Linux-уязвимость Januscape позволяет атаковать хост из гостевой VM
#cve #KVM #Linux
Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре Linux около 16 лет и затрагивает KVM-хосты на архитектуре x86 с процессорами Intel и AMD (ARM64 уязвимость не затрагивает).
LH | News | OSINT | AI
#cve #KVM #Linux
Независимый ИБ-исследователь Хену Ким (Hyunwoo Kim) обнаружил уязвимость Januscape в гипервизоре KVM. Баг позволяет атакующему осуществить побег из гостевой виртуальной машины и выполнить код с правами root на хосте. Проблема присутствовала в ядре Linux около 16 лет и затрагивает KVM-хосты на архитектуре x86 с процессорами Intel и AMD (ARM64 уязвимость не затрагивает).
LH | News | OSINT | AI
Депутат Европарламента расследовал использование спайвари Pegasus, и его устройство заразили Pegasus
#iPhone #Pegasus #spy
Эксперты подтвердили, что iPhone бывшего депутата Европарламента Стелиоса Кулоглу (Stelios Kouloglou) скомпрометировали с помощью шпионского ПО Pegasus. На момент атаки политик участвовал в расследовании злоупотреблений этим же вредоносом со стороны европейских властей.
LH | News | OSINT | AI
#iPhone #Pegasus #spy
Эксперты подтвердили, что iPhone бывшего депутата Европарламента Стелиоса Кулоглу (Stelios Kouloglou) скомпрометировали с помощью шпионского ПО Pegasus. На момент атаки политик участвовал в расследовании злоупотреблений этим же вредоносом со стороны европейских властей.
LH | News | OSINT | AI
👍1😁1
Участника группы Scattered Spider отследили через идентификатор установки Windows
#spy #ScatteredSpider #Microsoft #Windows
В материалах дела 19-летнего Питера Стоукса (Peter Stokes), которого власти США связывают с хак-группой Scattered Spider, обнаружили интересную деталь. Следователи идентифицировали подозреваемого благодаря Microsoft Windows Global Device Identifier (GDID) — постоянному идентификатору установки Windows, который помог связать устройство с кибератакой, VPN-сервисом и личными аккаунтами Стоукса.
LH | News | OSINT | AI
#spy #ScatteredSpider #Microsoft #Windows
В материалах дела 19-летнего Питера Стоукса (Peter Stokes), которого власти США связывают с хак-группой Scattered Spider, обнаружили интересную деталь. Следователи идентифицировали подозреваемого благодаря Microsoft Windows Global Device Identifier (GDID) — постоянному идентификатору установки Windows, который помог связать устройство с кибератакой, VPN-сервисом и личными аккаунтами Стоукса.
LH | News | OSINT | AI
В прошивках роутеров Tenda нашли бэкдор
#backdoor #Tenda #spy
Специалисты CERT/CC предупредили о недокументированном механизме аутентификации в прошивках роутеров Tenda. Бэкдор позволяет обойти обычную проверку пароля и получить полный административный доступ к панели управления устройством.
LH | News | OSINT | AI
#backdoor #Tenda #spy
Специалисты CERT/CC предупредили о недокументированном механизме аутентификации в прошивках роутеров Tenda. Бэкдор позволяет обойти обычную проверку пароля и получить полный административный доступ к панели управления устройством.
LH | News | OSINT | AI
👍2😁1
Вымогатель JadePuffer использовал ИИ-агента для автоматизации атаки
#ai #ransomware
Аналитики из компании Sysdig предупредили об обнаружении шифровальщика JadePuffer. Специалисты считают, что это первый задокументированный случай вымогательской атаки, которой от начала до конца управлял ИИ-агент. LLM самостоятельно провела разведку, похитила учетные данные, осуществила латеральное перемещение по сети, закрепилась в инфраструктуре, повысила привилегии и зашифровала данные.
LH | News | OSINT | AI
#ai #ransomware
Аналитики из компании Sysdig предупредили об обнаружении шифровальщика JadePuffer. Специалисты считают, что это первый задокументированный случай вымогательской атаки, которой от начала до конца управлял ИИ-агент. LLM самостоятельно провела разведку, похитила учетные данные, осуществила латеральное перемещение по сети, закрепилась в инфраструктуре, повысила привилегии и зашифровала данные.
LH | News | OSINT | AI
👍3
Meta грозит штраф в $1,4 трлн, сопоставимый с ее капитализацией
#Meta #штраф #Facebook #Instagram
Meta грозит штраф в размере около $1,4 трлн в рамках судебного разбирательства о формировании зависимости у подростков, инициированного генеральными прокурорами четырех американских штатов. Истцы утверждают, что Meta сознательно проектировала Facebook и Instagram таким образом, чтобы максимально удерживать внимание несовершеннолетних пользователей и формировать у них зависимость от соцсетей. Рассмотрение дела назначено на август 2026 года и пройдет в федеральном суде Окленда, штат Калифорния.
