Posts filter


Forward from: Код.ру
🛡 «Яблочники» теперь тоже в теме

WEB-proxy, который ранее появился в Telegram Desktop, добавили в новой бета-версии Swift-клиента для macOS, обнаружил Код.ру.

📌 Напомним, новая технология прячет привычный трафик MTProxy внутри стандартного HTTPS/WebSocket-соединения через встроенный WebView — для провайдеров подключение выглядит как посещение обычного сайта.

📌 При этом серверная часть не имеет доступа к содержимому переписки и зашифрованным данным, а сам веб-компонент максимально изолирован в целях безопасности.

Подробнее о технологии рассказали по ссылке:

https://kod.ru/telegram-web-proxy-tproxy-server-podrobnosti


Forward from: Код.ру
🛸 Telegram совершенствует обход блокировок

Похоже, Telegram разрабатывает экспериментальный WEB-прокси для обхода блокировок. В коде десктопного клиента Telegram обнаружили разработку нового типа прокси — WEB Proxy.

Рассказываем что о нём известно и как он будет работать:

↖️ https://kod.ru/telegram-web-proxy-webview


Forward from: 3DNews
AliExpress заподозрили в скрытом аудиотрекинге устройств через браузер

AliExpress заподозрили в скрытом аудиотрекинге через браузер. Сайт может запускать аудиопроцессы без звука и собирать уникальные характеристики устройства. Эти данные затем способны дополнять цифровой отпечаток пользователя.
#aliexpress #безопасностьданных

📎Подробнее

🔖 3DNews в TG | MAX | VK


Forward from: 3DNews
Пираты призвали добровольцев сканировать бумажные книги, пока их не уничтожили ИИ-лаборатории

Anna’s Archive призвал добровольцев по всему миру сканировать бумажные книги и выкладывать их в интернет. Проект называет себя крупнейшей по-настоящему открытой библиотекой. Участники хотят сохранить книги в открытом доступе. По их мнению, иначе разработчики ИИ могут забрать огромные массивы текстов и фактически уничтожить их.
#anna’sarchive #ии #книга

📎Подробнее

🔖 3DNews в TG | MAX | VK


Forward from: Rozetked
Через «Т-Банк» теперь можно пополнить российский Apple ID

Ранее карты пополнения были доступны только для аккаунтов других регионов. Пополнить счёт российской учётной записи можно в разделе «Платежи» → «Игры».

Подарочные карты доступны номиналом от 1000 до 9000 рублей, но в стоимость также закладываются расходы на платёжную инфраструктуру, обработку транзакции и конвертация валют.

rozetked.me/news/47870


Forward from: Не баг, а фича
Video is unavailable for watching
Show in Telegram
Сохраняем мощнейший гайд от инженера Anthropic по созданию полной конфигурации Claude Code с НУЛЯ!

Буквально — пустой терминал, а через десять минут подробных разъяснений готовая конфигурация для самостоятельной работы. Даже промптов не надо.

В рамках минимального хрона:
🔅 Объяснены главные моменты инженерии агентов: Промптинг → Циклы → Агенты → Системы самоулучшения;
🔅 Проведено полное сканирование кодовой базы и изучена структура файлов, зависимостей и архитектуры;
🔅 Проведена интеграция серверов Model Context Protocol для доступа к БД, логам и тд.

Если бы это был курс, то он бы стоил больше $1000 — забираем.

Смотреть обязательно.

🙂 Не баг, а фича


Forward from: Хакер — Xakep.RU
Хакеры взломали 14 500 камер Dahua всего за 35 дней

ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках которой хакеры взломали уже 14 530 IP-камер Dahua. По словам специалистов, атаки длились как минимум 35 дней (с 17 июня по 22 июля 2026 года), и большинство подтвержденных жертв находятся на территории России и Украины.

https://xakep.ru/2026/08/20/cameraswarm/


Forward from: Хакер — Xakep.RU
Уязвимости в Microsoft Copilot позволяли извлекать данные из подключенных приложений

Исследователи компании Varonis обнаружили три уязвимости в Microsoft Copilot Personal, которые получили общее название CoSnitch. С помощью этих багов атакующий мог вынудить ИИ-ассистента выполнить вредоносный промпт, похитить данные из подключенных сервисов или отравить постоянную память Copilot. Исследователи отмечают, что ключ к этой атаке им подсказал сам Copilot.

