В роутерах Zbtlink нашли бэкдор. Производитель утверждает, что это инструмент сервисного обслуживания
Fri, 07 Aug 2026 08:30:06 +0000
Исследователи из компании VulnCheck обнаружили бэкдор ENDLESSDOORS в прошивках как минимум 20 моделей роутеров китайской компании Zbtlink. Вредонос запускается при загрузке системы, регулярно связывается с управляющей инфраструктурой и позволяет без аутентификации выполнять команды с правами root. При этом представители Zbtlink утверждают, что это не бэкдор, а инструмент для сервисного обслуживания.
Fri, 07 Aug 2026 08:30:06 +0000
Исследователи из компании VulnCheck обнаружили бэкдор ENDLESSDOORS в прошивках как минимум 20 моделей роутеров китайской компании Zbtlink. Вредонос запускается при загрузке системы, регулярно связывается с управляющей инфраструктурой и позволяет без аутентификации выполнять команды с правами root. При этом представители Zbtlink утверждают, что это не бэкдор, а инструмент для сервисного обслуживания.
В Ruby on Rails устранили критическую RCE-уязвимость
Thu, 06 Aug 2026 17:30:56 +0000
Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также уязвимость могла использоваться для удаленного выполнения кода.
Thu, 06 Aug 2026 17:30:56 +0000
Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также уязвимость могла использоваться для удаленного выполнения кода.
Google Chrome сможет блокировать расширения, подменяющие страницу новой вкладки
Thu, 06 Aug 2026 15:30:34 +0000
Разработчики Google готовят новую защитную функцию для Chrome, которая помешает малвари использовать корпоративные политики браузера для установки неудаляемых расширений. Такие расширения подменяют поисковые системы, захватывают страницу новой вкладки и перенаправляют запросы на сомнительные ресурсы.
Thu, 06 Aug 2026 15:30:34 +0000
Разработчики Google готовят новую защитную функцию для Chrome, которая помешает малвари использовать корпоративные политики браузера для установки неудаляемых расширений. Такие расширения подменяют поисковые системы, захватывают страницу новой вкладки и перенаправляют запросы на сомнительные ресурсы.
LD_PRELOAD Reloaded. Закрепляемся в Linux — от перехвата функций до руткита BEURK
Thu, 06 Aug 2026 13:30:01 +0000
Для подписчиков
«Зорко одно лишь сердце. Самого главного глазами не увидишь». Эта фраза Антуана де Сент-Экзюпери как нельзя лучше описывает ситуацию, в которой оказывается администратор взломанной системы. Его глаза — ls, ps, netstat — показывают ему не реальность, а то, что им позволено. Чтобы найти правду, нужно смотреть глубже: в механизмы загрузки библиотек, GOT, PLT. В этой статье мы научимся видеть то, что скрыто от глаз.
Thu, 06 Aug 2026 13:30:01 +0000
Для подписчиков
«Зорко одно лишь сердце. Самого главного глазами не увидишь». Эта фраза Антуана де Сент-Экзюпери как нельзя лучше описывает ситуацию, в которой оказывается администратор взломанной системы. Его глаза — ls, ps, netstat — показывают ему не реальность, а то, что им позволено. Чтобы найти правду, нужно смотреть глубже: в механизмы загрузки библиотек, GOT, PLT. В этой статье мы научимся видеть то, что скрыто от глаз.
Google случайно заблокировала сотни сайтов на платформе Blogger
Thu, 06 Aug 2026 12:30:05 +0000
Автоматическая модерация Google заблокировала сотни легитимных сайтов на платформе Blogger, ошибочно обвинив их владельцев в распространении малвари. Некоторые блоги не просто закрыли для посетителей, а полностью удалили с платформы.
Thu, 06 Aug 2026 12:30:05 +0000
Автоматическая модерация Google заблокировала сотни легитимных сайтов на платформе Blogger, ошибочно обвинив их владельцев в распространении малвари. Некоторые блоги не просто закрыли для посетителей, а полностью удалили с платформы.
Модели OpenAI и Anthropic атаковали реальных людей и проекты
Thu, 06 Aug 2026 10:30:05 +0000
OpenAI и британский Институт безопасности ИИ (AI Security Institute, AISI) раскрыли несколько новых инцидентов, в ходе которых ИИ-агенты выходили за рамки тестовых сценариев и начинали атаковать реальные системы и людей. В одном из случаев агент применял социальную инженерию, создавал подставные аккаунты, вводил мейнтейнеров в заблуждение и пытался убедить их принять вредоносный код. Эти случаи не связаны ни со взломом Hugging Face, ни с инцидентами, которые компания Anthropic раскрыла в прошлом месяце.
