Новости Linux
2.45K subscribers
20.2K photos
22K links
Поток новостей linux со всего мира. Добавить канал, идеи и предложения - пишите @toxblh

Поддержать можно тут:
https://toxblh.com/support/
Download Telegram
Аккаунты Telegram угоняют через вредоносные веб-приложения

Исследователи «Лаборатории Касперского» обнаружили новую массовую схему угона Telegram-аккаунтов. Атака полностью происходит внутри мессенджера — через встроенные веб-приложения и социальную инженерию, без каких-либо внешних фишинговых сайтов.

Читать полностью

#xakep
@linux_potok
👍2👎2🥰1
Компрометация аддона для Outlook из официального магазина Microsoft привела к краже 4000 учетных записей

Эксперты из компании Koi Security обнаружили вредоносный аддон AgreeTo для Outlook. Этот некогда легитимный инструмент для планирования встреч был взломан и превратился в фишинговый кит, с помощью которого похитили более 4000 учетных записей Microsoft.

Читать полностью

#xakep
@linux_potok
🥰4👍2
Павел Дуров снова высказался о замедлении Telegram в России

Основатель мессенджера Павел Дуров вновь прокомментировал замедление Telegram в России. На этот раз он опубликовал развернутое заявление на русском языке, в котором ответил на аргументы сторонников возможной блокировки сервиса.

Читать полностью

#xakep
@linux_potok
8🤡8👍1🤣1
30 вредоносных расширений для Chrome маскировались под ИИ-помощников

Специалисты компании LayerX нашли в Chrome Web Store 30 вредоносных расширений, замаскированных под ИИ-ассистенты. На момент обнаружения их установили больше 300 000 пользователей. Расширения воруют пароли, содержимое почты и данные из браузеров. Часть вредоносов до сих пор доступна в официальном магазине Chrome.

Читать полностью

#xakep
@linux_potok
🥰1🤮1
В «Лаборатории Касперского» пишут, что RenEngine — это не новая угроза

Недавно исследователи из компании Howler Cell обнаружили масштабную кампанию по распространению пиратских игр с неизвестным ранее загрузчиком малвари. Вредоноса назвали RenEngine — он встраивается в модифицированную версию лаунчера игр на движке Ren'Py. По данным «Лаборатории Касперского», первые образцы RenEngine появились еще в марте 2025 года.

Читать полностью

#xakep
@linux_potok
1🤮1👌1
Реверс-шелл с самого начала. Как заставить сервер подключиться к нам

Для подписчиков
Если ты читаешь «Хакер» и до сих пор не разобрался с тем, что такое реверс‑шелл, то эта статья для тебя. Мы с самого начала разберем, что такое bind shell и reverse shell, и я на простейших примерах покажу, как такие оболочки организовать.

Читать полностью

#xakep
@linux_potok
👍1🤮1
Apple патчит уязвимость нулевого дня, используемую в «чрезвычайно сложных» атаках

Компания Apple выпустила обновления для iOS, iPadOS, macOS Tahoe, tvOS, watchOS и visionOS. Разработчики исправили уязвимость в dyld, которая использовалась в целевых атаках на конкретных пользователей. Проблему обнаружили специалисты Google Threat Analysis Group.

Читать полностью

#xakep
@linux_potok
😁3🤮1
Google: хакеры используют Gemini на всех этапах атак и пытаются заниматься дистилляцией

Команда Google Threat Intelligence Group (GTIG) опубликовала отчет о масштабных злоупотреблениях большой языковой моделью Gemini. По данным корпорации, злоумышленники используют ИИ на всех этапах своих атак — от разведки до эксфильтрации данных. Более того, отдельные группы пытаются клонировать саму модель с помощью дистилляции, генерируя по 100 000 запросов.

Читать полностью

#xakep
@linux_potok
🥰4🤮1
Первый номер ежеквартального «Хакера» в продаже. Успей забрать свой экземпляр

Первый в этом году выпуск ежеквартального «Хакера» уже передан в печать, но мы продолжаем принимать предварительные заказы. Обрати внимание: после выхода журнала из типографии цена возрастет, поэтому советуем не затягивать с покупкой.

Читать полностью

#xakep
@linux_potok
🤮1👌1
Белый хакер. Глава 17. Высокие отношения

Для подписчиков
— За рулем раньше сидел когда‑нибудь?

Читать полностью

#xakep
@linux_potok
🤮2👌1