Hacker news - новости из мира хакинга и IT-технологий!
Ir al canal en Telegram
Анонимность. Социальная инженерия. Программирование. Безопасность. По всем вопросам: @un_ixtime
Mostrar más2 254
Suscriptores
Sin datos24 horas
-67 días
-2630 días
Carga de datos en curso...
Canales Similares
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Nube de Etiquetas
Sin datos
¿Algún problema? Por favor, actualice la página o contacte a nuestro gerente de soporte.
Menciones Entrantes y Salientes
---
---
---
---
---
---
Atraer Suscriptores
octubre '25
octubre '25
+2
en 0 canales
septiembre '25
+8
en 0 canales
Get PRO
agosto '25
+5
en 0 canales
Get PRO
julio '25
+4
en 0 canales
Get PRO
junio '25
+3
en 0 canales
Get PRO
mayo '25
+4
en 0 canales
Get PRO
abril '25
+3
en 0 canales
Get PRO
marzo '25
+4
en 0 canales
Get PRO
febrero '25
+11
en 0 canales
Get PRO
enero '25
+2
en 0 canales
Get PRO
diciembre '24
+4
en 0 canales
Get PRO
noviembre '24
+8
en 0 canales
Get PRO
octubre '24
+7
en 0 canales
Get PRO
septiembre '24
+7
en 0 canales
Get PRO
agosto '24
+11
en 1 canales
Get PRO
julio '24
+20
en 2 canales
Get PRO
junio '24
+11
en 0 canales
Get PRO
mayo '24
+6
en 1 canales
Get PRO
abril '24
+17
en 0 canales
Get PRO
marzo '24
+21
en 3 canales
Get PRO
febrero '24
+30
en 0 canales
Get PRO
enero '24
+16
en 1 canales
Get PRO
diciembre '23
+17
en 0 canales
Get PRO
noviembre '23
+19
en 0 canales
Get PRO
octubre '23
+42
en 2 canales
Get PRO
septiembre '23
+22
en 0 canales
Get PRO
agosto '23
+23
en 0 canales
Get PRO
julio '23
+13
en 0 canales
Get PRO
junio '23
+23
en 0 canales
Get PRO
mayo '23
+15
en 0 canales
Get PRO
abril '23
+14
en 0 canales
Get PRO
marzo '23
+25
en 0 canales
Get PRO
febrero '23
+14
en 0 canales
Get PRO
enero '23
+16
en 0 canales
Get PRO
diciembre '22
+24
en 0 canales
Get PRO
noviembre '22
+42
en 0 canales
Get PRO
octubre '22
+24
en 0 canales
Get PRO
septiembre '22
+60
en 0 canales
Get PRO
agosto '22
+27
en 0 canales
Get PRO
julio '22
+48
en 0 canales
Get PRO
junio '22
+24
en 0 canales
Get PRO
mayo '22
+100
en 0 canales
Get PRO
abril '22
+46
en 0 canales
Get PRO
marzo '22
+326
en 0 canales
Get PRO
febrero '22
+126
en 0 canales
Get PRO
enero '22
+130
en 0 canales
Get PRO
diciembre '21
+53
en 0 canales
Get PRO
noviembre '21
+133
en 0 canales
Get PRO
octubre '21
+247
en 0 canales
Get PRO
septiembre '21
+223
en 0 canales
Get PRO
agosto '21
+554
en 0 canales
Get PRO
julio '21
+494
en 0 canales
Get PRO
junio '21
+273
en 0 canales
Get PRO
mayo '21
+1 520
en 0 canales
Get PRO
abril '21
+533
en 0 canales
Get PRO
marzo '21
+4 198
en 0 canales
| Fecha | Crecimiento de Suscriptores | Menciones | Canales | |
| 30 octubre | 0 | |||
| 29 octubre | 0 | |||
| 28 octubre | 0 | |||
| 27 octubre | 0 | |||
| 26 octubre | +1 | |||
| 25 octubre | 0 | |||
| 24 octubre | 0 | |||
| 23 octubre | 0 | |||
| 22 octubre | 0 | |||
| 21 octubre | 0 | |||
| 20 octubre | 0 | |||
| 19 octubre | 0 | |||
| 18 octubre | 0 | |||
| 17 octubre | 0 | |||
| 16 octubre | 0 | |||
| 15 octubre | 0 | |||
| 14 octubre | 0 | |||
| 13 octubre | 0 | |||
| 12 octubre | 0 | |||
| 11 octubre | 0 | |||
| 10 octubre | 0 | |||
| 09 octubre | 0 | |||
| 08 octubre | 0 | |||
| 07 octubre | 0 | |||
| 06 octubre | 0 | |||
| 05 octubre | 0 | |||
| 04 octubre | 0 | |||
| 03 octubre | 0 | |||
| 02 octubre | 0 | |||
| 01 octubre | +1 |
Publicaciones del Canal
