоколе IKEv1 позволяла подключаться к Check Point VPN без аутентификации. Этой критической проблеме, которая затрагивает Remote Access VPN и Mobile Access, присвоили идентификатор CVE-2026-50751, и специалисты Check Point уже выпустили срочное исправление. Однако 0-day уже находится под атаками больше месяца и применялась операторами шифровальщика Qilin.

  • четверг, 11 июня 2026 г. в 00:00:38
xaker
Владельцам сайтов грозят штрафы до 700 000 рублей за авторизацию пользователей через зарубежные сер…

Госдума приняла во втором и третьем чтениях закон, вводящий административную ответственность за нарушение требований к авторизации пользователей на российских интернет-ресурсах. Максимальный размер штрафа для юридических лиц — 700 000 рублей.

  • четверг, 11 июня 2026 г. в 00:00:36
xaker
36 пакетов в npm атаковал новый червь IronWorm

Экосистема npm пострадала от новой атаки на цепочку поставок. Специалисты компании JFrog обнаружили инфостилер IronWorm, который успел заразить 36 пакетов и был нацелен на кражу секретов разработчиков, учетных данных для облачных сервисов и ключей доступа.

  • четверг, 11 июня 2026 г. в 00:00:32
xaker
Книги «Белый хакер» и «Хакеры.RU» все еще можно поставить на полку

Если ты пропустил выход романа «Белый хакер» или просто не любишь читать большие тексты с экрана, напоминаем: бумажную версию книги с черно-белыми иллюстрациями можно заказать в магазине «Хакера». Тираж ограничен. Также в нашем магазине по-прежнему доступна печатная версия романа «Хакеры.RU», так что ты можешь погрузиться в эту историю с самого начала.

  • четверг, 11 июня 2026 г. в 00:00:30
xaker
Минцифры и Роскомнадзор готовы разблокировать Roblox

Платформа Roblox, доступ к которой в России ограничили еще в декабре 2025 года, может вскоре вернуться на российский рынок. Как сообщили в Минцифры, министерство и Роскомнадзор завершили согласование условий работы сервиса в РФ и получили от компании гарантии соблюдения требований российского законодательства.

  • четверг, 11 июня 2026 г. в 00:00:28
xaker
Познаём Burp. Как увидеть невидимое при атаках на веб

Для подписчиковИз этого гайда ты узнаешь, как с помощью Burp Suite быстро найти предсказуемый паттерн в токенах аутентификации и угнать сессию пользователя. Также я покажу, как получать информацию при слепых инъекциях, и другие фишки Burp Suite, о которых обычно не рассказывают.

  • четверг, 11 июня 2026 г. в 00:00:26
xaker
В Chrome исправили уязвимость нулевого дня

Инженеры Google выпустили экстренные обновления для браузера Chrome, устраняющие 74 уязвимости. Среди исправленных проблем — уязвимость нулевого дня CVE-2026-11645, которую злоумышленники уже эксплуатируют в реальных атаках.

  • четверг, 11 июня 2026 г. в 00:00:25