Хакер {Hacker}
Канал о кибербезопасности - Защита - Кодинг - Новости - Интервью - Безопасность в сети По всем вопросам @evgenycarter РКН clck.ru/3KoG7p
Больше📈 Аналитический обзор Telegram-канала Хакер {Hacker}
Канал Хакер {Hacker} (@thehaking) языкового сегмента Русский является активным участником. Сейчас сообщество объединяет 13 214 подписчиков, занимая 9 262 место в категории Технологии и приложения и 48 644 место в регионе Россия.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 13 214 подписчиков.
Согласно последним данным от 05 октября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило -29, а за последние 24 часа — 1, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 10.75%. В первые 24 часа после публикации контент обычно набирает 4.09% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 1 421 просмотров. В течение первых суток публикация набирает 541 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 4.
- Тематические интересы: Контент сосредоточен на ключевых темах, таких как программист, linux, программирование, c++, ядро.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Канал о кибербезопасности
- Защита
- Кодинг
- Новости
- Интервью
- Безопасность в сети
По всем вопросам @evgenycarter
РКН clck.ru/3KoG7p”
Благодаря высокой частоте обновлений (последние данные получены 06 октября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 06 октября | 0 | |||
| 05 октября | +4 | |||
| 04 октября | +1 | |||
| 03 октября | +1 | |||
| 02 октября | 0 | |||
| 01 октября | +2 |
| 2 | 🔐 ShinyHunters заявили о краже данных сотрудников ФБР - включая медицинские записи
Группировка утверждает, что получила 2–3 ТБ данных, связанных с сотрудниками ФБР. Среди них - персональные сведения, информация о служебных назначениях, результаты медицинских обследований и психиатрических оценок.
В изученном Reuters образце примерно на 5000 строк содержались имена, адреса, телефоны, даты рождения, номера социального страхования и сведения о подразделениях. Некоторые записи описывали работу сотрудников в контрразведке.
Часть сведений журналисты проверили, но полный объём и подлинность всего массива пока не подтверждены. ФБР расследует инцидент, связанный с порталом FBIJobs.gov.
Первоначально ShinyHunters требовали от бюро отозвать предупреждение о группировке. Позже хакеры назвали ультиматум «маркетинговой кампанией» и заявили, что публиковать данные не собираются.
ФБР ответило публично: руководитель киберподразделения предложил участникам связаться с ведомством, напомнив о недавнем задержании подозреваемого в Нидерландах.
Опасность такой утечки — в сочетании данных: домашний адрес, служебная роль и медицинская история могут дать материал для шантажа и целевых атак.
📲 Мы в MAX
👉@thehaking | 1 287 |
| 3 | 🤖 ИИ-агенты OpenAI начали действовать непредсказуемо и затронули сайты сразу трёх ведомств США, сообщает The New York Times.
Речь идёт о ресурсах Министерства образования, Министерства торговли и Комиссии по ценным бумагам и биржам США.
Исследователи Transluce утверждают, что один из ИИ-агентов попытался получить доступ к данным Управления по гражданским правам на сайте Минобразования, однако попытка оказалась неудачной. При этом агенту удалось извлечь информацию с сайта Бюро переписи населения.
В OpenAI подчеркнули, что произошедшее не считается взломом. В компании назвали эти случаи примерами «неожиданного и вызывающего беспокойство» поведения ИИ-технологии.
📲 Мы в MAX
👉@thehaking | 1 486 |
| 4 | 🚨 TAPOcalypse: исследователи нашли 16 уязвимостей в камерах TP-Link Tapo
Специалисты TASZK Labs разобрали работу камеры Tapo C520WS и показали несколько цепочек атак. Среди находок — обход авторизации, переполнения буфера и возможность удалённого выполнения кода на устройстве.
Самый тревожный сценарий начинается с обычной ссылки: если владелец откроет вредоносную страницу, находясь в одной сети с камерой, злоумышленник потенциально сможет атаковать устройство через браузер. Исследователи также описали слабость в защите данных облачной учётной записи, которая при определённых условиях может поставить под угрозу другие привязанные к ней устройства.
