Hacker news - новости из мира хакинга и IT-технологий!
Відкрити в Telegram
Анонимность. Социальная инженерия. Программирование. Безопасность. По всем вопросам: @un_ixtime
Показати більше2 254
Підписники
Немає даних24 години
-67 днів
-2630 днів
Триває завантаження даних...
Схожі канали
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Хмара тегів
Немає даних
Виникли проблеми? Будь ласка, оновіть сторінку або зверніться до нашого support-менеджера.
Вхідні та вихідні згадування
---
---
---
---
---
---
Залучення підписників
жовтень '25
жовтень '25
+2
в 0 каналах
вересень '25
+8
в 0 каналах
Get PRO
серпень '25
+5
в 0 каналах
Get PRO
липень '25
+4
в 0 каналах
Get PRO
червень '25
+3
в 0 каналах
Get PRO
травень '25
+4
в 0 каналах
Get PRO
квітень '25
+3
в 0 каналах
Get PRO
березень '25
+4
в 0 каналах
Get PRO
лютий '25
+11
в 0 каналах
Get PRO
січень '25
+2
в 0 каналах
Get PRO
грудень '24
+4
в 0 каналах
Get PRO
листопад '24
+8
в 0 каналах
Get PRO
жовтень '24
+7
в 0 каналах
Get PRO
вересень '24
+7
в 0 каналах
Get PRO
серпень '24
+11
в 1 каналах
Get PRO
липень '24
+20
в 2 каналах
Get PRO
червень '24
+11
в 0 каналах
Get PRO
травень '24
+6
в 1 каналах
Get PRO
квітень '24
+17
в 0 каналах
Get PRO
березень '24
+21
в 3 каналах
Get PRO
лютий '24
+30
в 0 каналах
Get PRO
січень '24
+16
в 1 каналах
Get PRO
грудень '23
+17
в 0 каналах
Get PRO
листопад '23
+19
в 0 каналах
Get PRO
жовтень '23
+42
в 2 каналах
Get PRO
вересень '23
+22
в 0 каналах
Get PRO
серпень '23
+23
в 0 каналах
Get PRO
липень '23
+13
в 0 каналах
Get PRO
червень '23
+23
в 0 каналах
Get PRO
травень '23
+15
в 0 каналах
Get PRO
квітень '23
+14
в 0 каналах
Get PRO
березень '23
+25
в 0 каналах
Get PRO
лютий '23
+14
в 0 каналах
Get PRO
січень '23
+16
в 0 каналах
Get PRO
грудень '22
+24
в 0 каналах
Get PRO
листопад '22
+42
в 0 каналах
Get PRO
жовтень '22
+24
в 0 каналах
Get PRO
вересень '22
+60
в 0 каналах
Get PRO
серпень '22
+27
в 0 каналах
Get PRO
липень '22
+48
в 0 каналах
Get PRO
червень '22
+24
в 0 каналах
Get PRO
травень '22
+100
в 0 каналах
Get PRO
квітень '22
+46
в 0 каналах
Get PRO
березень '22
+326
в 0 каналах
Get PRO
лютий '22
+126
в 0 каналах
Get PRO
січень '22
+130
в 0 каналах
Get PRO
грудень '21
+53
в 0 каналах
Get PRO
листопад '21
+133
в 0 каналах
Get PRO
жовтень '21
+247
в 0 каналах
Get PRO
вересень '21
+223
в 0 каналах
Get PRO
серпень '21
+554
в 0 каналах
Get PRO
липень '21
+494
в 0 каналах
Get PRO
червень '21
+273
в 0 каналах
Get PRO
травень '21
+1 520
в 0 каналах
Get PRO
квітень '21
+533
в 0 каналах
Get PRO
березень '21
+4 198
в 0 каналах
| Дата | Залучення підписників | Згадування | Канали | |
| 30 жовтня | 0 | |||
| 29 жовтня | 0 | |||
| 28 жовтня | 0 | |||
| 27 жовтня | 0 | |||
| 26 жовтня | +1 | |||
| 25 жовтня | 0 | |||
| 24 жовтня | 0 | |||
| 23 жовтня | 0 | |||
| 22 жовтня | 0 | |||
| 21 жовтня | 0 | |||
| 20 жовтня | 0 | |||
| 19 жовтня | 0 | |||
| 18 жовтня | 0 | |||
| 17 жовтня | 0 | |||
| 16 жовтня | 0 | |||
| 15 жовтня | 0 | |||
| 14 жовтня | 0 | |||
| 13 жовтня | 0 | |||
| 12 жовтня | 0 | |||
| 11 жовтня | 0 | |||
| 10 жовтня | 0 | |||
| 09 жовтня | 0 | |||
| 08 жовтня | 0 | |||
| 07 жовтня | 0 | |||
| 06 жовтня | 0 | |||
| 05 жовтня | 0 | |||
| 04 жовтня | 0 | |||
| 03 жовтня | 0 | |||
| 02 жовтня | 0 | |||
| 01 жовтня | +1 |
Дописи каналу
🚨Хакеры взламывают Proofpoint + Bitly, чтобы обойти защиту электронной почты и украсть учётные данные Microsoft 365. Фишинговые ссылки выглядят настоящими — зашифрованные, сокращённые и отправленные с доверенных учётных записей. Даже «защищённые» письма теперь используются как оружие. https://thehackernews.com/2025/07/experts-detect-multi-layer-redirect.html