LH | News | OSINT | AI
#Meta #штраф #Facebook #Instagram
Meta грозит штраф в размере около $1,4 трлн в рамках судебного разбирательства о формировании зависимости у подростков, инициированного генеральными прокурорами четырех американских штатов. Истцы утверждают, что Meta сознательно проектировала Facebook и Instagram таким образом, чтобы максимально удерживать внимание несовершеннолетних пользователей и формировать у них зависимость от соцсетей. Рассмотрение дела назначено на август 2026 года и пройдет в федеральном суде Окленда, штат Калифорния.
LH | News | OSINT | AI
😁3🥱1
Взлом на $2,4 млн и закрытие сервиса. Криптокошелек Ctrl Wallet прекращает работу
#crypto #взлом
Криптокошелёк Ctrl Wallet (бывший XDEFI Wallet), которым ежемесячно пользовались более 650 000 человек, объявил о полном прекращении работы после инцидента 23 июня, затронувшего часть кошельков Cardano; пользователям необходимо вывести активы до 3 августа 2026 года, после чего приложение будет удалено из магазинов. Инцидент связан с уязвимостью в платформе SecondFi, из-за которой злоумышленники вывели около $2,4 млн; SecondFi обещает компенсировать ущерб 374 пострадавшим.
LH | News | OSINT | AI
#crypto #взлом
Криптокошелёк Ctrl Wallet (бывший XDEFI Wallet), которым ежемесячно пользовались более 650 000 человек, объявил о полном прекращении работы после инцидента 23 июня, затронувшего часть кошельков Cardano; пользователям необходимо вывести активы до 3 августа 2026 года, после чего приложение будет удалено из магазинов. Инцидент связан с уязвимостью в платформе SecondFi, из-за которой злоумышленники вывели около $2,4 млн; SecondFi обещает компенсировать ущерб 374 пострадавшим.
LH | News | OSINT | AI
👍2
Forwarded from Life-Hack - Хакер
1. Предыдущий топ статей
2. OSINT-инструмент предназначенный для обнаружения и картирования различных беспроводных сигналов
3.
4. Скрытый майнер на компьютере: как найти и удалить
5. Разбор теории обнаружения протоколов — области на стыке сетевого анализа, статистики и DPI
6. Как я заработал 7 миллионов рублей за полтора месяца и причем тут ИИ
7.
8. Удобный доркинг через различные поисковые системы: DuckDuckGo, DuckGoLite, Bing, Startpage, Yahoo, Google, GoogleCS, Yandex, Ecosia, Baidu, Seznam, Kagi
9. Быстрый сбор базовой информации об инфраструктуре компании: от субдоменов и сервисов до проверки безопасности конфигурации
10. Linux: Процессы
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Telegram не пустит сканер в личные переписки — Дуров раскритиковал ЕС
#Telegram #Дуров #spy
Павел Дуров резко прошёлся по Евросоюзу из-за обсуждения закона о контроле сообщений в онлайн-сервисах. Поводом стал пост о том, что в ЕС снова продвигают инициативу Chat Control, которая может разрешить сканирование сообщений, писем и фотографий пользователей для поиска запрещённого контента.
LH | News | OSINT | AI
#Telegram #Дуров #spy
Павел Дуров резко прошёлся по Евросоюзу из-за обсуждения закона о контроле сообщений в онлайн-сервисах. Поводом стал пост о том, что в ЕС снова продвигают инициативу Chat Control, которая может разрешить сканирование сообщений, писем и фотографий пользователей для поиска запрещённого контента.
LH | News | OSINT | AI
👍7
Бесплатные VPN для Android сливают трафик и светят данные пользователей
#блокировки #Android #leak
Исследователи проверили 281 популярное бесплатное VPN-приложение из Google Play и выяснили неприятный, но закономерный факт: многие из них проваливают базовую задачу VPN — защищать трафик пользователя. Проблемные приложения суммарно установили более 2,4 млрд раз.
LH | News | OSINT | AI
#блокировки #Android #leak
Исследователи проверили 281 популярное бесплатное VPN-приложение из Google Play и выяснили неприятный, но закономерный факт: многие из них проваливают базовую задачу VPN — защищать трафик пользователя. Проблемные приложения суммарно установили более 2,4 млрд раз.
