github
microsoft / litebox

A security-focused library OS supporting kernel- and user-mode executionLiteBox A security-focused library OS NoteThis project is currently actively evolving and improving. While we are working toward a stable release, some APIs and interfaces may change as the design continues to mature. You are welcome to explore and experiment, but if you need long-term stability, it may be best to wait for a stable release, or be prepared to adapt to updates along the way. LiteBox is a sandboxing library…

  • воскресенье, 8 февраля 2026 г. в 00:00:04
github
KeygraphHQ / shannon

Fully autonomous AI hacker to find actual exploits in your web apps. Shannon has achieved a 96.15% success rate on the hint-free, source-aware XBOW Benchmark.NoteShannon Lite achieves a 96.15% success rate on a hint-free, source-aware XBOW benchmark. → Shannon is your fully autonomous AI pentester. Shannon’s job is simple: break your web app before anyone else does. The Red Team to your vibe-coding Blue team. Every Claude (coder) deserves their Shannon. Website • Discord 🎯 What is Shann…

  • воскресенье, 8 февраля 2026 г. в 00:00:02
xaker
В Open VSX появятся новые меры защиты для публикации расширений

Разработчики Eclipse Foundation, которые поддерживают Open VSX, объявили, что намерены проверять расширения Microsoft Visual Studio Code на безопасность еще до их публикации в репозитории. Эта мера должна снизить риски компрометации цепочки поставок.

  • суббота, 7 февраля 2026 г. в 00:00:16
xaker
Хакеры похитили у Substack данные пользователей

Платформа для рассылок Substack уведомила пользователей об утечке данных. Сообщается, что еще в октябре 2025 года хакеры похитили адреса электронной почты, номера телефонов и служебные метаданные. Хотя атака произошла давно, инцидент был обнаружен только на этой неделе.

  • суббота, 7 февраля 2026 г. в 00:00:14
xaker
Серверы Nginx компрометируют ради перенаправления трафика

Аналитики DataDog Security Labs обнаружили вредоносную кампанию, в рамках которой злоумышленники проникают на серверы Nginx и перенаправляют трафик пользователей в свою инфраструктуру.

  • суббота, 7 февраля 2026 г. в 00:00:13
xaker
Представители Coinbase подтвердили утечку данных некоторых пользователей

Представители криптовалютной биржи Coinbase подтвердили утечку данных пользователей, произошедшую на стороне подрядчика. В компании заявили, что злоумышленники получили доступ к информации примерно 30 клиентов. Инцидент произошел в декабре 2025 и не связан с более ранней утечкой данных, произошедшей из-за сотрудников службы поддержки TaskUs.

  • суббота, 7 февраля 2026 г. в 00:00:11
xaker
В Microsoft создали сканер для обнаружения бэкдоров в LLM

Разработчики Microsoft представили сканер, способный обнаруживать бэкдоры в open-weight языковых моделях. Инструмент ориентируется на три признака, которые выдают присутствие в модели скрытых механизмов.

  • суббота, 7 февраля 2026 г. в 00:00:10
xaker
Атака у водопоя. Внедряем JS-бэкдор в Confluence

Для подписчиковConfluence — не просто корпоративная база знаний, а еще и удобная точка опоры для хакера в организации. В этой статье мы разберем актуальный пример «атаки у водопоя» с внедрением JS-бэкдора в основную форму аутентификации Confluence.

  • суббота, 7 февраля 2026 г. в 00:00:09
xaker
Критический баг в n8n открывал путь к RCE

В платформе для автоматизации рабочих процессов n8n обнаружили критическую уязвимость, позволявшую выполнять произвольные команды на стороне сервера. Проблема, получившая идентификатор CVE-2026-25049 (9,4 балла по шкале CVSS), затрагивает механизм песочницы, который должен изолировать выполнение JavaScript-выражений в рабочих процессах.

  • суббота, 7 февраля 2026 г. в 00:00:09