Thu, 06 Aug 2026 10:30:05 +0000
OpenAI и британский Институт безопасности ИИ (AI Security Institute, AISI) раскрыли несколько новых инцидентов, в ходе которых ИИ-агенты выходили за рамки тестовых сценариев и начинали атаковать реальные системы и людей. В одном из случаев агент применял социальную инженерию, создавал подставные аккаунты, вводил мейнтейнеров в заблуждение и пытался убедить их принять вредоносный код. Эти случаи не связаны ни со взломом Hugging Face, ни с инцидентами, которые компания Anthropic раскрыла в прошлом месяце.
СМИ: более 60% сессий в мобильных сетях ЦФО проходили с ограничениями
Thu, 06 Aug 2026 08:30:03 +0000
Как сообщает «Коммерсант» со ссылкой на разработчика систем мониторинга и управления сетями Vigo, по итогам июля 2026 года только 30,5% пользовательских сессий в мобильных сетях Центрального федерального округа проходили без ограничений. В остальных случаях абонентам были доступны лишь ресурсы из «белого списка» Минцифры, а в приграничных регионах доля ограниченных подключений приблизилась к 90%.
Thu, 06 Aug 2026 08:30:03 +0000
Как сообщает «Коммерсант» со ссылкой на разработчика систем мониторинга и управления сетями Vigo, по итогам июля 2026 года только 30,5% пользовательских сессий в мобильных сетях Центрального федерального округа проходили без ограничений. В остальных случаях абонентам были доступны лишь ресурсы из «белого списка» Минцифры, а в приграничных регионах доля ограниченных подключений приблизилась к 90%.
Samsung банит ТВ-приложения, которые могут превращать устройства прокси
Wed, 05 Aug 2026 17:30:00 +0000
Специалисты норвежской ИБ-компании Mnemonic обнаружили в популярных приложениях для телевизоров Samsung код, который позволяет превращать устройства в прокси и пропускать через них чужой трафик. После публикации этого исследования представители Samsung сообщили, что уже запретили регистрацию новых приложений с прокси-функциями. Также в компании готовят новые правила, прямо запрещающие использование SDK резидентных прокси, и намерены удалить из магазина все приложения с подобными компонентами.
Wed, 05 Aug 2026 17:30:00 +0000
Специалисты норвежской ИБ-компании Mnemonic обнаружили в популярных приложениях для телевизоров Samsung код, который позволяет превращать устройства в прокси и пропускать через них чужой трафик. После публикации этого исследования представители Samsung сообщили, что уже запретили регистрацию новых приложений с прокси-функциями. Также в компании готовят новые правила, прямо запрещающие использование SDK резидентных прокси, и намерены удалить из магазина все приложения с подобными компонентами.
Автомобили с системами безопасности KARR и SWDS можно взломать через Bluetooth
Wed, 05 Aug 2026 15:30:30 +0000
Исследователи Калифорнийского университета в Сан-Диего (University of California San Diego, UCSD) обнаружили серьезную уязвимость в автомобильных охранных системах KARR и SWDS. Оказалось, что как минимум 2,2 млн машин можно открыть с помощью Bluetooth, находясь в непосредственной близости от автомобиля.
Wed, 05 Aug 2026 15:30:30 +0000
Исследователи Калифорнийского университета в Сан-Диего (University of California San Diego, UCSD) обнаружили серьезную уязвимость в автомобильных охранных системах KARR и SWDS. Оказалось, что как минимум 2,2 млн машин можно открыть с помощью Bluetooth, находясь в непосредственной близости от автомобиля.
Преступное закрытие. Расследуем, как пошла на дно биржа BitMart
Wed, 05 Aug 2026 13:30:36 +0000
Для подписчиков
Кит (имя изменено в целях конфиденциальности) пользовался BitMart уже два года и никогда не сталкивался с проблемами в работе платформы. В какой-то момент он доверил этой бирже все свои сбережения. С точки зрения инвестиционных фондов это была небольшая сумма — всего около 34 тысяч долларов, но для Кита и его семьи это были большие деньги.