https://xakep.ru/2026/08/19/cosnitch/


Forward from: Хакер — Xakep.RU
Хакеры украли у немецкого банка более 30 млн евро с помощью уязвимости

В Бразилии арестованы четверо подозреваемых в масштабном банковском мошенничестве, в ходе которого злоумышленникам удалось похитить около 30 млн евро. По данным следствия, хакеры воспользовались уязвимостью в системе сервис-провайдера, обслуживавшего немецкий банк Commerzbank, и проводили несанкционированные списания со счетов его клиентов.

https://xakep.ru/2026/08/19/commerzbank-hack/


Forward from: T.Hunter
🤖 Взлом ИИ-агента: атакующий переписывает ему память

Уязвимость с максимальным CVSS 10.0 (CVE-2026-59726) в Ruflo — открытой платформе оркестрации ИИ-агентов, надстройке над Claude Code

Причина: в дефолтной docker-сборке MCP-мост (интерфейс подключения агента к внешним системам) торчал в сеть без аутентификации и отдавал 233 инструмента, включая запуск команд. Один POST-запрос и доступ через шелл к контейнеру, API-ключам и памяти агента

Память тут и есть новое: она сохраняется между сессиями, поэтому агент не «взломан» — он делает то, что ему записали. Так же работает отравление инструментов: скрытые команды пишут прямо в их описание

По данным "Trend Micro", число MCP-серверов в интернете без аутентификации почти утроилось — с 492 до 1467

Что делать:
✦ MCP-мост только на localhost, аутентификация обязательна
✦ Минимум прав инструментам и allow-лист
✦ Ревизия конфигов и поиск shadow AI
✦ Подтверждение человеком на необратимые действия

@tomhunter
Наш канал в MAX


Forward from: 3DNews
RAMагеддон наступил: цены на оперативную память взлетели до безумных высот — 128 Гбайт DDR5 за $3399

Цены на оперативную память взлетели до небывалых уровней — Tom’s Hardware называет ситуацию «RAM-апокалипсисом». Комплекты DDR5 на 128 ГБ сейчас стоят примерно в десять раз дороже исторического минимума. Даже за 32 ГБ DDR5 покупателям приходится отдавать $394 вместо прежних $72.
#ddr5 #ddr4 #ростцен

📎Подробнее

🔖 3DNews в TG | MAX | VK


Forward from: Хабр
Тайна первых iPhone: как Siemens и Samsung сделали железо для первого смартфона Apple

Первый iPhone продавался эксклюзивно с привязкой к оператору AT&T, и защиту эту сняли на удивление скоро. Причина пряталась в модеме. За телефонную часть там отвечал чип Infineon S-Gold, тот самый, что стоял в легендарных звонилках Siemens вроде S75 и EL71.

В 2007 году моддинг-сцена телефонов Siemens переживала лучшие годы, их прошивки уже давно ковыряли и реверсили. А прошивка модема в iPhone базировалась ровно на той же кодовой базе, что и уже вскрытый Siemens. Дальше история почти забавная, хакерам не пришлось начинать с нуля, привязку к оператору обошли, опираясь на чужую проделанную работу.


Forward from: Хакер — Xakep.RU
Криптокошелек SafePal пострадал от утечки данных 40000 клиентов

Представители SafePal, производителя аппаратных криптовалютных кошельков, объявили об инциденте безопасности, из-за которого в открытом доступе оказались личные данные почти 40 тысяч клиентов. Утечка затронула тех, кто оформлял заказы с 2 марта 2025 года по 11 апреля 2026 года, — всего 39 798 человек.

https://xakep.ru/2026/08/17/safepal-data-leak/




Forward from: Раньше всех. Ну почти.
❗️Пользователи устройств на базе Android более чем из 26 стран, включая Россию, подверглись атакам с помощью новой шпионской программы DragonDoll, которая маскируется под обновление браузера Google Chrome, пишет РБК.

Вредоносное ПО впервые обнаружили специалисты департамента Threat Intelligence этой весной при анализе атаки на пользователей из Саудовской Аравии. За два месяца они зафиксировали около 150 образцов программы.

«DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах», — говорится в сообщении.


