fa
Feedback
Hacker news - новости из мира хакинга и IT-технологий!

Hacker news - новости из мира хакинга и IT-технологий!

رفتن به کانال در Telegram

Анонимность. Социальная инженерия. Программирование. Безопасность. По всем вопросам: @un_ixtime

نمایش بیشتر
2 254
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-67 روز
-2630 روز

در حال بارگیری داده...

کانال‌های مشابه
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
ابر برچسب‌ها
هیچ داده‌ای
مشکلی وجود دارد؟ لطفاً صفحه را تازه کنید یا با مدیر پشتیبانی ما تماس بگیرید.
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
اکتبر '25
اکتبر '25
+2
در 0 کانال‌ها
سپتامبر '25
+8
در 0 کانال‌ها
Get PRO
اوت '25
+5
در 0 کانال‌ها
Get PRO
ژوئیه '25
+4
در 0 کانال‌ها
Get PRO
ژوئن '25
+3
در 0 کانال‌ها
Get PRO
مه '25
+4
در 0 کانال‌ها
Get PRO
آوریل '25
+3
در 0 کانال‌ها
Get PRO
مارس '25
+4
در 0 کانال‌ها
Get PRO
فوریه '25
+11
در 0 کانال‌ها
Get PRO
ژانویه '25
+2
در 0 کانال‌ها
Get PRO
دسامبر '24
+4
در 0 کانال‌ها
Get PRO
نوامبر '24
+8
در 0 کانال‌ها
Get PRO
اکتبر '24
+7
در 0 کانال‌ها
Get PRO
سپتامبر '24
+7
در 0 کانال‌ها
Get PRO
اوت '24
+11
در 1 کانال‌ها
Get PRO
ژوئیه '24
+20
در 2 کانال‌ها
Get PRO
ژوئن '24
+11
در 0 کانال‌ها
Get PRO
مه '24
+6
در 1 کانال‌ها
Get PRO
آوریل '24
+17
در 0 کانال‌ها
Get PRO
مارس '24
+21
در 3 کانال‌ها
Get PRO
فوریه '24
+30
در 0 کانال‌ها
Get PRO
ژانویه '24
+16
در 1 کانال‌ها
Get PRO
دسامبر '23
+17
در 0 کانال‌ها
Get PRO
نوامبر '23
+19
در 0 کانال‌ها
Get PRO
اکتبر '23
+42
در 2 کانال‌ها
Get PRO
سپتامبر '23
+22
در 0 کانال‌ها
Get PRO
اوت '23
+23
در 0 کانال‌ها
Get PRO
ژوئیه '23
+13
در 0 کانال‌ها
Get PRO
ژوئن '23
+23
در 0 کانال‌ها
Get PRO
مه '23
+15
در 0 کانال‌ها
Get PRO
آوریل '23
+14
در 0 کانال‌ها
Get PRO
مارس '23
+25
در 0 کانال‌ها
Get PRO
فوریه '23
+14
در 0 کانال‌ها
Get PRO
ژانویه '23
+16
در 0 کانال‌ها
Get PRO
دسامبر '22
+24
در 0 کانال‌ها
Get PRO
نوامبر '22
+42
در 0 کانال‌ها
Get PRO
اکتبر '22
+24
در 0 کانال‌ها
Get PRO
سپتامبر '22
+60
در 0 کانال‌ها
Get PRO
اوت '22
+27
در 0 کانال‌ها
Get PRO
ژوئیه '22
+48
در 0 کانال‌ها
Get PRO
ژوئن '22
+24
در 0 کانال‌ها
Get PRO
مه '22
+100
در 0 کانال‌ها
Get PRO
آوریل '22
+46
در 0 کانال‌ها
Get PRO
مارس '22
+326
در 0 کانال‌ها
Get PRO
فوریه '22
+126
در 0 کانال‌ها
Get PRO
ژانویه '22
+130
در 0 کانال‌ها
Get PRO
دسامبر '21
+53
در 0 کانال‌ها
Get PRO
نوامبر '21
+133
در 0 کانال‌ها
Get PRO
اکتبر '21
+247
در 0 کانال‌ها
Get PRO
سپتامبر '21
+223
در 0 کانال‌ها
Get PRO
اوت '21
+554
در 0 کانال‌ها
Get PRO
ژوئیه '21
+494
در 0 کانال‌ها
Get PRO
ژوئن '21
+273
در 0 کانال‌ها
Get PRO
مه '21
+1 520
در 0 کانال‌ها
Get PRO
آوریل '21
+533
در 0 کانال‌ها
Get PRO
مارس '21
+4 198
در 0 کانال‌ها
تاریخ
رشد مشترکین
اشارات
کانال‌ها
30 اکتبر0
29 اکتبر0
28 اکتبر0
27 اکتبر0
26 اکتبر+1
25 اکتبر0
24 اکتبر0
23 اکتبر0
22 اکتبر0
21 اکتبر0
20 اکتبر0
19 اکتبر0
18 اکتبر0
17 اکتبر0
16 اکتبر0
15 اکتبر0
14 اکتبر0
13 اکتبر0
12 اکتبر0
11 اکتبر0
10 اکتبر0
09 اکتبر0
08 اکتبر0
07 اکتبر0
06 اکتبر0
05 اکتبر0
04 اکتبر0
03 اکتبر0
02 اکتبر0
01 اکتبر+1
پست‌های کانال
🚨Хакеры взламывают Proofpoint + Bitly, чтобы обойти защиту электронной почты и украсть учётные данные Microsoft 365. Фишинго
🚨Хакеры взламывают Proofpoint + Bitly, чтобы обойти защиту электронной почты и украсть учётные данные Microsoft 365. Фишинговые ссылки выглядят настоящими — зашифрованные, сокращённые и отправленные с доверенных учётных записей. Даже «защищённые» письма теперь используются как оружие. https://thehackernews.com/2025/07/experts-detect-multi-layer-redirect.html