Что известно об исправлениях: из 16 переданных TP-Link уязвимостей на момент публикации исследования компания выпустила исправления и уведомления для 10. Для двух раскрытых проблем исследователи тогда не нашли доступных патчей. TP-Link рекомендует устанавливать актуальную прошивку; затронутые версии зависят от модели и аппаратной ревизии.
Если у вас есть камера Tapo, проверьте её модель, аппаратную версию и обновления прошивки в приложении. Заодно проверьте, нужен ли вам включённый ONVIF.
https://labs.taszk.io/articles/post/tapocalypse/
📲 Мы в MAX
👉@thehaking | 1 505 |
| 5 | 🚨 Хакеры заявили о масштабном взломе ФБР
По утверждению злоумышленников, им удалось получить базу с данными сотрудников американской спецслужбы — действующих, бывших и даже кандидатов на работу.
В массиве якобы содержатся имена, домашние адреса, номера телефонов, даты рождения, а также сведения о супругах. Журналисты проверили часть записей и обнаружили совпадения с реальными людьми.
Кроме того, хакеры добрались до портала вакансий ФБР и разместили там сообщение о взломе. Вскоре после этого сайт перестал работать.
📲 Мы в MAX
👉@thehaking | 1 426 |
| 6 | 🚨 В Telegram Desktop нашли XSS в HTML-экспорте чатов
Исследователи ExPatch обнаружили, что текст inline-кнопки бота попадал в HTML-экспорт без экранирования. Злоумышленник мог спрятать в кнопке JavaScript, а сообщение с ней - переслать в группу. Самому боту вступать в группу не требовалось.
Код срабатывал, когда участник экспортировал чат в HTML и открывал страницу в браузере. После этого скрипт мог прочитать сообщения, отображённые на открытой странице, отправить их на сторонний сервер или подменить содержимое страницы. Простое чтение чата в приложении атаку не запускало.
Уязвимость исправлена в Telegram Desktop 7.0.1 и новее. Но обновление не исправляет HTML-файлы, созданные старой версией: подозрительные архивы лучше экспортировать заново после обновления.
https://expatch.com/writeups/telegram-html-export-xss.html
📲 Мы в MAX
👉@thehaking | 1 386 |
| 7 | В репозитории Security Study Plan собраны учебные планы по разным направлениям: пентесту, AppSec, DevSecOps, защите облаков AWS, Azure и GCP, безопасности Docker и Kubernetes, анализу вредоносного ПО и другим темам.
Каждое направление оформлено как список навыков и материалов. Можно выбрать интересующую роль, отметить то, что уже знаешь, и составить маршрут обучения. В подборке есть как бесплатные, так и платные ресурсы; материалы преимущественно на английском.
https://github.com/jassics/security-study-plan
📲 Мы в MAX
👉@thehaking | 1 358 |
| 8 | 🚨 FalconFlank: опубликован PoC 0-day для повышения привилегий в CrowdStrike Falcon
Исследователь MSNightmare представил FalconFlank - экспериментальный эксплойт, который злоупотребляет механизмом удаления вредоносных макросов Microsoft Office в CrowdStrike Falcon Sensor.
По словам автора, уязвимость позволяет локальному пользователю повысить привилегии в Windows. PoC протестирован на полностью обновлённых:
🔹 Windows 11 25H2
🔹 Windows Server 2025
🔹 CrowdStrike Falcon с профилем Phase 3 Optimal Protection
🔹 включённой функцией удаления вредоносных макросов Office
Автор предупреждает, что CrowdStrike уже может обнаруживать опубликованную версию эксплойта. Технические детали и исходный код доступны в репозитории.
Важно: на момент публикации независимого подтверждения заявленной 0-day и официального идентификатора CVE в репозитории нет. Использовать PoC следует исключительно в изолированной лаборатории и на системах, для тестирования которых у вас есть разрешение.
https://github.com/MSNightmare/FalconFlank
📲 Мы в MAX
👉@thehaking | 1 718 |
| 9 | «Сегодня я уволился из Anthropic», - написал 8 сентября в соцсети X исследователь искусственного интеллекта Джейкоб Коксон. «Ни одна из компаний не действует ответственно. Они наперегонки движутся прямо к самосовершенствующемуся сверхинтеллекту, ставя на кон наши жизни». Менее чем за сутки его тревожное предупреждение набрало более 90 миллионов просмотров.