🚨Хакеры взламывают Proofpoint + Bitly, чтобы обойти защиту электронной почты и украсть учётные данные Microsoft 365. Фишинговые ссылки выглядят настоящими — зашифрованные, сокращённые и отправленные с доверенных учётных записей. Даже «защищённые» письма теперь используются как оружие. https://thehackernews.com/2025/07/experts-detect-multi-layer-redirect.html
| 2 | DreamWalkers (чтение за 8 минут)
Рефлективная загрузка модулей — это метод сокрытия вредоносных данных, внедряемых через шелл-код. https://maxdcb.github.io/DreamWalkers | 0 |
| 3 | Хакеры активно используют критический RCE в теме WordPress Alone (чтение 2 минуты)
Компания Wordfence, занимающаяся безопасностью WordPress, сообщила об активно эксплуатируемой критической уязвимости, связанной с произвольной загрузкой файлов без аутентификации, в премиум-теме WordPress «Alone». Уязвимость связана с функцией alone_import_pack_install_plugin() темы, в которой отсутствуют проверки одноразовых кодов, раскрывается через wp_ajax_nopriv_hook и позволяет устанавливать плагины через AJAX. Злоумышленники эксплуатируют уязвимость, отправляя POST-запрос с URL-адресом удалённого источника, указывающим на контролируемый злоумышленником файл с веб-шеллами или другими полезными нагрузками. https://www.bleepingcomputer.com/news/security/hackers-actively-exploit-critical-rce-in-wordpress-alone-theme | 0 |
| 4 | ВНИМАНИЕ → Такие приложения, как ChatGPT и Trello, могут получить доступ ко всему вашему облаку OneDrive через File Picker от Microsoft, даже если вы загружаете только один файл. https://thehackernews.com/2025/05/microsoft-onedrive-file-picker-flaw.html | 0 |
| 5 | 🛑Думаете, что дешевый телефон Android — выгодная сделка? Он может быть загружен Triada — мощным вредоносным ПО, предустановленным на поддельных устройствах.
👀2600+ жертв всего за две недели; и хакеры украли 💰более 270 тыс. долларов в криптовалюте.
«С новой версией Triada столкнулись более 2600 пользователей в разных странах, большинство — в России», — говорится в отчете «Лаборатории Касперского». Заражения были зафиксированы в период с 13 по 27 марта 2025 года. https://www.kaspersky.ru/about/press-releases/novaya-versiya-triada-kradyot-kriptovalyutu-akkaunty-v-messendzherah-i-podmenyaet-nomera-telefonov-vo-vremya-zvonkov | 0 |
| 6 | Недавно обнаруженная уязвимость безопасности, влияющая на Apache Tomcat, подверглась активной эксплуатации после публикации публичного доказательства концепции (PoC) всего через 30 часов после публичного раскрытия информации.
Уязвимость, обозначенная как CVE-2025-24813 , затрагивает следующие версии:
Apache Tomcat 11.0.0-M1 до 11.0.2
Apache Tomcat 10.1.0-M1 до 10.1.34
Apache Tomcat 9.0.0-M1 до 9.0.98
https://thehackernews.com/2025/03/apache-tomcat-vulnerability-comes-under.html | 0 |
| 7 | CISA предупреждает об активной эксплуатации уязвимости цепочки поставок GitHub Action
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) во вторник добавило уязвимость, связанную с компрометацией цепочки поставок GitHub Action, tj-actions/changed-files, в свой каталог известных эксплуатируемых уязвимостей (KEV).
Уязвимость высокой степени серьезности, обозначенная как CVE-2025-30066 (оценка CVSS: 8,6), заключается в нарушении действия GitHub с целью внедрения вредоносного кода, который позволяет удаленному злоумышленнику получить доступ к конфиденциальным данным через журналы действий.
https://www.cisa.gov/news-events/alerts/2025/03/18/cisa-adds-two-known-exploited-vulnerabilities-catalog | 0 |
| 8 | Исследователи кибербезопасности обнаружили новый бэкдор, использующий Telegram для командования и контроля (C2).
🛠Вредоносное ПО на основе Golang скрывается на виду, имитируя системные файлы.
