xaker
Хакеры EmeraldWhale случайно размесили 15 000 ворованных учетных данных в Amazon S3

Обнаружена масштабная вредоносная кампания EmeraldWhale, в рамках которой злоумышленники искали доступные в сети файлы конфигурации Git и успешно похитили более 15 000 учетных данных. В итоге хакеры случайно оставили информацию в незащищенном бакете S3, где ее нашли исследователи Sysdig.

  • воскресенье, 3 ноября 2024 г. в 00:00:19
xaker
Злоумышленники используют LLM, но забывают убрать артефакты

Специалисты «Лаборатории Касперского» изучили фишинговые и скамерские ресурсы и выяснили, какие артефакты могут оставлять после себя большие языковые модели (LLM) на фальшивых страницах.

  • воскресенье, 3 ноября 2024 г. в 00:00:18
xaker
Через финансовые Telegram-каналы распространяется троян DarkMe

В Telegram-каналах, посвященным финансам и трейдингу, распространяется троян, который позволяет получать удаленный доступ к устройству жертвы и похитить данные. Атаки зафиксированы более чем в 20 странах мира, в том числе в России.

  • воскресенье, 3 ноября 2024 г. в 00:00:17
xaker
В Opera исправили уязвимость, дающую доступ к закрытым API

В браузере Opera исправили серьезную уязвимость, которая предоставляла вредоносным расширения несанкционированный доступ к приватным API. Эти API используются для работы ряда функций браузера, включая криптокошелек, VPN, Pinboard и так далее.

  • воскресенье, 3 ноября 2024 г. в 00:00:16
xaker
LottieFiles пострадал от атаки на цепочку поставок. В код Lotti-Player внедрили малварь

Популярный проект LottieFiles сообщил, что стал жертвой атаки на цепочку поставок. В результате код Lotti-Player оказался скомпрометирован, и злоумышленники смогли внедрить на многочисленные сайты малварь, которая воровала криптовалюту посетителей.

  • воскресенье, 3 ноября 2024 г. в 00:00:14
xaker
HTB PermX. Закрепляемся в Linux при помощи setfacl

Для подписчиковСегодня я покажу, как использовать команду setfacl, чтобы закрепиться на машине с Linux и повысить привилегии. Но сначала нам надо будет получить к ней доступ. Сделаем мы это при помощи бага в системе Chamilo, а для перехода в контекст безопасности пользователя разберемся с веб‑приложением и получим учетные данные.

  • воскресенье, 3 ноября 2024 г. в 00:00:14
habrahabr
Восстанавливаем данные с кассеты от старого стримера

Приветствую всех! Многие давно привыкли, что ленточные накопители — что-то высоконадёжное и предназначенное для долговременного использования. Но есть один стандарт, про который сказать так как-то не получается, и имя ему — QIC. Странная конструкция стримера и кассеты, не слишком уж долгий срок хранения — всё это про него. Так получилось, что как-то раз ко мне попал стример такого типа и кассета к нему, на которой ещё оставались какие-то данные. Что же с ним можно сделать? Давайте разбираться.…

  • воскресенье, 3 ноября 2024 г. в 00:00:12
habrahabr
GigaChat MAX — новая, сильная модель GigaChat

Салют, Хабр! Прошедший сезон оказался богат на релизы: ровно год назад мы делились новостями о GigaChat Pro, затем весной рассказали об увеличении контекста и улучшении возможностей модели, а совсем недавно завершили обучение GigaChat Vision: мы научили GigaChat понимать картинки и уже пишем про это статью.Спойлеры к GigaChat VisionНаши модели непрерывно развиваются, обретая всё больше новых функций, и о некоторых из них мы готовы рассказать вам уже сегодня!Мы решили, что хотим чаще делиться с …

  • воскресенье, 3 ноября 2024 г. в 00:00:11
habrahabr
«Удалённо» управляем компьютером с доступом в BIOS

Итак, о чём это? Сейчас для удалённого управления компьютером есть великое множество программ на любой цвет, вкус и запах. Но что, если мы хотим пойти немного дальше, и наши требования к удалённому управлению становятся немного жёстче: Мы хотим иметь возможность не только работать в операционной системе, но и заходить в биос, или вообще эту систему переустановить. По тем или иным причинам, компьютер не может быть подключён к сети, но управлять им мы от этого меньше не хотим, а рядом у нас е…

  • воскресенье, 3 ноября 2024 г. в 00:00:10