Claude Code скрыто отслеживал пользователей из Китая
#Claude #ai #spy #Anthropic
На прошлой неделе исследователь обнаружил в Claude Code скрытый механизм, который отслеживал пользователей из Китая и передавал в Anthropic сведения об их часовом поясе, домене альтернативного шлюза и возможной связи с местными ИИ лабораториями. После публикации расследования трекер быстро удалили, и разработчики Anthropic прокомментировали ситуацию.
LH | News | OSINT | AI
#Claude #ai #spy #Anthropic
На прошлой неделе исследователь обнаружил в Claude Code скрытый механизм, который отслеживал пользователей из Китая и передавал в Anthropic сведения об их часовом поясе, домене альтернативного шлюза и возможной связи с местными ИИ лабораториями. После публикации расследования трекер быстро удалили, и разработчики Anthropic прокомментировали ситуацию.
LH | News | OSINT | AI
Ваше лицо без уведомления: Instagram дал Meta AI доступ к публичным фото
#Meta #AI #leak #Instagram
Meta (признана экстремистской и запрещена в России) представила новую модель генерации изображений Muse Image и сразу встроила её в Instagram. На бумаге — весёлый инструмент для креатива, а на практике публичные профили Instagram по умолчанию стали материалом для ИИ-ремиксов.
LH | News | OSINT | AI
#Meta #AI #leak #Instagram
Meta (признана экстремистской и запрещена в России) представила новую модель генерации изображений Muse Image и сразу встроила её в Instagram. На бумаге — весёлый инструмент для креатива, а на практике публичные профили Instagram по умолчанию стали материалом для ИИ-ремиксов.
LH | News | OSINT | AI
Android взламывали через Firefox и старый баг в ядре Linux
#Linux #Android #Firefox #взлом
Компания Nebula показала эксплуатацию опасной цепочки уязвимостей для Android: устройство можно скомпрометировать на уровне root после одного перехода по вредоносной ссылке. Эксплойт объединяет две проблемы: уязвимость в Firefox 151.0.2 и более ранних версиях браузера, а также старый баг в ядре Linux, который, по данным исследователей, оставался там около 15 лет.
LH | News | OSINT | AI
#Linux #Android #Firefox #взлом
Компания Nebula показала эксплуатацию опасной цепочки уязвимостей для Android: устройство можно скомпрометировать на уровне root после одного перехода по вредоносной ссылке. Эксплойт объединяет две проблемы: уязвимость в Firefox 151.0.2 и более ранних версиях браузера, а также старый баг в ядре Linux, который, по данным исследователей, оставался там около 15 лет.
LH | News | OSINT | AI
Яндекс открыл карту с топливом и очередями на АЗС для всех водителей
#Яндекс
Яндекс открыл интерактивную карту с данными о наличии топлива и очередях на заправках для всех пользователей «Яндекс Go» и приложения «Яндекс Заправки». Раньше такой инструмент был доступен только водителям такси, а теперь посмотреть, где есть нужное топливо и где не придётся стоять вечность, смогут обычные автомобилисты.
LH | News | OSINT | AI
#Яндекс
Яндекс открыл интерактивную карту с данными о наличии топлива и очередях на заправках для всех пользователей «Яндекс Go» и приложения «Яндекс Заправки». Раньше такой инструмент был доступен только водителям такси, а теперь посмотреть, где есть нужное топливо и где не придётся стоять вечность, смогут обычные автомобилисты.
LH | News | OSINT | AI
😁5
DuckDuckGo ударил по рекламе YouTube: браузер научился резать видеовставки
#DuckDuckGo #YouTube #Google
DuckDuckGo снова заходит на территорию Google с грязными ботинками. Компания заявила, что её браузер теперь умеет блокировать большую часть видеорекламы, включая рекламу на YouTube. Функция работает с помощью открытых списков фильтров сообщества uBlock Origin.
LH | News | OSINT | AI
#DuckDuckGo #YouTube #Google
DuckDuckGo снова заходит на территорию Google с грязными ботинками. Компания заявила, что её браузер теперь умеет блокировать большую часть видеорекламы, включая рекламу на YouTube. Функция работает с помощью открытых списков фильтров сообщества uBlock Origin.
LH | News | OSINT | AI
🔥9
Критический баг в Adobe ColdFusion уже используется в атаках
#cve #Adobe
Злоумышленники начали эксплуатировать свежую уязвимость в Adobe ColdFusion (CVE-2026-48282) спустя около двух часов после публикации информации о ней. Разработчики исправили эту проблему на прошлой неделе и настоятельно рекомендовали администраторам установить обновления как можно скорее.
