github
HardhatChad / ore-cli

Ore CLI A command line interface for the Ore program. Building To build the Ore CLI, you will need to have the Rust programming language installed. You can install Rust by following the instructions on the Rust website. Once you have Rust installed, you can build the Ore CLI by running the following command: cargo build --release

  • суббота, 6 апреля 2024 г. в 00:00:02
github
plandex-ai / plandex

An AI coding engine for complex tasks 🔮 An open source, terminal-based AI coding engine for complex tasks.   Install · Usage · Self-Hosting · Development · Discord Plandex uses long-running agents to complete tasks that span multiple files and require many steps. It breaks up large tasks into smaller subtasks, then implements each one, continuing until it finishes the job. It helps you churn…

  • суббота, 6 апреля 2024 г. в 00:00:01
xaker
Стилеры украли 2,5 млн логинов и паролей для входа на российские ресурсы

За последние пять лет злоумышленники использовали стилеры для получения логинов и паролей для входа на 443 000 сайтов по всему миру, подсчитали специалисты «Лаборатории Касперского». Что касается данных для сайтов рунета, то в сегменте .ru было украдено 2,5 млн пар логинов и паролей.

  • пятница, 5 апреля 2024 г. в 00:01:03
xaker
У платформы Pandabuy утекли данные 1,3 млн пользователей

Утекли данные 1,3 млн пользователей e-commerce-платформы PandaBuy. Судя по всему, утечка произошла после того, как двое злоумышленников воспользовались многочисленными уязвимостями для взлома систем PandaBuy.

  • пятница, 5 апреля 2024 г. в 00:00:30
xaker
Группировка Winnti использует малварь UNAPIMON для кибершпионажа

Исследователи Trend Micro обнаружили активность группировки Earth Freybug, по мнению аналитиков, входящей в состав известной китайской хак-группы APT41 (она же Winnti, Axiom, Brass Typhoon, Bronze Atlas, HOODOO, Wicked Panda). Новая малварь UNAPIMON позволяет вредоносным процессам запускаться незамеченными и используется для кибершпионских атак.

  • пятница, 5 апреля 2024 г. в 00:00:28
xaker
Разработчик F-Droid чуть не стал жертвой атаки на цепочку поставок, аналогичной атаке на xz Utils

Тщательно спланированная атака на xz Utils и обнаружение в пакете бэкдора, который успел проникнуть в крупные дистрибутивы Linux, потрясла все опенсорсное сообщество. А сопровождающему F-Droid Хансу-Кристофу Штайнеру (Hans-Christoph Steiner) это напомнило о странном случае, который произошел с ним еще в 2020 году. Теперь он полагает, что F-Droid пытались скомпрометировать по той же схеме.

  • пятница, 5 апреля 2024 г. в 00:00:27
xaker
Хакер заявляет, что взломал Государственный департамент, Министерство обороны и АНБ США

Государственный департамент США расследует сообщения о возможной кибератаке. Дело в том, что хакер под ником IntelBroker опубликовал документы, предположительно украденные у государственного подрядчика, компании Acuity. Данные якобы принадлежат сразу нескольким государственным органам, включая Государственный департамент, Министерство обороны и Агентство национальной безопасности США.

  • пятница, 5 апреля 2024 г. в 00:00:26
xaker
Уязвимостями в устройствах Pixel пользовались киберкриминалисты

На этой неделе инженеры Google исправили 28 уязвимостей в Android и 25 ошибок в устройствах Pixel, включая две проблемы, которые уже подвергались эксплуатации. Сообщается, что 0-day уязвимости в Google Pixel использовались киберкриминалистами для разблокировки смартфонов без PIN-кода и получения доступа к хранящимся на них данным.

  • пятница, 5 апреля 2024 г. в 00:00:24
xaker
Уроки форензики. Разбираемся с Credential Stuffing и расследуем атаку на Linux

Для подписчиковСегодня мы поупражняемся в анализе трафика при помощи Wireshark, разберем брутфорс‑атаку Credential Stuffing и проанализируем метод закрепления злоумышленника в системе. Затем построим таймлайн событий.

  • пятница, 5 апреля 2024 г. в 00:00:23