Postlar filtri


3DNews dan repost
Пираты призвали добровольцев сканировать бумажные книги, пока их не уничтожили ИИ-лаборатории

Anna’s Archive призвал добровольцев по всему миру сканировать бумажные книги и выкладывать их в интернет. Проект называет себя крупнейшей по-настоящему открытой библиотекой. Участники хотят сохранить книги в открытом доступе. По их мнению, иначе разработчики ИИ могут забрать огромные массивы текстов и фактически уничтожить их.
#anna’sarchive #ии #книга

📎Подробнее

🔖 3DNews в TG | MAX | VK


Rozetked dan repost
Через «Т-Банк» теперь можно пополнить российский Apple ID

Ранее карты пополнения были доступны только для аккаунтов других регионов. Пополнить счёт российской учётной записи можно в разделе «Платежи» → «Игры».

Подарочные карты доступны номиналом от 1000 до 9000 рублей, но в стоимость также закладываются расходы на платёжную инфраструктуру, обработку транзакции и конвертация валют.

rozetked.me/news/47870


Не баг, а фича dan repost
Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Сохраняем мощнейший гайд от инженера Anthropic по созданию полной конфигурации Claude Code с НУЛЯ!

Буквально — пустой терминал, а через десять минут подробных разъяснений готовая конфигурация для самостоятельной работы. Даже промптов не надо.

В рамках минимального хрона:
🔅 Объяснены главные моменты инженерии агентов: Промптинг → Циклы → Агенты → Системы самоулучшения;
🔅 Проведено полное сканирование кодовой базы и изучена структура файлов, зависимостей и архитектуры;
🔅 Проведена интеграция серверов Model Context Protocol для доступа к БД, логам и тд.

Если бы это был курс, то он бы стоил больше $1000 — забираем.

Смотреть обязательно.

🙂 Не баг, а фича


Хакер — Xakep.RU dan repost
Хакеры взломали 14 500 камер Dahua всего за 35 дней

ИБ-исследователи обнаружили масштабную кампанию CameraSwarm, в рамках которой хакеры взломали уже 14 530 IP-камер Dahua. По словам специалистов, атаки длились как минимум 35 дней (с 17 июня по 22 июля 2026 года), и большинство подтвержденных жертв находятся на территории России и Украины.

https://xakep.ru/2026/08/20/cameraswarm/


Хакер — Xakep.RU dan repost
Уязвимости в Microsoft Copilot позволяли извлекать данные из подключенных приложений

Исследователи компании Varonis обнаружили три уязвимости в Microsoft Copilot Personal, которые получили общее название CoSnitch. С помощью этих багов атакующий мог вынудить ИИ-ассистента выполнить вредоносный промпт, похитить данные из подключенных сервисов или отравить постоянную память Copilot. Исследователи отмечают, что ключ к этой атаке им подсказал сам Copilot.

https://xakep.ru/2026/08/19/cosnitch/


Хакер — Xakep.RU dan repost
Хакеры украли у немецкого банка более 30 млн евро с помощью уязвимости

В Бразилии арестованы четверо подозреваемых в масштабном банковском мошенничестве, в ходе которого злоумышленникам удалось похитить около 30 млн евро. По данным следствия, хакеры воспользовались уязвимостью в системе сервис-провайдера, обслуживавшего немецкий банк Commerzbank, и проводили несанкционированные списания со счетов его клиентов.

https://xakep.ru/2026/08/19/commerzbank-hack/


T.Hunter dan repost
🤖 Взлом ИИ-агента: атакующий переписывает ему память

Уязвимость с максимальным CVSS 10.0 (CVE-2026-59726) в Ruflo — открытой платформе оркестрации ИИ-агентов, надстройке над Claude Code

Причина: в дефолтной docker-сборке MCP-мост (интерфейс подключения агента к внешним системам) торчал в сеть без аутентификации и отдавал 233 инструмента, включая запуск команд. Один POST-запрос и доступ через шелл к контейнеру, API-ключам и памяти агента

Память тут и есть новое: она сохраняется между сессиями, поэтому агент не «взломан» — он делает то, что ему записали. Так же работает отравление инструментов: скрытые команды пишут прямо в их описание

По данным "Trend Micro", число MCP-серверов в интернете без аутентификации почти утроилось — с 492 до 1467

Что делать:
✦ MCP-мост только на localhost, аутентификация обязательна
✦ Минимум прав инструментам и allow-лист
✦ Ревизия конфигов и поиск shadow AI
✦ Подтверждение человеком на необратимые действия

@tomhunter
Наш канал в MAX


3DNews dan repost
RAMагеддон наступил: цены на оперативную память взлетели до безумных высот — 128 Гбайт DDR5 за $3399