Wed, 05 Aug 2026 13:30:36 +0000
Для подписчиков
Кит (имя изменено в целях конфиденциальности) пользовался BitMart уже два года и никогда не сталкивался с проблемами в работе платформы. В какой-то момент он доверил этой бирже все свои сбережения. С точки зрения инвестиционных фондов это была небольшая сумма — всего около 34 тысяч долларов, но для Кита и его семьи это были большие деньги.
Активист стер данные со своего телефона на границе США. Ему предъявили обвинения
Tue, 28 Jul 2026 08:30:52 +0000
Министерство юстиции США предъявило обвинения жителю Атланты Самуэлю Тунику (Samuel Tunick), который стер данные со своего смартфона во время досмотра в аэропорту. Мужчина сообщил сотруднику пограничной службы США специальный код GrapheneOS, запускающий необратимое удаление всей информации на устройстве. Теперь прокуратура утверждает, что таким образом Туник незаконно уничтожил имущество, чтобы помешать его изъятию.
Tue, 28 Jul 2026 08:30:52 +0000
Министерство юстиции США предъявило обвинения жителю Атланты Самуэлю Тунику (Samuel Tunick), который стер данные со своего смартфона во время досмотра в аэропорту. Мужчина сообщил сотруднику пограничной службы США специальный код GrapheneOS, запускающий необратимое удаление всей информации на устройстве. Теперь прокуратура утверждает, что таким образом Туник незаконно уничтожил имущество, чтобы помешать его изъятию.
«Хакер» и лаборатория «Хаксет» запускают курс «Пентест WEB»
Tue, 28 Jul 2026 07:30:16 +0000
На курсе «Пентест WEB» ты изучишь все шаги пентеста веб-приложения: от разведки до получения шелла, поиска скрытых ресурсов, эксплуатации XSS, LFI, SQL-инъекций, SSRF и подбора учетных данных. Курс поможет по-настоящему разобраться в том, как работают атаки на веб, и подходит для начинающих: темы разбираются последовательно, с видео, понятными примерами и практикой.
Tue, 28 Jul 2026 07:30:16 +0000
На курсе «Пентест WEB» ты изучишь все шаги пентеста веб-приложения: от разведки до получения шелла, поиска скрытых ресурсов, эксплуатации XSS, LFI, SQL-инъекций, SSRF и подбора учетных данных. Курс поможет по-настоящему разобраться в том, как работают атаки на веб, и подходит для начинающих: темы разбираются последовательно, с видео, понятными примерами и практикой.
Хакеры атакуют 0-day в Check Point SmartConsole
Mon, 27 Jul 2026 17:35:38 +0000
В компании Check Point предупредили клиентов о критической уязвимости CVE-2026-16232, которая затрагивает продукты Security Management и Multi-Domain Management. Баг позволяет обойти аутентификацию, получить права администратора и менять политики безопасности. При этом уязвимость уже применяется в реальных атаках.
Mon, 27 Jul 2026 17:35:38 +0000
В компании Check Point предупредили клиентов о критической уязвимости CVE-2026-16232, которая затрагивает продукты Security Management и Multi-Domain Management. Баг позволяет обойти аутентификацию, получить права администратора и менять политики безопасности. При этом уязвимость уже применяется в реальных атаках.
Исследователь получил 78 000 долларов США за баг в инфраструктуре поддержки Meta*
Mon, 27 Jul 2026 15:30:21 +0000
Независимый ИБ-исследователь Рони К. Рой (Rony K Roy) заработал 78 000 долларов США за обнаружение уязвимости во внутренней инфраструктуре службы поддержки Meta (деятельность компании признана экстремистской и запрещена на территории РФ). Эксперт рассказал, что найденный им баг мог привести к раскрытию переписки пользователей с поддержкой, загруженных файлов и персональных данных.
Mon, 27 Jul 2026 15:30:21 +0000
Независимый ИБ-исследователь Рони К. Рой (Rony K Roy) заработал 78 000 долларов США за обнаружение уязвимости во внутренней инфраструктуре службы поддержки Meta (деятельность компании признана экстремистской и запрещена на территории РФ). Эксперт рассказал, что найденный им баг мог привести к раскрытию переписки пользователей с поддержкой, загруженных файлов и персональных данных.
HTB Fries. Подделываем права в NFS, чтобы добраться от контейнера до домена
Mon, 27 Jul 2026 13:30:28 +0000
Для подписчиков
Когда NFS использует AUTH_SYS, сервер доверяет UID и GID, которые сообщает клиент, что можно превратить в обход прав доступа. Сегодня покажу, как через туннель добраться до внутреннего NFS-ресурса, выдать себя за нужную группу, забрать сертификаты для Docker и подделать клиентский серт.