LH | News | OSINT | AI
👍2
Ещё один рекорд телефонного мошенничества: петербуржец лишился 95 млн рублей
#мошенники
Телефонные мошенники за несколько недель выманили у 79-летнего жителя Петербурга более 95 млн рублей. Пенсионер передал курьерам наличные деньги и золотые слитки, пишет «Фонтанка» со ссылкой на пресс-службу ГУ МВД по Санкт-Петербургу и Ленинградской области. Житель Центрального района обратился в полицию 7 июля. Мужчина рассказал, что неизвестные звонили ему под видом сотрудников различных служб и убеждали задекларировать сбережения. Петербуржец выполнил требования злоумышленников и передал прибывшим курьерам наличные и золотые слитки. Общая сумма ущерба превысила 95 млн рублей. Полиция возбудила уголовное дело о мошенничестве в особо крупном размере. Правоохранители разыскивают причастных к преступлению.
LH | News | OSINT | AI
#мошенники
Телефонные мошенники за несколько недель выманили у 79-летнего жителя Петербурга более 95 млн рублей. Пенсионер передал курьерам наличные деньги и золотые слитки, пишет «Фонтанка» со ссылкой на пресс-службу ГУ МВД по Санкт-Петербургу и Ленинградской области. Житель Центрального района обратился в полицию 7 июля. Мужчина рассказал, что неизвестные звонили ему под видом сотрудников различных служб и убеждали задекларировать сбережения. Петербуржец выполнил требования злоумышленников и передал прибывшим курьерам наличные и золотые слитки. Общая сумма ущерба превысила 95 млн рублей. Полиция возбудила уголовное дело о мошенничестве в особо крупном размере. Правоохранители разыскивают причастных к преступлению.
LH | News | OSINT | AI
❤2
Зарубежные SIM-карты больше не позволяют обходить блокировки
#блокировки #SIM
СМИ сообщают, что трафик абонентов зарубежных операторов, которые подключаются к российским сетям в роуминге, начали фильтровать наравне с обычным мобильным интернетом. В результате иностранные SIM-карты больше не позволяют заходить на сайты и использовать сервисы, заблокированные в РФ.
LH | News | OSINT | AI
#блокировки #SIM
СМИ сообщают, что трафик абонентов зарубежных операторов, которые подключаются к российским сетям в роуминге, начали фильтровать наравне с обычным мобильным интернетом. В результате иностранные SIM-карты больше не позволяют заходить на сайты и использовать сервисы, заблокированные в РФ.
LH | News | OSINT | AI
ЕС ввел санкции против VK из-за мессенджера МАКС
#санкции #VK #max #Одноклассники #ВКонтакте
Евросоюз внес VK в санкционный список. Под ограничения попала компания, которой принадлежат «ВКонтакте», «Одноклассники» и другие российские цифровые сервисы. Поводом стал национальный мессенджер МАКС.
LH | News | OSINT | AI
#санкции #VK #max #Одноклассники #ВКонтакте
Евросоюз внес VK в санкционный список. Под ограничения попала компания, которой принадлежат «ВКонтакте», «Одноклассники» и другие российские цифровые сервисы. Поводом стал национальный мессенджер МАКС.
LH | News | OSINT | AI
👍3👎1
OpenClaw взломали через WhatsApp: ИИ-ассистент мог отдать доступ к хосту
#ai #OpenClaw #cve
В OpenClaw нашли сразу три серьёзные уязвимости, которые позволяли красть учетные данные, повышать привилегии и выполнять произвольный код в системе, где запущен ИИ-ассистент. Две ошибки получили оценку 8,8 из 10 по шкале CVSS.
LH | News | OSINT | AI
#ai #OpenClaw #cve
В OpenClaw нашли сразу три серьёзные уязвимости, которые позволяли красть учетные данные, повышать привилегии и выполнять произвольный код в системе, где запущен ИИ-ассистент. Две ошибки получили оценку 8,8 из 10 по шкале CVSS.
LH | News | OSINT | AI
Хостинг привяжут к Госуслугам: анонимности в Рунете станет еще меньше
#анонимность #spy #Минцифры
Минцифры снова взялось за хостинг-провайдеров. Ведомство обсуждает обязательную идентификацию клиентов через «Госуслуги», причем речь идет не об отдельных сервисах, а фактически обо всех услугах хостинга. Логика регулятора простая: за каждым выделенным IP-адресом должен стоять конкретный человек с подтверждённой учётной записью.
LH | News | OSINT | AI
#анонимность #spy #Минцифры
Минцифры снова взялось за хостинг-провайдеров. Ведомство обсуждает обязательную идентификацию клиентов через «Госуслуги», причем речь идет не об отдельных сервисах, а фактически обо всех услугах хостинга. Логика регулятора простая: за каждым выделенным IP-адресом должен стоять конкретный человек с подтверждённой учётной записью.