LH | News | OSINT | AI
#cve #Adobe
Злоумышленники начали эксплуатировать свежую уязвимость в Adobe ColdFusion (CVE-2026-48282) спустя около двух часов после публикации информации о ней. Разработчики исправили эту проблему на прошлой неделе и настоятельно рекомендовали администраторам установить обновления как можно скорее.
LH | News | OSINT | AI
Фишеры атакуют российский авиапром через счета и ставят AnyDesk
#AnyDesk #phishing
Исследователи Seqrite обнаружили фишинговую кампанию против российских аэрокосмических компаний. Схема получилась уже знакомая: письмо якобы со счётом от реальной авиационной организации. Но внутри не бухгалтерия, а удалённый доступ к компьютеру жертвы через AnyDesk.
LH | News | OSINT | AI
#AnyDesk #phishing
Исследователи Seqrite обнаружили фишинговую кампанию против российских аэрокосмических компаний. Схема получилась уже знакомая: письмо якобы со счётом от реальной авиационной организации. Но внутри не бухгалтерия, а удалённый доступ к компьютеру жертвы через AnyDesk.
LH | News | OSINT | AI
❤1
Linux-уязвимость Januscape позволяет атаковать хост из гостевой VM
#cve #KVM #Linux
Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре Linux около 16 лет и затрагивает KVM-хосты на архитектуре x86 с процессорами Intel и AMD (ARM64 уязвимость не затрагивает).
LH | News | OSINT | AI
#cve #KVM #Linux
Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре Linux около 16 лет и затрагивает KVM-хосты на архитектуре x86 с процессорами Intel и AMD (ARM64 уязвимость не затрагивает).
LH | News | OSINT | AI
Депутат Европарламента расследовал использование спайвари Pegasus, и его устройство заразили Pegasus
#iPhone #Pegasus #spy
Эксперты подтвердили, что iPhone бывшего депутата Европарламента Стелиоса Кулоглу (Stelios Kouloglou) скомпрометировали с помощью шпионского ПО Pegasus. На момент атаки политик участвовал в расследовании злоупотреблений этим же вредоносом со стороны европейских властей.
LH | News | OSINT | AI
#iPhone #Pegasus #spy
Эксперты подтвердили, что iPhone бывшего депутата Европарламента Стелиоса Кулоглу (Stelios Kouloglou) скомпрометировали с помощью шпионского ПО Pegasus. На момент атаки политик участвовал в расследовании злоупотреблений этим же вредоносом со стороны европейских властей.
LH | News | OSINT | AI
👍1😁1
Участника группы Scattered Spider отследили через идентификатор установки Windows
#spy #ScatteredSpider #Microsoft #Windows
В материалах дела 19-летнего Питера Стоукса (Peter Stokes), которого власти США связывают с хак-группой Scattered Spider, обнаружили интересную деталь. Следователи идентифицировали подозреваемого благодаря Microsoft Windows Global Device Identifier (GDID) — постоянному идентификатору установки Windows, который помог связать устройство с кибератакой, VPN-сервисом и личными аккаунтами Стоукса.
LH | News | OSINT | AI
#spy #ScatteredSpider #Microsoft #Windows
В материалах дела 19-летнего Питера Стоукса (Peter Stokes), которого власти США связывают с хак-группой Scattered Spider, обнаружили интересную деталь. Следователи идентифицировали подозреваемого благодаря Microsoft Windows Global Device Identifier (GDID) — постоянному идентификатору установки Windows, который помог связать устройство с кибератакой, VPN-сервисом и личными аккаунтами Стоукса.
LH | News | OSINT | AI
В прошивках роутеров Tenda нашли бэкдор
#backdoor #Tenda #spy
Специалисты CERT/CC предупредили о недокументированном механизме аутентификации в прошивках роутеров Tenda. Бэкдор позволяет обойти обычную проверку пароля и получить полный административный доступ к панели управления устройством.
LH | News | OSINT | AI
#backdoor #Tenda #spy
Специалисты CERT/CC предупредили о недокументированном механизме аутентификации в прошивках роутеров Tenda. Бэкдор позволяет обойти обычную проверку пароля и получить полный административный доступ к панели управления устройством.
LH | News | OSINT | AI
👍2😁1
Вымогатель JadePuffer использовал ИИ-агента для автоматизации атаки
#ai #ransomware
Аналитики из компании Sysdig предупредили об обнаружении шифровальщика JadePuffer. Специалисты считают, что это первый задокументированный случай вымогательской атаки, которой от начала до конца управлял ИИ-агент. LLM самостоятельно провела разведку, похитила учетные данные, осуществила латеральное перемещение по сети, закрепилась в инфраструктуре, повысила привилегии и зашифровала данные.
LH | News | OSINT | AI
#ai #ransomware
Аналитики из компании Sysdig предупредили об обнаружении шифровальщика JadePuffer. Специалисты считают, что это первый задокументированный случай вымогательской атаки, которой от начала до конца управлял ИИ-агент. LLM самостоятельно провела разведку, похитила учетные данные, осуществила латеральное перемещение по сети, закрепилась в инфраструктуре, повысила привилегии и зашифровала данные.
LH | News | OSINT | AI
👍3
Meta грозит штраф в $1,4 трлн, сопоставимый с ее капитализацией
#Meta #штраф #Facebook #Instagram
Meta грозит штраф в размере около $1,4 трлн в рамках судебного разбирательства о формировании зависимости у подростков, инициированного генеральными прокурорами четырех американских штатов. Истцы утверждают, что Meta сознательно проектировала Facebook и Instagram таким образом, чтобы максимально удерживать внимание несовершеннолетних пользователей и формировать у них зависимость от соцсетей. Рассмотрение дела назначено на август 2026 года и пройдет в федеральном суде Окленда, штат Калифорния.
LH | News | OSINT | AI
#Meta #штраф #Facebook #Instagram
Meta грозит штраф в размере около $1,4 трлн в рамках судебного разбирательства о формировании зависимости у подростков, инициированного генеральными прокурорами четырех американских штатов. Истцы утверждают, что Meta сознательно проектировала Facebook и Instagram таким образом, чтобы максимально удерживать внимание несовершеннолетних пользователей и формировать у них зависимость от соцсетей. Рассмотрение дела назначено на август 2026 года и пройдет в федеральном суде Окленда, штат Калифорния.
LH | News | OSINT | AI
😁3🥱1
Взлом на $2,4 млн и закрытие сервиса. Криптокошелек Ctrl Wallet прекращает работу
#crypto #взлом
Криптокошелёк Ctrl Wallet (бывший XDEFI Wallet), которым ежемесячно пользовались более 650 000 человек, объявил о полном прекращении работы после инцидента 23 июня, затронувшего часть кошельков Cardano; пользователям необходимо вывести активы до 3 августа 2026 года, после чего приложение будет удалено из магазинов. Инцидент связан с уязвимостью в платформе SecondFi, из-за которой злоумышленники вывели около $2,4 млн; SecondFi обещает компенсировать ущерб 374 пострадавшим.
LH | News | OSINT | AI
#crypto #взлом
Криптокошелёк Ctrl Wallet (бывший XDEFI Wallet), которым ежемесячно пользовались более 650 000 человек, объявил о полном прекращении работы после инцидента 23 июня, затронувшего часть кошельков Cardano; пользователям необходимо вывести активы до 3 августа 2026 года, после чего приложение будет удалено из магазинов. Инцидент связан с уязвимостью в платформе SecondFi, из-за которой злоумышленники вывели около $2,4 млн; SecondFi обещает компенсировать ущерб 374 пострадавшим.
LH | News | OSINT | AI
👍2
Forwarded from Life-Hack - Хакер
1. Предыдущий топ статей
2. OSINT-инструмент предназначенный для обнаружения и картирования различных беспроводных сигналов
3.
4. Скрытый майнер на компьютере: как найти и удалить
5. Разбор теории обнаружения протоколов — области на стыке сетевого анализа, статистики и DPI
6. Как я заработал 7 миллионов рублей за полтора месяца и причем тут ИИ
7.
8. Удобный доркинг через различные поисковые системы: DuckDuckGo, DuckGoLite, Bing, Startpage, Yahoo, Google, GoogleCS, Yandex, Ecosia, Baidu, Seznam, Kagi
9. Быстрый сбор базовой информации об инфраструктуре компании: от субдоменов и сервисов до проверки безопасности конфигурации
10. Linux: Процессы
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Telegram не пустит сканер в личные переписки — Дуров раскритиковал ЕС
#Telegram #Дуров #spy
Павел Дуров резко прошёлся по Евросоюзу из-за обсуждения закона о контроле сообщений в онлайн-сервисах. Поводом стал пост о том, что в ЕС снова продвигают инициативу Chat Control, которая может разрешить сканирование сообщений, писем и фотографий пользователей для поиска запрещённого контента.
LH | News | OSINT | AI
#Telegram #Дуров #spy
Павел Дуров резко прошёлся по Евросоюзу из-за обсуждения закона о контроле сообщений в онлайн-сервисах. Поводом стал пост о том, что в ЕС снова продвигают инициативу Chat Control, которая может разрешить сканирование сообщений, писем и фотографий пользователей для поиска запрещённого контента.