Mon, 27 Jul 2026 13:30:28 +0000
Для подписчиков
Когда NFS использует AUTH_SYS, сервер доверяет UID и GID, которые сообщает клиент, что можно превратить в обход прав доступа. Сегодня покажу, как через туннель добраться до внутреннего NFS-ресурса, выдать себя за нужную группу, забрать сертификаты для Docker и подделать клиентский серт.
На форумах Steam обнаружили приманки для ClickFix-атак
Mon, 27 Jul 2026 12:30:43 +0000
Злоумышленники публикуют на форумах Steam фальшивые решения для различных проблем с играми и Windows. На самом деле такие команды PowerShell не исправляют баги, а устанавливают на компьютер жертвы криптомайнер XMRig.
Mon, 27 Jul 2026 12:30:43 +0000
Злоумышленники публикуют на форумах Steam фальшивые решения для различных проблем с играми и Windows. На самом деле такие команды PowerShell не исправляют баги, а устанавливают на компьютер жертвы криптомайнер XMRig.
Всего 100 адресов владеют 90% объема токена Сэма Альтмана
Mon, 27 Jul 2026 11:30:14 +0000
По данным документов, поданных специалистами Grayscale в SEC для запуска ETF на Worldcoin, примерно 90% всех токенов WLD в обращении сосредоточено в руках владельцев всего 100 адресов. Это резко контрастирует с исходным позиционированием проекта Сэма Альтмана как «монеты для всего мира»: ее планировали раздавать людям после сканирования радужки глаза специальными устройствами Orb.
Mon, 27 Jul 2026 11:30:14 +0000
По данным документов, поданных специалистами Grayscale в SEC для запуска ETF на Worldcoin, примерно 90% всех токенов WLD в обращении сосредоточено в руках владельцев всего 100 адресов. Это резко контрастирует с исходным позиционированием проекта Сэма Альтмана как «монеты для всего мира»: ее планировали раздавать людям после сканирования радужки глаза специальными устройствами Orb.
Министерство финансов Таиланда атаковали с помощью ИИ-агента Hermes
Mon, 27 Jul 2026 10:30:32 +0000
Специалисты Hunt.io и ИБ-исследователь Боб Дьяченко (Bob Diachenko) нашли незащищенную инфраструктуру хакера, который применял ИИ-агента Hermes для автоматизации атаки на сеть Министерства финансов Таиланда. Агент самостоятельно сканировал хосты, искал способы повышения привилегий и изучал файловую систему, не запрашивая подтверждение перед выполнением команд.
Mon, 27 Jul 2026 10:30:32 +0000
Специалисты Hunt.io и ИБ-исследователь Боб Дьяченко (Bob Diachenko) нашли незащищенную инфраструктуру хакера, который применял ИИ-агента Hermes для автоматизации атаки на сеть Министерства финансов Таиланда. Агент самостоятельно сканировал хосты, искал способы повышения привилегий и изучал файловую систему, не запрашивая подтверждение перед выполнением команд.
Вредоносные сайты собирают малварь по частям в памяти браузера
Mon, 27 Jul 2026 08:13:54 +0000
Исследователи Confiant обнаружили вредоносную рекламную кампанию SourTrade, в ходе которой браузер жертвы сам собирает исполняемый файл малвари из отдельных компонентов. Кампания маскируется под официальные приложения TradingView, Solana и Luno и в основном нацелена на трейдеров и владельцев криптовалюты.
Mon, 27 Jul 2026 08:13:54 +0000
Исследователи Confiant обнаружили вредоносную рекламную кампанию SourTrade, в ходе которой браузер жертвы сам собирает исполняемый файл малвари из отдельных компонентов. Кампания маскируется под официальные приложения TradingView, Solana и Luno и в основном нацелена на трейдеров и владельцев криптовалюты.
История FortiBleed. Как десятки тысяч устройств Fortinet стали фабрикой для сбора данных
Mon, 27 Jul 2026 04:42:00 +0000
Для подписчиков
В июне 2026 года ИБ-специалист Боб Дьяченко (Bob Diachenko) нашел в сети открытый сервер с базой данных, содержащей тысячи URL-адресов FortiGate и Fortinet VPN, логины, email-адреса и пароли в открытом виде. Считается, что это одна из крупнейших в истории подборок учетных данных для устройств Fortinet.