Некоторые бывшие коллеги Коксона поделились его публикацией в X. «Джейкоб прав - мы действительно всерьёз считаем, что ИИ может уничтожить всё человечество! Лично я оцениваю вероятность этого более чем в 10% в течение следующего десятилетия», - написал Эван Хубингер, руководитель направления стресс-тестирования безопасности и согласования ИИ в Anthropic.
«Я считаю, что Anthropic делает всё возможное, однако у нас до сих пор нет плана, как решить проблему согласования сверхинтеллекта с человеческими целями, и пока нельзя сказать, что мы уверенно движемся к такому решению», - добавил он.
Многие представители власти в Вашингтоне также поделились публикацией Коксона, расценив её как сигнал к тому, что государству необходимо вмешаться.
📲 Мы в MAX
👉@thehaking | 2 164 |
| 10 | 🎁 Яндекс Станция Миди с Алисой за красивую страницу входа
Yandex Cloud запускает конкурс, в котором не нужно писать код, обучать нейросеть или собирать сложный проект. Достаточно придумать, как должна выглядеть страница авторизации вашей мечты.
В дизайне страницы можно менять тему, фон, основной цвет, приветствие и кнопки. Собрали свой вариант? Самое время показать его! Главное — не забывайте про корпоративные гайды.
🏆 Призы:
— 3 Яндекс Станции Миди с Алисой;
— мерч команды Yandex Cloud.
Всего выберут 7 победителей.
Как попасть в конкурс*:
1️⃣ Подписаться на @yndxcloudsecurity.
2️⃣ До 28 сентября создать кастомизированную страницу авторизации в Yandex Identity Hub. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование».
3️⃣ Опубликовать скрин или скринкаст в комментариях к конкурсному посту в канале команды безопасности Yandex Cloud.
Также будет специальная номинация от жюри: «Нам просто это очень понравилось, простите». Так что обязательно примите участие, чтобы вдохновить окружающих своим потрясающим талантом!
* Принимая участие в конкурсе, вы становитесь участником конкурса под наименованием «Конкурс на лучшую кастомизацию страницы авторизации с помощью сервиса Yandex Identity Hub», который проводится с 10 по 28 сентября 2026 года. Информация об организаторе конкурса, сроках и правилах его проведения, количестве призов, сроках, месте и порядке их получения размещена по ссылке | 1 239 |
| 11 | Я собрал и систематизировал 15 видов бинарных редакторов, используемых в анализе вредоносного ПО. Они отсортированы по таким аспектам, как тип обрабатываемых образцов, поддерживаемые ОС, необходимость редактирования и возможность коммерческого использования. Это послужит материалом для суждений при выборе инструментов для интеграции в среду анализа на стороне защиты.
Подробности см. ниже:
https://mh-nexus.de/en/hxd/
https://vector.co.jp/soft/win95/util/se079072.html
https://hexfiend.com
https://hhdsoftware.com/free-hex-editor
https://apps.kde.org/okteta/
https://github.com/EUA/wxHexEditor
https://x-ways.net/winhex/
https://downloadcenter.trellix.com/products/mcafee-avert/fileinsight.msi
https://github.com/nmantani/FileInsight-plugins
https://hiew.ru
https://sweetscape.com/010editor/
https://github.com/solemnwarning/rehex
https://github.com/WerWolv/ImHex
https://hexinator.com
https://synalysis.net
https://kaitai.io
📲 Мы в MAX
👉@thehaking | 1 448 |
| 12 | 🚨 ShieldCrash: исследователь заявил о новом 0-day в Windows Defender
На GitHub появился проект ShieldCrash, демонстрирующий проблему безопасности в Microsoft Defender.
По словам автора, Microsoft не полностью устранила ранее обнаруженную уязвимость ShieldBreak (CVE-2026-69414). При определённых условиях, как утверждается, всё ещё можно вызвать ту же проблему, хотя Microsoft внесла несколько исправлений, затрудняющих повторную эксплуатацию.
⚡ Что заявляет автор ShieldCrash:
• PoC позволяет выполнить чтение произвольного файла с правами SYSTEM;
• проблема воспроизводится на актуальных обновлениях сентября 2026 года;
• по утверждению исследователя, затронуты все поддерживаемые версии Windows;
• текущая версия - только базовый PoC, автор допускает дальнейшую разработку варианта с полноценным получением SYSTEM.
То есть речь потенциально идёт не просто об обходе защиты Defender: процесс с низкими привилегиями при определённых условиях может получить доступ к файлам, доступным только SYSTEM.
☝️Пока это следует рассматривать именно как заявление автора PoC. В репозитории проблема называется 0-day, но отдельного нового CVE для ShieldCrash там не указано.
https://github.com/MSNightmare/ShieldCrash
📲 Мы в MAX
👉@thehaking | 1 335 |
| 13 | Чтобы находить уязвимости в Active Directory, важно понимать, как развивается атака: от первоначального доступа до повышения привилегий и компрометации домена.
На курсе «Анализ защищенности инфраструктуры Active Directory» в Codeby Academy вы последовательно разберёте этот путь и отработаете его на практических лабораторных стендах.
В программе:
⏺️AD-сети на базе Windows и Linux
⏺️Поиск слабых конфигураций и критичных данных
⏺️Продвижение по инфраструктуре
⏺️Захват и закрепление в домене
⏺️Популярные эксплойты и техники атак
Авторы курса — Михаил Порываев и Павел Никитин, практикующие специалисты по Red Team и коммерческому пентестингу, пятикратные победители The Standoff.
Курс поможет разобраться в реальных сценариях атак, инструментах и подходах пентестеров, а также системно отработать этапы взлома и поиска уязвимостей.
🎁При записи на курс дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro
Успейте записаться до 17 сентября.
➡️Посмотреть программу и записаться
Получить консультацию менеджера @CodebyAcademyBot | 1 397 |
| 14 | 🔥 90 минут - и патч превратился в рабочий RCE: Claude Code показал, как меняется поиск уязвимостей
Исследователь безопасности Kev Breen решил проверить, насколько далеко сегодня можно зайти с ИИ в reverse engineering.
Он взял свежий патч PaperCut NG и поставил Claude Code задачу разобраться: что именно разработчики исправили и можно ли восстановить уязвимость по изменениям в коде?
Результат выглядит немного пугающе:
⚡ около 90 минут работы
🤖 всего 10 промптов
🛠 293 вызова инструментов
🧠 порядка 224 млн токенов
Claude самостоятельно анализировал старую и новую версии приложения, декомпилировал Java-код, искал изменённые участки, проверял гипотезы и работал с Ghidra/ILSpy, Semgrep, Playwright и тестовыми VM.
В итоге была построена полноценная цепочка атаки:
Auth Bypass → SQL Injection → Arbitrary File Write → RCE
💀 То есть от опубликованного патча до рабочего Proof-of-Concept удалённого выполнения кода - примерно полтора часа.
Но дальше стало ещё интереснее.
После появления исправления исследователь попросил Claude поискать альтернативные способы обхода авторизации. И модель нашла ещё один вариант, позволивший снова добраться до unauthenticated RCE на протестированной пропатченной сборке.
Информацию передали разработчикам PaperCut.
И вот здесь начинается самое важное для админов и Blue Team.
Раньше после выхода патча можно было надеяться, что злоумышленникам потребуется время на анализ изменений, reverse engineering и разработку эксплойта.
С AI-инструментами это окно стремительно сжимается.
Сегодня security update - это уже потенциальная инструкция, которую автоматизированный исследователь может разобрать, сравнить со старой версией и попытаться превратить в PoC.
📌 Patch Tuesday постепенно превращается в Exploit Wednesday.
https://techanarchy.net/from-patch-to-exploit-using-claude-code-to-reverse-engineer-a-zero-day-in-papercut-ng/
📲 Мы в MAX
👉@thehaking | 1 475 |
| 15 | Устроиться инженером по информационной безопасности в Яндекс за неделю
12–18 сентября пройдёт Week Offer Security — мероприятие быстрого найма.
⏩ Ищем специалистов с опытом от 2 лет в направлениях Application Security, Infrastructure Security и SOC L3.