📲API Telegram Bot используется для удаленной отправки и получения команд.
🔄Функции скрытности позволяют вредоносному ПО перезагружать себя после завершения. https://www.netskope.com/blog/telegram-abused-as-c2-channel-for-new-golang-backdoor | 0 |
| 9 | ⚠️Исследователи обнаружили две вредоносные модели машинного обучения на Hugging Face, использующие новый метод атаки — «сломанные» файлы pickle — для обхода обнаружения. https://www.reversinglabs.com/blog/rl-identifies-malware-ml-model-hosted-on-hugging-face | 0 |
| 10 | 🛑Приложение DeepSeek для iOS передает конфиденциальные пользовательские данные без шифрования на облачную платформу, связанную с ByteDance (TikTok), оставляя ее открытой для хакеров.
https://www.nowsecure.com/blog/2025/02/06/nowsecure-uncovers-multiple-security-and-privacy-flaws-in-deepseek-ios-mobile-app/ | 0 |
| 11 | Раскрыта база данных DeepSeek AI: более 1 миллиона строк журнала и секретные ключи
https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak | 0 |
| 12 | Атака на цепочку поставок затронула библиотеку npm web3.js компании Solana (более 400 тыс. загрузок в неделю). Вредоносные версии (1.95.6 и 1.95.7) украли закрытые ключи, опустошив криптокошельки через бэкдор в функции «addToQueue».
https://socket.dev/blog/supply-chain-attack-solana-web3-js-library | 0 |
| 13 | Критическая #уязвимость (CVE-2024-10924) в плагине Really Simple SSL затрагивает более 4 миллионов сайтов #WordPress , позволяя злоумышленникам обходить 2FA и получать доступ администратора удаленно. https://www.wordfence.com/blog/2024/11/really-simple-security-vulnerability/ | 0 |
| 14 | 🛑Критические уязвимости обнаружены в популярных инструментах машинного обучения (ML) с открытым исходным кодом, таких как Weave, ZenML и Mage AI. Эти недостатки могут привести к захвату серверов и скомпрометированным конвейерам.
https://jfrog.com/blog/machine-learning-bug-bonanza-exploiting-ml-services/ | 0 |
| 15 | 🚨Более трех десятков уязвимостей безопасности, обнаруженных в популярных моделях ИИ с открытым исходным кодом , могут привести к серьезным рискам, включая удаленное выполнение кода и кражу данных.
https://protectai.com/threat-research/2024-october-vulnerability-report | 0 |
| 16 | Китайские киберспециалисты утверждают, что Intel устанавливает бэкдоры в процессорах по поручению АНБ
https://www.techradar.com/pro/china-cyber-pros-say-intel-is-installing-cpu-backdoors-on-behalf-of-nsa | 0 |
| 17 | Хакеры захватили роботов-пылесосов, чтобы те преследовали домашних животных и выкрикивали оскорбления (2 минуты чтения)
Роботизированные пылесосы Deebot X2 Omni компании Ecovacs были взломаны в городах США, и злоумышленники использовали их для преследования домашних животных и владельцев расистскими оскорблениями. Компания Ecovacs выявила событие подмены учетных данных и заблокировала IP-адрес, но не нашла никаких доказательств кражи учетных данных пользователя. https://www.theverge.com/2024/10/12/24268508/hacked-ecovacs-deebot-x2-racial-slurs-chase-pets?utm_source=tldrinfosec | 0 |
| 18 | 🚨Исследователи предупреждают об уязвимостях точек входа в таких экосистемах, как PyPI и npm, которые позволяют проводить атаки на цепочку поставок программного обеспечения. Подмена команд позволяет злоумышленникам собирать конфиденциальные данные с помощью поддельных пакетов и перехвата системных команд.
https://checkmarx.com/blog/this-new-supply-chain-attack-technique-can-trojanize-all-your-cli-commands/ | 0 |
| 19 | 🚨Предупреждение: критическая #уязвимость (CVE-2024-9680) в Firefox активно эксплуатируется. Не ждите — убедитесь, что ваши браузеры обновлены сейчас, чтобы защититься от потенциального удаленного выполнения кода. https://www.mozilla.org/en-US/security/advisories/mfsa2024-51/ | 0 |
| 20 | 🚩Критическая уязвимость безопасности в #GitLab (CVE-2024-9164) может позволить злоумышленникам запускать конвейеры CI/CD на неавторизованных ветках.
https://about.gitlab.com/releases/2024/10/09/patch-release-gitlab-17-4-2-released/ | 0 |