LH | News | OSINT | AI
🤬6🥱3
Поддельные прокси для Telegram на GitHub заражают компьютеры стилерами
#блокировки #malware
Злоумышленники быстро освоили новый спрос: пользователи ищут способы обойти ограничения Telegram, а получают вредоносные программы под видом прокси-сервисов. Эксперты Solar 4RAYS обнаружили в верхних строчках поисковой выдачи фальшивые копии популярных инструментов.
LH | News | OSINT | AI
#блокировки #malware
Злоумышленники быстро освоили новый спрос: пользователи ищут способы обойти ограничения Telegram, а получают вредоносные программы под видом прокси-сервисов. Эксперты Solar 4RAYS обнаружили в верхних строчках поисковой выдачи фальшивые копии популярных инструментов.
LH | News | OSINT | AI
Импортозамещение на шильдиках: китайские ноутбуки выдали за российские
#аналоговнет #суд
Мособлсуд оставил в силе решение о взыскании почти 370 млн рублей с фигурантов дела о поставках Минобороны китайской техники под видом российской. История тянется с 2016 года. Тогда ведомство заключило контракт на 367,1 млн рублей с ООО «Антей».
LH | News | OSINT | AI
#аналоговнет #суд
Мособлсуд оставил в силе решение о взыскании почти 370 млн рублей с фигурантов дела о поставках Минобороны китайской техники под видом российской. История тянется с 2016 года. Тогда ведомство заключило контракт на 367,1 млн рублей с ООО «Антей».
LH | News | OSINT | AI
👍1
Ищете бензин — отдаете аккаунт: мошенники запустили фейковые карты АЗС
#мошенники
Киберпреступники решили заработать на очередях за топливом. Специалисты «Эфшесть/F6» обнаружили более 60 фишинговых сайтов, которые маскируются под карты АЗС, игровые сервисы, маркетплейсы и видеохостинги. Схема у всех одна. Пользователю обещают показать, где есть бензин, выдать электронный талон на заправку или подарить бонусы в игре.
LH | News | OSINT | AI
#мошенники
Киберпреступники решили заработать на очередях за топливом. Специалисты «Эфшесть/F6» обнаружили более 60 фишинговых сайтов, которые маскируются под карты АЗС, игровые сервисы, маркетплейсы и видеохостинги. Схема у всех одна. Пользователю обещают показать, где есть бензин, выдать электронный талон на заправку или подарить бонусы в игре.
LH | News | OSINT | AI
Telegram сменил t.me на telegram.me после отключения домена из DNS
#Telegram
Telegram начал подменять короткие ссылки t.me на telegram.me после того, как домен t.me фактически вылетел из глобальной системы DNS. Его отключил не регистратор GoDaddy, а оператор всей доменной зоны .me — черногорская компания doMEn.
LH | News | OSINT | AI
#Telegram
Telegram начал подменять короткие ссылки t.me на telegram.me после того, как домен t.me фактически вылетел из глобальной системы DNS. Его отключил не регистратор GoDaddy, а оператор всей доменной зоны .me — черногорская компания doMEn.
LH | News | OSINT | AI
🤪1
Уязвимость GhostLock существует с 2011 года и затрагивает основные дистрибутивы Linux
#linux #CVE #lpe
Исследователи компании Nebula Security рассказали об уязвимости GhostLock (CVE-2026-43499), обнаруженной в ядре Linux. Этот баг позволяет непривилегированному локальному пользователю повысить права до уровня root и осуществить побег из контейнера. Проблема присутствовала в коде ядра с 2011 года и в результате затронула практически все популярные дистрибутивы.
LH | News | OSINT | AI
#linux #CVE #lpe
Исследователи компании Nebula Security рассказали об уязвимости GhostLock (CVE-2026-43499), обнаруженной в ядре Linux. Этот баг позволяет непривилегированному локальному пользователю повысить права до уровня root и осуществить побег из контейнера. Проблема присутствовала в коде ядра с 2011 года и в результате затронула практически все популярные дистрибутивы.
LH | News | OSINT | AI
Для защиты цепочки поставок в npm по умолчанию отключили установочные скрипты
#malware #npm
Инженеры GitHub представили npm 12, в котором серьезно переработали безопасность механизма установки зависимостей. Lifecycle-скрипты, зависимости из Git-репозиториев и зависимости, устанавливаемые по удаленным URL, теперь требуют явного разрешения.
LH | News | OSINT | AI
#malware #npm
Инженеры GitHub представили npm 12, в котором серьезно переработали безопасность механизма установки зависимостей. Lifecycle-скрипты, зависимости из Git-репозиториев и зависимости, устанавливаемые по удаленным URL, теперь требуют явного разрешения.
LH | News | OSINT | AI