Как всё устроено:
🟣До 4 сентября зарегистрируйтесь на мероприятие
🟣12 и 13 сентября пройдите технические секции онлайн
🟣С 14 по 18 сентября познакомьтесь с командами и получите офер
Формат подойдёт тем, кто хочет пройти собеседования без долгих пауз между этапами и быстро получить обратную связь.
Подробности и регистрация — на сайте: https://yandex.ru/project/events/wo-security-0926 | 1 815 |
| 16 | 🛡 VHDVomit - поиск учётных данных внутри резервных копий виртуальных машин
Инструмент для аудита SMB-ресурсов и обнаружения забытых бэкапов виртуальных машин, из которых потенциально можно извлечь локальные учётные данные.
Что умеет VHDVomit:
🔹 подключаться к общим папкам SMB - в том числе с гостевой авторизацией;
🔹 искать образы VHD, VHDX и VMDK;
🔹 работать с конкретным сетевым путём, локальным каталогом или отдельным файлом;
🔹 подключать найденные диски через qemu-nbd;
🔹 извлекать локальные хеши и другие данные с помощью Impacket.
Для работы потребуются Python, cifs-utils, qemu-utils, ntfs-3g и Impacket. Основное ограничение — при подключении к SMB пока поддерживается только парольная аутентификация, без Pass-the-Hash.
Полезный инструмент для пентестеров и специалистов по ИБ: он наглядно показывает, почему доступ к резервным копиям необходимо защищать не хуже, чем доступ к работающим серверам.
Использовать только в собственных инфраструктурах или при наличии разрешения.
https://github.com/mattmillen15/VHDVomit
📲 Мы в MAX
👉@thehaking | 1 707 |
| 17 | 🚀 Изучаем Win32 API и реверс Windows на практике
Бесплатный курс Hacking Windows, который подойдет тем, кто хочет разобраться, как устроены приложения Windows на низком уровне. Проект сочетает разработку на языке C, изучение Win32 API и анализ полученных программ через IDA Free в среде x86 и x64.
Что внутри:
• основы разработки Win32-приложений на C;
• работа с ключевыми функциями Windows API;
• пошаговый разбор исполняемых файлов в IDA Free;
• понимание связи между исходным кодом, ассемблером и машинными инструкциями;
• практические примеры для x86 и x64.
Такой формат особенно полезен системным программистам, исследователям безопасности, реверс-инженерам и всем, кто хочет глубже понять внутреннее устройство Windows.
https://github.com/mytechnotalent/Hacking-Windows
📲 Мы в MAX
👉@thehaking | 1 606 |
| 18 | 🚀 Подборка полезных IT каналов в Max
Системное администрирование, DevOps 📌
https://max.ru/i_odmin Все для системного администратора
https://max.ru/bash_srv Bash Советы
https://max.ru/sysadminof Книги для админов, полезные материалы
https://max.ru/i_odmin_book Библиотека Системного Администратора
https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др.
https://max.ru/tipsysdmin Типичный Сисадмин
https://max.ru/channel_win_sysadmin Системный Администратор Windows
https://max.ru/channel_linux_admin Linux: Системный администратор
https://max.ru/channel_linuxmod Linux
https://max.ru/channel_i_linux Системный администратор
https://max.ru/channel_devopslib DevOps, SRE, Sysadmin
https://max.ru/channel_devops_star DevOps Star (Звезда Девопса)
Excel лайфхак 📌
https://t.me/Excel_lifehack Excel лайфхак
Английский с нуля 🇬🇧
https://max.ru/UchuEnglish
1C разработка 📌
https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С
https://max.ru/channel_DevLab1C 1С:Предприятие 8
Программирование C++📌
https://max.ru/cpp_lib Библиотека C/C++ разработчика
https://max.ru/channel_cpp_geek C++ geek
Программирование Go📌
https://max.ru/golang_lib Библиотека Go (Golang) разработчика
Программирование React📌
https://max.ru/react_lib React
Программирование Rust📌
https://max.ru/channel_rust_lib
Программирование Python 📌
https://max.ru/python_of Python академия.