| 2 | DreamWalkers (чтение за 8 минут)
Рефлективная загрузка модулей — это метод сокрытия вредоносных данных, внедряемых через шелл-код. https://maxdcb.github.io/DreamWalkers | 0 |
| 3 | Хакеры активно используют критический RCE в теме WordPress Alone (чтение 2 минуты)
Компания Wordfence, занимающаяся безопасностью WordPress, сообщила об активно эксплуатируемой критической уязвимости, связанной с произвольной загрузкой файлов без аутентификации, в премиум-теме WordPress «Alone». Уязвимость связана с функцией alone_import_pack_install_plugin() темы, в которой отсутствуют проверки одноразовых кодов, раскрывается через wp_ajax_nopriv_hook и позволяет устанавливать плагины через AJAX. Злоумышленники эксплуатируют уязвимость, отправляя POST-запрос с URL-адресом удалённого источника, указывающим на контролируемый злоумышленником файл с веб-шеллами или другими полезными нагрузками. https://www.bleepingcomputer.com/news/security/hackers-actively-exploit-critical-rce-in-wordpress-alone-theme | 0 |
| 4 | ВНИМАНИЕ → Такие приложения, как ChatGPT и Trello, могут получить доступ ко всему вашему облаку OneDrive через File Picker от Microsoft, даже если вы загружаете только один файл. https://thehackernews.com/2025/05/microsoft-onedrive-file-picker-flaw.html | 0 |
| 5 | 🛑Думаете, что дешевый телефон Android — выгодная сделка? Он может быть загружен Triada — мощным вредоносным ПО, предустановленным на поддельных устройствах.
👀2600+ жертв всего за две недели; и хакеры украли 💰более 270 тыс. долларов в криптовалюте.
«С новой версией Triada столкнулись более 2600 пользователей в разных странах, большинство — в России», — говорится в отчете «Лаборатории Касперского». Заражения были зафиксированы в период с 13 по 27 марта 2025 года. https://www.kaspersky.ru/about/press-releases/novaya-versiya-triada-kradyot-kriptovalyutu-akkaunty-v-messendzherah-i-podmenyaet-nomera-telefonov-vo-vremya-zvonkov | 0 |
| 6 | Недавно обнаруженная уязвимость безопасности, влияющая на Apache Tomcat, подверглась активной эксплуатации после публикации публичного доказательства концепции (PoC) всего через 30 часов после публичного раскрытия информации.
Уязвимость, обозначенная как CVE-2025-24813 , затрагивает следующие версии:
Apache Tomcat 11.0.0-M1 до 11.0.2
Apache Tomcat 10.1.0-M1 до 10.1.34
Apache Tomcat 9.0.0-M1 до 9.0.98
https://thehackernews.com/2025/03/apache-tomcat-vulnerability-comes-under.html | 0 |
| 7 | CISA предупреждает об активной эксплуатации уязвимости цепочки поставок GitHub Action
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) во вторник добавило уязвимость, связанную с компрометацией цепочки поставок GitHub Action, tj-actions/changed-files, в свой каталог известных эксплуатируемых уязвимостей (KEV).
Уязвимость высокой степени серьезности, обозначенная как CVE-2025-30066 (оценка CVSS: 8,6), заключается в нарушении действия GitHub с целью внедрения вредоносного кода, который позволяет удаленному злоумышленнику получить доступ к конфиденциальным данным через журналы действий.
https://www.cisa.gov/news-events/alerts/2025/03/18/cisa-adds-two-known-exploited-vulnerabilities-catalog | 0 |
| 8 | Исследователи кибербезопасности обнаружили новый бэкдор, использующий Telegram для командования и контроля (C2).
🛠Вредоносное ПО на основе Golang скрывается на виду, имитируя системные файлы.