LH | News | OSINT | AI
👍7
Бесплатные VPN для Android сливают трафик и светят данные пользователей
#блокировки #Android #leak
Исследователи проверили 281 популярное бесплатное VPN-приложение из Google Play и выяснили неприятный, но закономерный факт: многие из них проваливают базовую задачу VPN — защищать трафик пользователя. Проблемные приложения суммарно установили более 2,4 млрд раз.
LH | News | OSINT | AI
#блокировки #Android #leak
Исследователи проверили 281 популярное бесплатное VPN-приложение из Google Play и выяснили неприятный, но закономерный факт: многие из них проваливают базовую задачу VPN — защищать трафик пользователя. Проблемные приложения суммарно установили более 2,4 млрд раз.
LH | News | OSINT | AI
👍2
Ещё один рекорд телефонного мошенничества: петербуржец лишился 95 млн рублей
#мошенники
Телефонные мошенники за несколько недель выманили у 79-летнего жителя Петербурга более 95 млн рублей. Пенсионер передал курьерам наличные деньги и золотые слитки, пишет «Фонтанка» со ссылкой на пресс-службу ГУ МВД по Санкт-Петербургу и Ленинградской области. Житель Центрального района обратился в полицию 7 июля. Мужчина рассказал, что неизвестные звонили ему под видом сотрудников различных служб и убеждали задекларировать сбережения. Петербуржец выполнил требования злоумышленников и передал прибывшим курьерам наличные и золотые слитки. Общая сумма ущерба превысила 95 млн рублей. Полиция возбудила уголовное дело о мошенничестве в особо крупном размере. Правоохранители разыскивают причастных к преступлению.
LH | News | OSINT | AI
#мошенники
Телефонные мошенники за несколько недель выманили у 79-летнего жителя Петербурга более 95 млн рублей. Пенсионер передал курьерам наличные деньги и золотые слитки, пишет «Фонтанка» со ссылкой на пресс-службу ГУ МВД по Санкт-Петербургу и Ленинградской области. Житель Центрального района обратился в полицию 7 июля. Мужчина рассказал, что неизвестные звонили ему под видом сотрудников различных служб и убеждали задекларировать сбережения. Петербуржец выполнил требования злоумышленников и передал прибывшим курьерам наличные и золотые слитки. Общая сумма ущерба превысила 95 млн рублей. Полиция возбудила уголовное дело о мошенничестве в особо крупном размере. Правоохранители разыскивают причастных к преступлению.
LH | News | OSINT | AI
❤2
Зарубежные SIM-карты больше не позволяют обходить блокировки
#блокировки #SIM
СМИ сообщают, что трафик абонентов зарубежных операторов, которые подключаются к российским сетям в роуминге, начали фильтровать наравне с обычным мобильным интернетом. В результате иностранные SIM-карты больше не позволяют заходить на сайты и использовать сервисы, заблокированные в РФ.
LH | News | OSINT | AI
#блокировки #SIM
СМИ сообщают, что трафик абонентов зарубежных операторов, которые подключаются к российским сетям в роуминге, начали фильтровать наравне с обычным мобильным интернетом. В результате иностранные SIM-карты больше не позволяют заходить на сайты и использовать сервисы, заблокированные в РФ.
LH | News | OSINT | AI
ЕС ввел санкции против VK из-за мессенджера МАКС
#санкции #VK #max #Одноклассники #ВКонтакте
Евросоюз внес VK в санкционный список. Под ограничения попала компания, которой принадлежат «ВКонтакте», «Одноклассники» и другие российские цифровые сервисы. Поводом стал национальный мессенджер МАКС.
LH | News | OSINT | AI
#санкции #VK #max #Одноклассники #ВКонтакте
Евросоюз внес VK в санкционный список. Под ограничения попала компания, которой принадлежат «ВКонтакте», «Одноклассники» и другие российские цифровые сервисы. Поводом стал национальный мессенджер МАКС.
LH | News | OSINT | AI
👍3👎1
OpenClaw взломали через WhatsApp: ИИ-ассистент мог отдать доступ к хосту
#ai #OpenClaw #cve
В OpenClaw нашли сразу три серьёзные уязвимости, которые позволяли красть учетные данные, повышать привилегии и выполнять произвольный код в системе, где запущен ИИ-ассистент. Две ошибки получили оценку 8,8 из 10 по шкале CVSS.
LH | News | OSINT | AI
#ai #OpenClaw #cve
В OpenClaw нашли сразу три серьёзные уязвимости, которые позволяли красть учетные данные, повышать привилегии и выполнять произвольный код в системе, где запущен ИИ-ассистент. Две ошибки получили оценку 8,8 из 10 по шкале CVSS.
LH | News | OSINT | AI