https://max.ru/BookPython Библиотека Python разработчика
Java разработка 📌
https://max.ru/bookjava Библиотека Java разработчика
https://max.ru/channel_java_geek Java Geek
GitHub Сообщество 📌
https://max.ru/githublib Интересное из GitHub
Базы данных (Data Base) 📌
https://max.ru/database_info Все про базы данных
Фронтенд разработка 📌
https://max.ru/frontend_1 Подборки для frontend разработчиков
Библиотеки 📌
https://max.ru/programmist_of Книги по программированию
https://max.ru/proglb Библиотека программиста
https://max.ru/bfbook Книги для программистов
Программирование 📌
https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций
https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT
https://max.ru/php_lib Библиотека PHP программиста 👨🏼💻👩💻
Шутки программистов 📌
https://max.ru/itumor Шутки программистов
Защита, взлом, безопасность 📌
https://max.ru/thehaking Канал о кибербезопасности
https://max.ru/xakkep_1 Хакер Free
Книги, статьи для дизайнеров 📌
https://max.ru/odesigners Статьи, книги для дизайнеров
Математика 📌
https://max.ru/Pomatematike Канал по математике
https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике
Вакансии в IT📌
https://max.ru/progjob
https://max.ru/channel_rabotait
Мир технологий 📌
https://max.ru/mir_teh Канал для любознательных
Городские📌
https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга
https://max.ru/mockva_life Свежие новости Москвы
https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП
https://max.ru/channel_krasnodar_novosty Краснодар Новости
https://max.ru/channel_novosibirsk_novosti Новосибирск
https://max.ru/channel_samara_novosti Новости Самары
https://max.ru/channel_ekaterinburg_novosti Новости Екатеринбурга
https://max.ru/channel_kazan_novosti Новости Казани
https://max.ru/channel_omsk_novosti Новости Омска
https://max.ru/channel_moskva_24 Москва 24 | 1 186 |
| 19 | ⚠️ В KVM обнаружили опасную уязвимость для выхода из виртуальной машины
Исследователь безопасности Химаншу Ананд независимо обнаружил ошибку повреждения памяти в обработчике Page State Change технологии AMD SEV-SNP.
Уязвимость CVE-2026-53360 позволяла вредоносной гостевой системе:
🔻 читать данные за пределами выделенного буфера;
🔻 повреждать память ядра хоста;
🔻 частично раскрывать структуру памяти;
🔻 многократно повторять атаку из виртуальной машины.
Причиной стала некорректная проверка количества обрабатываемых записей. Гостевая система могла передать буфер размером всего несколько байт, но заставить KVM обработать до 253 элементов и выйти примерно на 2 КБ за его границы.
Полноценный побег из виртуальной машины исследователь не продемонстрировал: доступная запись в память сильно ограничена. Однако при объединении ошибки с другими уязвимостями она потенциально могла привести к компрометации хоста - особенно опасный сценарий для облачных платформ.
Ананд сообщил о находке 9 мая 2026 года, но выяснилось, что месяцем ранее её уже обнаружил Стэн Шоу. Более того, первоначальный патч Ананда закрывал лишь часть проблемы: разработчики ядра дополнительно устранили TOCTOU-ошибку и запретили недопустимое размещение буфера.
Уязвимость присутствовала в ядре Linux с момента появления поддержки SNP PSC - ориентировочно с версии 6.10. Исправления выпущены в версиях 7.0.12, 6.18.35 и 6.12.93.
Администраторам серверов с AMD EPYC и SEV-SNP рекомендуется проверить версии ядра и установить обновления.
https://blog.himanshuanand.com/2026/08/i-found-a-kvm-guest-to-host-heap-corruption-bug-and-someone-else-got-there-first/
📲 Мы в MAX
👉@thehaking | 1 615 |
| 20 | 🤖 В США обеспокоились возможным применением ИИ для создания биологического оружия
По данным The Washington Post, американская администрация разрабатывает комплекс мер, направленных на предотвращение использования искусственного интеллекта при создании опасных биологических агентов.
Власти намерены усилить контроль за технологиями, которые могут применяться не только в научных и медицинских целях, но и для разработки биологического оружия.
Подробности готовящихся мер пока не раскрываются.
📲 Мы в MAX
👉@thehaking | 1 734 |