Forward from: Эксплойт
Strava спалило Ирану позиции американских военных — популярное фитнес-приложение засветило маршруты и распорядок, а после этого по локациям прилетели дроны.

Sky News обнаружил около 1300 пользователей, публиковавших тренировки с американских военных объектов на Ближнем Востоке. По маршрутам можно было определить, где находятся военнослужащие и куда они регулярно ходят.

В Бахрейне один из подрядчиков ВМС после эвакуации с базы начал отмечать пробежки возле отеля Crown Plaza. Через шесть дней по нему ударили, пострадали два сотрудника Пентагона.

В Иордании данные Strava также указывали на место размещения американских военных, которое позже атаковал Иран.

Бегуны напряглись.

@exploitex


Forward from: Хакер — Xakep.RU
Вредоносная SIM-карта может выполнить код на устройстве и похитить данные

Исследователи из Бирмингемского университета и компании Fuzzware выяснили, что вредоносная SIM-карта способна передавать модему команды, которые позволяют выполнять произвольный код, читать файлы, отключать связь и принудительно переводить смартфон в режим 2G. Особенно опасной эта проблема может оказаться для IoT-оборудования, например, зарядных станций для электромобилей, промышленных роутеров и автомобильных телематических систем.

https://xakep.ru/2026/08/14/malicious-sim/


Forward from: 3DNews
В модулях памяти Corsair, G.Skill и Adata нашли уязвимость, через которую можно обходить защиту Windows

Учёные из университетов Бирмингема и Дарема нашли способ обойти самые мощные средства защиты Windows без дополнительного оборудования. Атаку удалось провести только программными методами. Уязвимость связана с недостаточной защитой SPD-чипов на модулях оперативной памяти. Такие компоненты используют многие крупные производители.
#microsoft #windows #уязвимость

📎Подробнее

🔖 3DNews в TG | MAX | VK


Forward from: Журнал «Код»
Недавно мы разобрали, что такое MCP-сервер и как подключить его к Cursor и Claude.

Первый сервер обычно ставят, чтобы дать агенту доступ к файлам проекта, но это только начало. Через MCP агент может обновлять документацию, собирать структуру проекта, таблицы в базе или интерфейс из готовых компонентов. Сверху ещё заведет таски в трекере и напишет в мессенджер, когда закончит.

В новом материале собрали 21 MCP-сервер по рабочим задачам и разобрали, что умеет каждый и когда пригодится: https://v.thecode.media/3rf1f

Журнал «Код» | Промокод Практикума | Новости мира IT и технологий


Forward from: SecurityLab.ru
Video is unavailable for watching
Show in Telegram
Сотни поддельных VPN оккупировали каталог Chrome под видом популярных сервисов

Желание сэкономить на обходе блокировок в очередной раз сыграло с доверчивыми юзерами злую шутку. Исследователи из компании Socket обнаружили в магазине расширений Google целую армию из семисот с лишком поддельных VPN и прокси, которые маскируются под топовые бренды вроде Proton, NordVPN или локальные сервисы «АнтиЗапрет» и «Амнезия VPN». Почти семьдесят пять тысяч человек скачали эти утилиты, искренне веря в собственную анонимность, а получили перенаправление всего браузерного трафика через чужие SOCKS5-серверы.

Авторы схемы подошли к делу с циничным размахом. Код большинства пакетов принудительно заворачивает сетевой поток на фиксированный порт, давая владельцам инфраструктуры отличную точку наблюдения за посещаемыми сайтами и незашифрованными запросами. Создатели даже поленились полностью замести следы, оставив в исходниках подсказки на русском языке с указаниями по маскировке IP-адресов. Часть утилит просто имитировала бурную деятельность фальшивыми анимациями подключения либо продавала несуществующие премиум-сервера, а все ниточки в итоге тянулись к коммерческому проекту «Муха VPN», использующему дармовой трафик ради привлечения платящих клиентов.

Факты говорят сами за себя: из 737 найденных расширений сотни оставались доступными в каталоге Google на момент проверки, продолжая собирать установки. Модерация магазина пропускает клоны с шаблонными отписками разработчиков, а пользователи добровольно отдают управление браузерным трафиком структуре, связанной с конкретным платным сервисом.

#кибербезопасность #vpn #информационнаябезопасность
@SecLabNews

20 last posts shown.