Mon, 27 Jul 2026 04:42:00 +0000
Для подписчиков
В июне 2026 года ИБ-специалист Боб Дьяченко (Bob Diachenko) нашел в сети открытый сервер с базой данных, содержащей тысячи URL-адресов FortiGate и Fortinet VPN, логины, email-адреса и пароли в открытом виде. Считается, что это одна из крупнейших в истории подборок учетных данных для устройств Fortinet.
Четвертый бумажный спецвыпуск «Хакера» передан в печать
Fri, 17 Jul 2026 18:00:57 +0000
У нас отличные новости — четвертый бумажный спецвыпуск «Хакера» с лучшими материалами за 2021–2022 годы уже передан в типографию, а значит, до старта рассылки заказов осталось совсем недолго. Тираж журнала ограничен, так что самое время пополнить уже начатую коллекцию или положить начало новой.
Fri, 17 Jul 2026 18:00:57 +0000
У нас отличные новости — четвертый бумажный спецвыпуск «Хакера» с лучшими материалами за 2021–2022 годы уже передан в типографию, а значит, до старта рассылки заказов осталось совсем недолго. Тираж журнала ограничен, так что самое время пополнить уже начатую коллекцию или положить начало новой.
Малварь OkoBot нацелена на владельцев программных и аппаратных криптокошельков
Fri, 17 Jul 2026 17:30:10 +0000
Аналитики «Лаборатории Касперского» обнаружили вредоносную платформу OkoBot, которая нацелена на кражу криптовалюты и данных владельцев криптокошельков. В состав фреймворка входит более 20 модулей: они похищают учетные данные и файлы, перехватывают пользовательский ввод, устанавливают скрытые расширения в браузеры и записывают происходящее в окнах целевых приложений.
Fri, 17 Jul 2026 17:30:10 +0000
Аналитики «Лаборатории Касперского» обнаружили вредоносную платформу OkoBot, которая нацелена на кражу криптовалюты и данных владельцев криптокошельков. В состав фреймворка входит более 20 модулей: они похищают учетные данные и файлы, перехватывают пользовательский ввод, устанавливают скрытые расширения в браузеры и записывают происходящее в окнах целевых приложений.
В Zoom для Windows исправили критическую уязвимость
Fri, 17 Jul 2026 15:30:06 +0000
Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS.
Fri, 17 Jul 2026 15:30:06 +0000
Разработчики Zoom выпустили обновления для Windows-клиентов и SDK, устраняющие критическую уязвимость CVE-2026-53412. Баг позволял неаутентифицированному злоумышленнику удаленно захватить учетную запись жертвы и получил 9,8 балла по шкале CVSS.
Жизнь после смерти Windows Server 2016. Разбираем угрозы и укрепляем безопасность устаревшей ОС
Fri, 17 Jul 2026 13:30:39 +0000
Для подписчиков
12 января 2027 года в Microsoft официально прекратят расширенную поддержку Windows Server 2016. Редакции Datacenter, Standard и Essentials перейдут в статус End of Life (EOL): для них больше не будут выпускать регулярные обновления безопасности и бесплатные исправления, а техподдержка закончится.
Fri, 17 Jul 2026 13:30:39 +0000
Для подписчиков
12 января 2027 года в Microsoft официально прекратят расширенную поддержку Windows Server 2016. Редакции Datacenter, Standard и Essentials перейдут в статус End of Life (EOL): для них больше не будут выпускать регулярные обновления безопасности и бесплатные исправления, а техподдержка закончится.
Claude для Chrome позволяет другим расширениям читать данные Gmail, Google Docs и не только
Fri, 17 Jul 2026 12:30:19 +0000
Исследователи из компании Manifold Security обнаружили уязвимость в расширении Claude для Chrome. Другой вредоносный аддон может имитировать клики пользователя и вынудить Claude прочитать данные из Gmail, Google Docs, Google Calendar и Salesforce. Причем если активен режим «Act without asking», задачи выполняются без подтверждения со стороны человека.
Fri, 17 Jul 2026 12:30:19 +0000
Исследователи из компании Manifold Security обнаружили уязвимость в расширении Claude для Chrome. Другой вредоносный аддон может имитировать клики пользователя и вынудить Claude прочитать данные из Gmail, Google Docs, Google Calendar и Salesforce. Причем если активен режим «Act without asking», задачи выполняются без подтверждения со стороны человека.