📲API Telegram Bot используется для удаленной отправки и получения команд.
🔄Функции скрытности позволяют вредоносному ПО перезагружать себя после завершения. https://www.netskope.com/blog/telegram-abused-as-c2-channel-for-new-golang-backdoor | 0 |
| 9 | ⚠️Исследователи обнаружили две вредоносные модели машинного обучения на Hugging Face, использующие новый метод атаки — «сломанные» файлы pickle — для обхода обнаружения. https://www.reversinglabs.com/blog/rl-identifies-malware-ml-model-hosted-on-hugging-face | 0 |
| 10 | 🛑Приложение DeepSeek для iOS передает конфиденциальные пользовательские данные без шифрования на облачную платформу, связанную с ByteDance (TikTok), оставляя ее открытой для хакеров.
https://www.nowsecure.com/blog/2025/02/06/nowsecure-uncovers-multiple-security-and-privacy-flaws-in-deepseek-ios-mobile-app/ | 0 |
| 11 | Раскрыта база данных DeepSeek AI: более 1 миллиона строк журнала и секретные ключи
https://www.wiz.io/blog/wiz-research-uncovers-exposed-deepseek-database-leak | 0 |
| 12 | Атака на цепочку поставок затронула библиотеку npm web3.js компании Solana (более 400 тыс. загрузок в неделю). Вредоносные версии (1.95.6 и 1.95.7) украли закрытые ключи, опустошив криптокошельки через бэкдор в функции «addToQueue».
https://socket.dev/blog/supply-chain-attack-solana-web3-js-library | 0 |
| 13 | Критическая #уязвимость (CVE-2024-10924) в плагине Really Simple SSL затрагивает более 4 миллионов сайтов #WordPress , позволяя злоумышленникам обходить 2FA и получать доступ администратора удаленно. https://www.wordfence.com/blog/2024/11/really-simple-security-vulnerability/ | 0 |
| 14 | 🛑Критические уязвимости обнаружены в популярных инструментах машинного обучения (ML) с открытым исходным кодом, таких как Weave, ZenML и Mage AI. Эти недостатки могут привести к захвату серверов и скомпрометированным конвейерам.
https://jfrog.com/blog/machine-learning-bug-bonanza-exploiting-ml-services/ | 0 |
| 15 | 🚨Более трех десятков уязвимостей безопасности, обнаруженных в популярных моделях ИИ с открытым исходным кодом , могут привести к серьезным рискам, включая удаленное выполнение кода и кражу данных.
https://protectai.com/threat-research/2024-october-vulnerability-report | 0 |
| 16 | Китайские киберспециалисты утверждают, что Intel устанавливает бэкдоры в процессорах по поручению АНБ
https://www.techradar.com/pro/china-cyber-pros-say-intel-is-installing-cpu-backdoors-on-behalf-of-nsa | 0 |
| 17 | Хакеры захватили роботов-пылесосов, чтобы те преследовали домашних животных и выкрикивали оскорбления (2 минуты чтения)
Роботизированные пылесосы Deebot X2 Omni компании Ecovacs были взломаны в городах США, и злоумышленники использовали их для преследования домашних животных и владельцев расистскими оскорблениями. Компания Ecovacs выявила событие подмены учетных данных и заблокировала IP-адрес, но не нашла никаких доказательств кражи учетных данных пользователя. https://www.theverge.com/2024/10/12/24268508/hacked-ecovacs-deebot-x2-racial-slurs-chase-pets?utm_source=tldrinfosec | 0 |
| 18 | 🚨Исследователи предупреждают об уязвимостях точек входа в таких экосистемах, как PyPI и npm, которые позволяют проводить атаки на цепочку поставок программного обеспечения. Подмена команд позволяет злоумышленникам собирать конфиденциальные данные с помощью поддельных пакетов и перехвата системных команд.
https://checkmarx.com/blog/this-new-supply-chain-attack-technique-can-trojanize-all-your-cli-commands/ | 0 |
| 19 | 🚨Предупреждение: критическая #уязвимость (CVE-2024-9680) в Firefox активно эксплуатируется. Не ждите — убедитесь, что ваши браузеры обновлены сейчас, чтобы защититься от потенциального удаленного выполнения кода. https://www.mozilla.org/en-US/security/advisories/mfsa2024-51/ | 0 |
| 20 | 🚩Критическая уязвимость безопасности в #GitLab (CVE-2024-9164) может позволить злоумышленникам запускать конвейеры CI/CD на неавторизованных ветках.
https://about.gitlab.com/releases/2024/10/09/patch-release-gitlab-17-4-2-released/ | 0 |