2
DreamWalkers (чтение за 8 минут) Рефлективная загрузка модулей — это метод сокрытия вредоносных данных, внедряемых через шелл-код. https://maxdcb.github.io/DreamWalkers
391
3
Хакеры активно используют критический RCE в теме WordPress Alone (чтение 2 минуты) Компания Wordfence, занимающаяся безопасно
Хакеры активно используют критический RCE в теме WordPress Alone (чтение 2 минуты) Компания Wordfence, занимающаяся безопасностью WordPress, сообщила об активно эксплуатируемой критической уязвимости, связанной с произвольной загрузкой файлов без аутентификации, в премиум-теме WordPress «Alone». Уязвимость связана с функцией alone_import_pack_install_plugin() темы, в которой отсутствуют проверки одноразовых кодов, раскрывается через wp_ajax_nopriv_hook и позволяет устанавливать плагины через AJAX. Злоумышленники эксплуатируют уязвимость, отправляя POST-запрос с URL-адресом удалённого источника, указывающим на контролируемый злоумышленником файл с веб-шеллами или другими полезными нагрузками. https://www.bleepingcomputer.com/news/security/hackers-actively-exploit-critical-rce-in-wordpress-alone-theme
414
4
ВНИМАНИЕ → Такие приложения, как ChatGPT и Trello, могут получить доступ ко всему вашему облаку OneDrive через File Picker от
ВНИМАНИЕ → Такие приложения, как ChatGPT и Trello, могут получить доступ ко всему вашему облаку OneDrive через File Picker от Microsoft, даже если вы загружаете только один файл. https://thehackernews.com/2025/05/microsoft-onedrive-file-picker-flaw.html
358
5
🛑Думаете, что дешевый телефон Android — выгодная сделка? Он может быть загружен Triada — мощным вредоносным ПО, предустановленным на поддельных устройствах. 👀2600+ жертв всего за две недели; и хакеры украли 💰более 270 тыс. долларов в криптовалюте. «С новой версией Triada столкнулись более 2600 пользователей в разных странах, большинство — в России», — говорится в отчете «Лаборатории Касперского». Заражения были зафиксированы в период с 13 по 27 марта 2025 года. https://www.kaspersky.ru/about/press-releases/novaya-versiya-triada-kradyot-kriptovalyutu-akkaunty-v-messendzherah-i-podmenyaet-nomera-telefonov-vo-vremya-zvonkov
359
6
Недавно обнаруженная уязвимость безопасности, влияющая на Apache Tomcat, подверглась активной эксплуатации после публикации п
Недавно обнаруженная уязвимость безопасности, влияющая на Apache Tomcat, подверглась активной эксплуатации после публикации публичного доказательства концепции (PoC) всего через 30 часов после публичного раскрытия информации. Уязвимость, обозначенная как CVE-2025-24813 , затрагивает следующие версии: Apache Tomcat 11.0.0-M1 до 11.0.2 Apache Tomcat 10.1.0-M1 до 10.1.34 Apache Tomcat 9.0.0-M1 до 9.0.98 https://thehackernews.com/2025/03/apache-tomcat-vulnerability-comes-under.html
484
7
CISA предупреждает об активной эксплуатации уязвимости цепочки поставок GitHub Action Агентство по кибербезопасности и безопа
CISA предупреждает об активной эксплуатации уязвимости цепочки поставок GitHub Action Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) во вторник добавило уязвимость, связанную с компрометацией цепочки поставок GitHub Action, tj-actions/changed-files, в свой каталог известных эксплуатируемых уязвимостей (KEV). Уязвимость высокой степени серьезности, обозначенная как CVE-2025-30066 (оценка CVSS: 8,6), заключается в нарушении действия GitHub с целью внедрения вредоносного кода, который позволяет удаленному злоумышленнику получить доступ к конфиденциальным данным через журналы действий. https://www.cisa.gov/news-events/alerts/2025/03/18/cisa-adds-two-known-exploited-vulnerabilities-catalog
415
8
Исследователи кибербезопасности обнаружили новый бэкдор, использующий Telegram для командования и контроля (C2). 🛠Вредоносно
Исследователи кибербезопасности обнаружили новый бэкдор, использующий Telegram для командования и контроля (C2). 🛠Вредоносное ПО на основе Golang скрывается на виду, имитируя системные файлы. 📲API Telegram Bot используется для удаленной отправки и получения команд. 🔄Функции скрытности позволяют вредоносному ПО перезагружать себя после завершения. https://www.netskope.com/blog/telegram-abused-as-c2-channel-for-new-golang-backdoor
