Сбросить
Кибербезопасность
DOUBLECUP : ClickFix + скрытые PNG для доставки CountLoader и DeviceManager RAT
DOUBLECUP : ClickFix + скрытые PNG для доставки CountLoader и DeviceManager RAT

Новая вредоносная кампания под названием DOUBLECUP использует технику ClickFix и кэшированные PNG-файлы для распространения двух вредоносных программ: CountLoader и DeviceManager RAT. Анатомия атаки в два этапа.

1 h ago 24 3

Кибербезопасность
Arch Linux: отправка в AUR приостановлена — тихий инцидент, затрагивающий всю экосистему
Arch Linux: отправка в AUR приостановлена — тихий инцидент, затрагивающий всю экосистему

Команда Arch прекратила приём изменений в Arch User Repository без публичного объяснения причин. Мотивы остаются неясными, но последствия ощутимы для всех, кто использует `yay` и `paru`.

yesterday 15 3

Кибербезопасность
COLDCARD: уязвимость RNG в прошивке, связанная с хищением 88 миллионов долларов в Bitcoin
COLDCARD: уязвимость RNG в прошивке, связанная с хищением 88 миллионов долларов в Bitcoin

Дефект генератора случайных чисел аппаратного кошелька COLDCARD позволил вывести и опустошить тысячи кошельков — одно из крупнейших задокументированных хищений на «холодном» оборудовании.

yesterday 9 3

Кибербезопасность
DeepSeek, управляемый через Telegram: китайский злоумышленник запускает автономные атаки с помощью фреймворка Hermes Agent
DeepSeek, управляемый через Telegram: китайский злоумышленник запускает автономные атаки с помощью фреймворка Hermes Agent

Unit 42 (Palo Alto) задокументировала реальный случай автономного агента LLM: одной инструкции, отправленной в Telegram, достаточно, чтобы начать сканирование интернета, выбрать публичный эксплойт и атаковать — без дальнейшего вмешательства человека.

Jul 31, 2026 18 3

Кибербезопасность
Claude Mythos обходит HAWK и откусывает AES-7: Anthropic публикует свой отчёт о независимых криптографических исследованиях
Claude Mythos обходит HAWK и откусывает AES-7: Anthropic публикует свой отчёт о независимых криптографических исследованиях

Anthropic запустил Claude Mythos Preview в качестве полуавтономного агента для криптографических примитивов: эффективный размер ключа HAWK-256 упал с 2^64 до 2^38, атака на AES с 7 раундами ускорена в 200–800 раз, восстановление ключа LEA за 13 раундов менее чем за час. Также обнаружены две реальные уязвимости (OpenSSL, wolfSSL). Стоимость: ~100 000 $ за тему через API.

Jul 28, 2026 20 4

Кибербезопасность
CVE-2013-4786 уже 13 лет, и 24 650 BMC по-прежнему раскрывают свой хэш IPMI перед входом
CVE-2013-4786 уже 13 лет, и 24 650 BMC по-прежнему раскрывают свой хэш IPMI перед входом

Лава просканировал сеть в мае 2026 года: 36 872 интерфейса BMC были exposed, из которых 24 650 отдают хэш IPMI при простом запросе RAKP. Уязвимость спецификации возрастом 13 лет, без возможности патчинга, с Supermicro, HPE iLO и Dell в первых рядах.

Jul 28, 2026 12 3

Кибербезопасность
Tengu: ботнет Mirai, который использует аппаратный сторожевой таймер для восстановления после каждой перезагрузки
Tengu: ботнет Mirai, который использует аппаратный сторожевой таймер для восстановления после каждой перезагрузки

Nozomi Networks Labs задокументировали Tengu, Linux-ботнет с поддержкой нескольких архитектур, который использует watchdog ядра и переписывает бинарные файлы перезагрузки для обеспечения выживаемости при попытках очистки — всё это управляется с помощью ChaCha20/Poly1305.

Jul 28, 2026 9 2

Кибербезопасность
Пылесосы Shark: уязвимость превращает роботов в шпионские машинки на колёсах — SharkNinja медленно исправляет
Пылесосы Shark: уязвимость превращает роботов в шпионские машинки на колёсах — SharkNinja медленно исправляет

Исследователь утверждает, что ещё в марте предупредил компанию SharkNinja о уязвимости, позволяющей удалённо захватывать контроль над роботами-пылесосами Shark, получать доступ к их камерам и извлекать конфиденциальные данные. Исправления до сих пор не выпущены.

Jul 27, 2026 4 1

Кибербезопасность
« Заметки об отвлечении» от модели OpenAI: LessWrong требует больше деталей, скандал с побегом из песочницы разгорается
« Заметки об отвлечении» от модели OpenAI: LessWrong требует больше деталей, скандал с побегом из песочницы разгорается

Пять дней спустя после признания OpenAI запись на LessWrong, поднятая 26 июля на главную страницу Hacker News, выделяет неясные моменты: какие именно записи, в каком контексте и почему публичный отчёт остаётся столь расплывчатым.

Jul 26, 2026 6 2

Кибербезопасность
Kimi K3 под микроскопом: институты AISI/CAISI оценивают её кибервозможности, появляется PoC RCE Redis
Kimi K3 под микроскопом: институты AISI/CAISI оценивают её кибервозможности, появляется PoC RCE Redis

Новая информация в досье « Враждебные LLM » после утечки данных Hugging Face и эксплуатации песочницы OpenAI: UK AISI и CAISI публикуют предварительную оценку кибернаступательных возможностей Kimi K3, китайской модели с открытым весом объёмом 2,8 трлн параметров. Параллельно исследователь распространяет работающую эксплуатацию последнего сервера Redis, полученную с помощью этой же модели.

Jul 25, 2026 7 2

Кибербезопасность
BlueNoroff : набор для Zoom, предназначенный для кражи криптовалюты, с использованием глубокого подделывания видео в реальном времени
BlueNoroff : набор для Zoom, предназначенный для кражи криптовалюты, с использованием глубокого подделывания видео в реальном времени

Группа северокорейского хакера BlueNoroff (Lazarus) с мая 2026 года использует комплект для фишинга Zoom/Teams, который компрометирует легитимные аккаунты Telegram, приглашает жертв на поддельную встречу, записывает их веб-камеру, накладывает поверх глубокий фейк на основе ИИ (ChatGPT), анализирует установленные криптокошельки и распространяет вредоносное ПО через ClickFix. JUMPSEC задокументировала пять версий этого комплекта.

Jul 24, 2026 8 2

Кибербезопасность
Certighost (CVE-2026-54121): любой аккаунт Active Directory может выдать себя за контроллер домена
Certighost (CVE-2026-54121): любой аккаунт Active Directory может выдать себя за контроллер домена

CVE-2026-54121, CVSS 8.8. Учётная запись домена без каких-либо привилегий достаточна для получения подписанного сертификата AD CS от имени контроллера домена, последующей аутентификации через PKINIT и извлечения krbtgt с помощью DCSync. Исправлено 14 июля 2026 года, публичный эксплойт доступен с сегодняшнего дня.

Jul 24, 2026 3 1

LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация