Поддельный Codex подняли выше сайта OpenAI в Google и заражают macOS
#Codex #OpenAI #Google #macOS #malware
Злоумышленники запустили рекламу поддельного загрузчика OpenAI Codex в Google Search. Продвигаемая ссылка может появляться выше официального результата и вести на убедительно оформленную страницу в Google Sites. Ловушка показывается по запросам вроде «codex macos download» и предлагает версии для macOS и Linux.
LH | News | OSINT | AI
#Codex #OpenAI #Google #macOS #malware
Злоумышленники запустили рекламу поддельного загрузчика OpenAI Codex в Google Search. Продвигаемая ссылка может появляться выше официального результата и вести на убедительно оформленную страницу в Google Sites. Ловушка показывается по запросам вроде «codex macos download» и предлагает версии для macOS и Linux.
LH | News | OSINT | AI
👍1
RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов
#cve #rce #WordPress
В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию.
LH | News | OSINT | AI
#cve #rce #WordPress
В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще используют уязвимую версию.
LH | News | OSINT | AI
👍1
Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты
#Grok #ai
Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке.
LH | News | OSINT | AI
#Grok #ai
Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке.
LH | News | OSINT | AI
👍6
40 вредоносных расширений для Firefox воруют секреты криптокошельков
#Firefox #malware #crypto
Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты. Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам.
LH | News | OSINT | AI
#Firefox #malware #crypto
Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты. Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам.
LH | News | OSINT | AI
❤3
ИИ проредил HR-отделы: на одну вакансию претендуют до 19 человек
#ai #аналитика
Российский рынок труда для HR-специалистов за последнее время стал неоправданно сложным. С начала 2026 года соискатели разместили более 520 тыс. резюме, тогда как работодатели опубликовали лишь 66 тыс. предложений. По данным hh.ru, на отдельные позиции приходится до 19 анкет.
LH | News | OSINT | AI
#ai #аналитика
Российский рынок труда для HR-специалистов за последнее время стал неоправданно сложным. С начала 2026 года соискатели разместили более 520 тыс. резюме, тогда как работодатели опубликовали лишь 66 тыс. предложений. По данным hh.ru, на отдельные позиции приходится до 19 анкет.
LH | News | OSINT | AI
👍5
Российским операторам разрешат запускать 5G на оборудовании для 4G
#5G
«Билайн», «Мегафон», МТС и Т2 смогут разворачивать сети 5G на уже работающих базовых станциях и частотах, ранее выделенных под LTE. Соответствующий проект Минцифры подготовило для Государственной комиссии по радиочастотам после обсуждения с операторами и ведомствами.
LH | News | OSINT | AI
#5G
«Билайн», «Мегафон», МТС и Т2 смогут разворачивать сети 5G на уже работающих базовых станциях и частотах, ранее выделенных под LTE. Соответствующий проект Минцифры подготовило для Государственной комиссии по радиочастотам после обсуждения с операторами и ведомствами.
LH | News | OSINT | AI
😁5
Критический баг в GitLab уже взяли на вооружение хакеры
#cve #GitLab
Специалисты компании watchTowr сообщили, что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге.
LH | News | OSINT | AI
#cve #GitLab
Специалисты компании watchTowr сообщили, что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге.
LH | News | OSINT | AI
👍2
Росфинмониторинг получит прямой доступ к данным о платежах через СБП
#spy #СБП #Росфинмониторинг
С 1 сентября Росфинмониторинг начнёт напрямую получать от Национальной системы платёжных карт сведения об операциях по картам «Мир», переводах через СБП и платежах по единому QR-коду. Запрашивать эти данные через банки финразведке больше не придётся.
LH | News | OSINT | AI
#spy #СБП #Росфинмониторинг
С 1 сентября Росфинмониторинг начнёт напрямую получать от Национальной системы платёжных карт сведения об операциях по картам «Мир», переводах через СБП и платежах по единому QR-коду. Запрашивать эти данные через банки финразведке больше не придётся.
LH | News | OSINT | AI
👍1
Самораспространяющиеся инструкции могут передаваться между ИИ-агентами
#ai
Специалисты из компании Anthropic и Федеральной политехнической школы Лозанны (Swiss Federal Institute of Technology in Lausanne, EPFL) продемонстрировали, что ИИ-агенты способны передавать друг другу самораспространяющиеся вредоносные инструкции через файлы, содержимое которых сохраняется между сессиями и подмешивается в системный промпт. Авторы исследования называют такие пейлоады «вирусами разума» (mind viruses).
LH | News | OSINT | AI
#ai
Специалисты из компании Anthropic и Федеральной политехнической школы Лозанны (Swiss Federal Institute of Technology in Lausanne, EPFL) продемонстрировали, что ИИ-агенты способны передавать друг другу самораспространяющиеся вредоносные инструкции через файлы, содержимое которых сохраняется между сессиями и подмешивается в системный промпт. Авторы исследования называют такие пейлоады «вирусами разума» (mind viruses).
LH | News | OSINT | AI
👍1
Windows-бэкдор Sleepwalker «спит» в памяти, пока не получит специальный сетевой пакет
#malware
ИБ-исследователь Доминик Райхель (Dominik Reichel) обнаружил ранее неизвестный бэкдор Sleepwalker для Windows. Вредонос может долгое время оставаться неактивным в памяти и начинает работу только после получения специально подготовленного сетевого пакета. Более того, Райхель сообщает, что для управления малварью используется собственный язык команд, поддерживающий 23 инструкции.
LH | News | OSINT | AI
#malware
ИБ-исследователь Доминик Райхель (Dominik Reichel) обнаружил ранее неизвестный бэкдор Sleepwalker для Windows. Вредонос может долгое время оставаться неактивным в памяти и начинает работу только после получения специально подготовленного сетевого пакета. Более того, Райхель сообщает, что для управления малварью используется собственный язык команд, поддерживающий 23 инструкции.
LH | News | OSINT | AI
👍1
Работу государственных служб Норвегии нарушили DDoS-атаки
#DDoS
С начала текущей недели цифровая инфраструктура правительства Норвегии страдает от мощных DDoS-атак. Из-за этого пользователи столкнулись с проблемами при авторизации через государственную систему электронных удостоверений личности, подписании документов и работе с другими сервисами.
LH | News | OSINT | AI
#DDoS
С начала текущей недели цифровая инфраструктура правительства Норвегии страдает от мощных DDoS-атак. Из-за этого пользователи столкнулись с проблемами при авторизации через государственную систему электронных удостоверений личности, подписании документов и работе с другими сервисами.
LH | News | OSINT | AI
👍2
OpenAI опубликовала официальный отчет об июльском взломе Hugging Face
#ai #взлом #OpenAI #HuggingFace
Специалисты OpenAI и исследовательской организации METR опубликовали подробные отчеты, посвященные июльской атаке ИИ-агентов на платформу Hugging Face. Выяснилось, что около 1200 агентов, которые должны были работать изолированно друг от друга, создали собственный канал связи и обменялись более чем 70 000 сообщений и файлов. Примерно 700 агентов в итоге приняли участие во взломе Hugging Face.
LH | News | OSINT | AI
#ai #взлом #OpenAI #HuggingFace
Специалисты OpenAI и исследовательской организации METR опубликовали подробные отчеты, посвященные июльской атаке ИИ-агентов на платформу Hugging Face. Выяснилось, что около 1200 агентов, которые должны были работать изолированно друг от друга, создали собственный канал связи и обменялись более чем 70 000 сообщений и файлов. Примерно 700 агентов в итоге приняли участие во взломе Hugging Face.
LH | News | OSINT | AI
👍1
Скамеры используют ИИ-агентов для звонков владельцам украденных iPhone
#Apple #iPhone #ai
ИБ-специалисты компании SOCRadar изучили фишинговую платформу AnonyMousKIT, которая помогает преступникам снимать блокировку активации (Activation Lock) с украденных устройств Apple. Для этого сервис использует фишинговые страницы и голосовых ИИ-агентов, которые звонят владельцам гаджетов, представляясь сотрудниками поддержки Apple, и выманивают код для разблокировки устройства, учетные данные Apple ID и коды двухфакторной аутентификации.
LH | News | OSINT | AI
#Apple #iPhone #ai
ИБ-специалисты компании SOCRadar изучили фишинговую платформу AnonyMousKIT, которая помогает преступникам снимать блокировку активации (Activation Lock) с украденных устройств Apple. Для этого сервис использует фишинговые страницы и голосовых ИИ-агентов, которые звонят владельцам гаджетов, представляясь сотрудниками поддержки Apple, и выманивают код для разблокировки устройства, учетные данные Apple ID и коды двухфакторной аутентификации.
LH | News | OSINT | AI
👍1
Nvidia прекратит выпуск регулярных драйверов GeForce для Windows 10
#Nvidia #Windows
Nvidia завершит регулярную поддержку Windows 10 в драйверах GeForce Game Ready и Nvidia Studio в октябре 2026 года. Первый пакет, который уже не будет предназначен для десятки, компания выпустит в ноябре.
LH | News | OSINT | AI
#Nvidia #Windows
Nvidia завершит регулярную поддержку Windows 10 в драйверах GeForce Game Ready и Nvidia Studio в октябре 2026 года. Первый пакет, который уже не будет предназначен для десятки, компания выпустит в ноябре.
LH | News | OSINT | AI
😱1
Владельцы iPhone останутся без цифрового рубля в банковских приложениях
#iPhone #AppStore
Пользователи iPhone не смогут открыть кошелёк цифрового рубля через банковские приложения 1 сентября, сообщили источники в финансовых организациях и среди разработчиков. Банкам пока не удаётся опубликовать в App Store сборки с новой функцией.
LH | News | OSINT | AI
#iPhone #AppStore
Пользователи iPhone не смогут открыть кошелёк цифрового рубля через банковские приложения 1 сентября, сообщили источники в финансовых организациях и среди разработчиков. Банкам пока не удаётся опубликовать в App Store сборки с новой функцией.
LH | News | OSINT | AI
😁2🤣2😴2👍1
В Австралии арестовали двух участников хак-группы TeamPCP
#арест #ransomware #TeamPCP
Австралийская федеральная полиция (AFP) сообщила о задержании двух предполагаемых участников хак-группы TeamPCP, которую связывают с масштабными атаками на цепочки поставок. По данным следствия, атаки группировки могли затронуть более 1000 организаций по всему миру, и хакеры похитили у своих жертв свыше 500 000 учетных данных и не менее 300 Гбайт информации.
LH | News | OSINT | AI
#арест #ransomware #TeamPCP
Австралийская федеральная полиция (AFP) сообщила о задержании двух предполагаемых участников хак-группы TeamPCP, которую связывают с масштабными атаками на цепочки поставок. По данным следствия, атаки группировки могли затронуть более 1000 организаций по всему миру, и хакеры похитили у своих жертв свыше 500 000 учетных данных и не менее 300 Гбайт информации.
LH | News | OSINT | AI
👍2
WhatsApp начнёт предупреждать о мошенниках прямо в переписке
#WhatsApp #мошенники
WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) тестирует функцию Scam Alert, которая распознаёт признаки мошенничества в сообщениях от неизвестных контактов. Если переписка выглядит подозрительно, мессенджер покажет внутри чата предупреждение «Это может быть мошенничество».
LH | News | OSINT | AI
#WhatsApp #мошенники
WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) тестирует функцию Scam Alert, которая распознаёт признаки мошенничества в сообщениях от неизвестных контактов. Если переписка выглядит подозрительно, мессенджер покажет внутри чата предупреждение «Это может быть мошенничество».
LH | News | OSINT | AI
👍1👎1😁1🤝1
Лжегазовщики пугают россиян отключением газа к 1 сентября
#мошенники
Мошенники начали обходить квартиры и частные дома под видом сотрудников газовых служб или управляющих компаний. Они сообщают жильцам о якобы критических нарушениях в работе оборудования и требуют срочно оплатить ремонт, рассказали в платформе «Мошеловка» Народного фронта.
LH | News | OSINT | AI
#мошенники
Мошенники начали обходить квартиры и частные дома под видом сотрудников газовых служб или управляющих компаний. Они сообщают жильцам о якобы критических нарушениях в работе оборудования и требуют срочно оплатить ремонт, рассказали в платформе «Мошеловка» Народного фронта.
LH | News | OSINT | AI
👍1😁1🤬1
Операторы вымогателя Qilin заявляют, что взломали ATF
#взлом #Qilin
Представители Бюро алкоголя, табака, огнестрельного оружия и взрывчатых веществ США (ATF) подтвердили компрометацию одной из своих систем. Незадолго до этого участники вымогательской группировки Qilin заявили о взломе ATF и добавили ведомство на свой сайт для публикации утечек.
LH | News | OSINT | AI
#взлом #Qilin
Представители Бюро алкоголя, табака, огнестрельного оружия и взрывчатых веществ США (ATF) подтвердили компрометацию одной из своих систем. Незадолго до этого участники вымогательской группировки Qilin заявили о взломе ATF и добавили ведомство на свой сайт для публикации утечек.
LH | News | OSINT | AI
👍2
Forwarded from Life-Hack - Хакер
1. Предыдущий топ статей
2. Удобная OSINT-платформа для мониторинга глобальной ситуации
3.
4. VMkatz: скрытая угроза для виртуальной инфраструктуры
5. Система, которая по входному изображению автоматически генерирует CAD-модели
6. AI-агенты для поиска уязвимостей: как работает T3MP3ST и другие наступательные AI-фреймворки
7.
8. Инструмент для веб-краулинга, скрапинга и превращения веб-контента в данные, готовые для LLM
#информационнаябезопасность #ИБ #хакинг #кибербезопасность #багбаунти #пентест #багхантинг
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2