396
9
⚠️Исследователи обнаружили две вредоносные модели машинного обучения на Hugging Face, использующие новый метод атаки — «слома
⚠️Исследователи обнаружили две вредоносные модели машинного обучения на Hugging Face, использующие новый метод атаки — «сломанные» файлы pickle — для обхода обнаружения. https://www.reversinglabs.com/blog/rl-identifies-malware-ml-model-hosted-on-hugging-face
516
10
🛑Приложение DeepSeek для iOS передает конфиденциальные пользовательские данные без шифрования на облачную платформу, связанную с ByteDance (TikTok), оставляя ее открытой для хакеров. https://www.nowsecure.com/blog/2025/02/06/nowsecure-uncovers-multiple-security-and-privacy-flaws-in-deepseek-ios-mobile-app/
452
11
Раскрыта база данных DeepSeek AI: более 1 миллиона строк журнала и секретные ключи https://www.wiz.io/blog/wiz-research-uncov
Раскрыта база данных DeepSeek AI: более 1 миллиона строк журнала и секретные ключи https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak
619
12
Атака на цепочку поставок затронула библиотеку npm web3.js компании Solana (более 400 тыс. загрузок в неделю). Вредоносные версии (1.95.6 и 1.95.7) украли закрытые ключи, опустошив криптокошельки через бэкдор в функции «addToQueue». https://socket.dev/blog/supply-chain-attack-solana-web3-js-library
348
13
Критическая #уязвимость (CVE-2024-10924) в плагине Really Simple SSL затрагивает более 4 миллионов сайтов #WordPress , позвол
Критическая #уязвимость (CVE-2024-10924) в плагине Really Simple SSL затрагивает более 4 миллионов сайтов #WordPress , позволяя злоумышленникам обходить 2FA и получать доступ администратора удаленно. https://www.wordfence.com/blog/2024/11/really-simple-security-vulnerability/
509
14
🛑Критические уязвимости обнаружены в популярных инструментах машинного обучения (ML) с открытым исходным кодом, таких как Weave, ZenML и Mage AI. Эти недостатки могут привести к захвату серверов и скомпрометированным конвейерам. https://jfrog.com/blog/machine-learning-bug-bonanza-exploiting-ml-services/
626
15
🚨Более трех десятков уязвимостей безопасности, обнаруженных в популярных моделях ИИ с открытым исходным кодом , могут привести к серьезным рискам, включая удаленное выполнение кода и кражу данных. https://protectai.com/threat-research/2024-october-vulnerability-report
579
16
Китайские киберспециалисты утверждают, что Intel устанавливает бэкдоры в процессорах по поручению АНБ https://www.techradar.com/pro/china-cyber-pros-say-intel-is-installing-cpu-backdoors-on-behalf-of-nsa
599
17
Хакеры захватили роботов-пылесосов, чтобы те преследовали домашних животных и выкрикивали оскорбления (2 минуты чтения) Роботизированные пылесосы Deebot X2 Omni компании Ecovacs были взломаны в городах США, и злоумышленники использовали их для преследования домашних животных и владельцев расистскими оскорблениями. Компания Ecovacs выявила событие подмены учетных данных и заблокировала IP-адрес, но не нашла никаких доказательств кражи учетных данных пользователя. https://www.theverge.com/2024/10/12/24268508/hacked-ecovacs-deebot-x2-racial-slurs-chase-pets?utm_source=tldrinfosec
617
18
🚨Исследователи предупреждают об уязвимостях точек входа в таких экосистемах, как PyPI и npm, которые позволяют проводить атаки на цепочку поставок программного обеспечения. Подмена команд позволяет злоумышленникам собирать конфиденциальные данные с помощью поддельных пакетов и перехвата системных команд. https://checkmarx.com/blog/this-new-supply-chain-attack-technique-can-trojanize-all-your-cli-commands/
451
19
🚨Предупреждение: критическая #уязвимость (CVE-2024-9680) в Firefox активно эксплуатируется. Не ждите — убедитесь, что ваши браузеры обновлены сейчас, чтобы защититься от потенциального удаленного выполнения кода. https://www.mozilla.org/en-US/security/advisories/mfsa2024-51/
522
20
🚩Критическая уязвимость безопасности в #GitLab (CVE-2024-9164) может позволить злоумышленникам запускать конвейеры CI/CD на неавторизованных ветках. https://about.gitlab.com/releases/2024/10/09/patch-release-gitlab-17-4-2-released/
412