Линус Торвальдс высказался об использовании ИИ: «Форкайте ядро или уходите»
Fri, 17 Jul 2026 11:30:29 +0000
Создатель Linux Линус Торвальдс (Linus Torvalds) заявил, что разработчикам, которые выступают категорически против использования ИИ, придется смириться, уйти или создать собственный форк ядра. По его словам, Linux не станет очередным «анти-ИИ-проектом», а решения будут приниматься исходя из технических критериев, а не из страха перед новыми инструментами.
Fri, 17 Jul 2026 11:30:29 +0000
Создатель Linux Линус Торвальдс (Linus Torvalds) заявил, что разработчикам, которые выступают категорически против использования ИИ, придется смириться, уйти или создать собственный форк ядра. По его словам, Linux не станет очередным «анти-ИИ-проектом», а решения будут приниматься исходя из технических критериев, а не из страха перед новыми инструментами.
Российские компании атакуют через механизм обновлений ViPNet
Fri, 17 Jul 2026 10:30:54 +0000
Эксперты «Лаборатории Касперского» обнаружили активную кибершпионскую кампанию HelloNet, нацеленную на крупные российские организации. Атаки начались в мае 2026 года и затронули госструктуры, промышленные и энергетические компании, транспортно-логистический сектор и образовательные учреждения. Для заражения злоумышленники используют один из компонентов системы обновлений ViPNet.
Fri, 17 Jul 2026 10:30:54 +0000
Эксперты «Лаборатории Касперского» обнаружили активную кибершпионскую кампанию HelloNet, нацеленную на крупные российские организации. Атаки начались в мае 2026 года и затронули госструктуры, промышленные и энергетические компании, транспортно-логистический сектор и образовательные учреждения. Для заражения злоумышленники используют один из компонентов системы обновлений ViPNet.
Приложения VK и мессенджер Max удалили из магазина Google Play
Fri, 17 Jul 2026 08:30:18 +0000
Из магазина Google Play пропали приложения холдинга VK и мессенджер Max. Скачать их больше нельзя, однако в VK подчеркивают, что удаление из Google Play не повлияло на работу сервисов: уже установленные приложения продолжают работать без ограничений, получать push-уведомления и обновляться.
Fri, 17 Jul 2026 08:30:18 +0000
Из магазина Google Play пропали приложения холдинга VK и мессенджер Max. Скачать их больше нельзя, однако в VK подчеркивают, что удаление из Google Play не повлияло на работу сервисов: уже установленные приложения продолжают работать без ограничений, получать push-уведомления и обновляться.
Преступника, отбывающего срок за отмывание денег, обвинили в краже криптовалюты
Thu, 16 Jul 2026 17:30:06 +0000
53-летнего гражданина Болгарии Россена Г. Иосифова (Rossen G. Iossifov) обвинили в краже 290 000 долларов США в криптовалюте, которую ранее арестовали американские власти. По версии следствия, он организовал вывод средств, уже отбывая 121-месячный срок за отмывание денег, похищенных у жертв интернет-мошенников.
Thu, 16 Jul 2026 17:30:06 +0000
53-летнего гражданина Болгарии Россена Г. Иосифова (Rossen G. Iossifov) обвинили в краже 290 000 долларов США в криптовалюте, которую ранее арестовали американские власти. По версии следствия, он организовал вывод средств, уже отбывая 121-месячный срок за отмывание денег, похищенных у жертв интернет-мошенников.
Опубликован эксплоит для 0-day-уязвимости LegacyHive в Windows
Thu, 16 Jul 2026 15:30:37 +0000
Анонимный ИБ-исследователь Nightmare Eclipse опубликовал PoC-эксплоит LegacyHive для новой 0-day-уязвимости в Windows. Баг позволяет непривилегированному пользователю получить доступ к разделам реестра других учетных записей, включая административные. Эксплоит появился всего через несколько часов после выхода июльских патчей Microsoft.
1 2 3 4 5 6 7 8 9
Thu, 16 Jul 2026 15:30:37 +0000
Анонимный ИБ-исследователь Nightmare Eclipse опубликовал PoC-эксплоит LegacyHive для новой 0-day-уязвимости в Windows. Баг позволяет непривилегированному пользователю получить доступ к разделам реестра других учетных записей, включая административные. Эксплоит появился всего через несколько часов после выхода июльских патчей Microsoft.