Цены на оперативную память взлетели до небывалых уровней — Tom’s Hardware называет ситуацию «RAM-апокалипсисом». Комплекты DDR5 на 128 ГБ сейчас стоят примерно в десять раз дороже исторического минимума. Даже за 32 ГБ DDR5 покупателям приходится отдавать $394 вместо прежних $72.
#ddr5 #ddr4 #ростцен

📎Подробнее

🔖 3DNews в TG | MAX | VK


Хабр dan repost
Тайна первых iPhone: как Siemens и Samsung сделали железо для первого смартфона Apple

Первый iPhone продавался эксклюзивно с привязкой к оператору AT&T, и защиту эту сняли на удивление скоро. Причина пряталась в модеме. За телефонную часть там отвечал чип Infineon S-Gold, тот самый, что стоял в легендарных звонилках Siemens вроде S75 и EL71.

В 2007 году моддинг-сцена телефонов Siemens переживала лучшие годы, их прошивки уже давно ковыряли и реверсили. А прошивка модема в iPhone базировалась ровно на той же кодовой базе, что и уже вскрытый Siemens. Дальше история почти забавная, хакерам не пришлось начинать с нуля, привязку к оператору обошли, опираясь на чужую проделанную работу.


Хакер — Xakep.RU dan repost
Криптокошелек SafePal пострадал от утечки данных 40000 клиентов

Представители SafePal, производителя аппаратных криптовалютных кошельков, объявили об инциденте безопасности, из-за которого в открытом доступе оказались личные данные почти 40 тысяч клиентов. Утечка затронула тех, кто оформлял заказы с 2 марта 2025 года по 11 апреля 2026 года, — всего 39 798 человек.

https://xakep.ru/2026/08/17/safepal-data-leak/




Раньше всех. Ну почти. dan repost
❗️Пользователи устройств на базе Android более чем из 26 стран, включая Россию, подверглись атакам с помощью новой шпионской программы DragonDoll, которая маскируется под обновление браузера Google Chrome, пишет РБК.

Вредоносное ПО впервые обнаружили специалисты департамента Threat Intelligence этой весной при анализе атаки на пользователей из Саудовской Аравии. За два месяца они зафиксировали около 150 образцов программы.

«DragonDoll дает злоумышленникам почти полный контроль над устройством жертвы и ворует данные, в том числе переписки в мессенджерах», — говорится в сообщении.


Эксплойт dan repost
Strava спалило Ирану позиции американских военных — популярное фитнес-приложение засветило маршруты и распорядок, а после этого по локациям прилетели дроны.

Sky News обнаружил около 1300 пользователей, публиковавших тренировки с американских военных объектов на Ближнем Востоке. По маршрутам можно было определить, где находятся военнослужащие и куда они регулярно ходят.

В Бахрейне один из подрядчиков ВМС после эвакуации с базы начал отмечать пробежки возле отеля Crown Plaza. Через шесть дней по нему ударили, пострадали два сотрудника Пентагона.

В Иордании данные Strava также указывали на место размещения американских военных, которое позже атаковал Иран.

Бегуны напряглись.

@exploitex


Хакер — Xakep.RU dan repost
Вредоносная SIM-карта может выполнить код на устройстве и похитить данные

Исследователи из Бирмингемского университета и компании Fuzzware выяснили, что вредоносная SIM-карта способна передавать модему команды, которые позволяют выполнять произвольный код, читать файлы, отключать связь и принудительно переводить смартфон в режим 2G. Особенно опасной эта проблема может оказаться для IoT-оборудования, например, зарядных станций для электромобилей, промышленных роутеров и автомобильных телематических систем.

https://xakep.ru/2026/08/14/malicious-sim/


3DNews dan repost
В модулях памяти Corsair, G.Skill и Adata нашли уязвимость, через которую можно обходить защиту Windows

Учёные из университетов Бирмингема и Дарема нашли способ обойти самые мощные средства защиты Windows без дополнительного оборудования. Атаку удалось провести только программными методами. Уязвимость связана с недостаточной защитой SPD-чипов на модулях оперативной памяти. Такие компоненты используют многие крупные производители.
#microsoft #windows #уязвимость

📎Подробнее

🔖 3DNews в TG | MAX | VK


Журнал «Код» dan repost
Недавно мы разобрали, что такое MCP-сервер и как подключить его к Cursor и Claude.

Первый сервер обычно ставят, чтобы дать агенту доступ к файлам проекта, но это только начало. Через MCP агент может обновлять документацию, собирать структуру проекта, таблицы в базе или интерфейс из готовых компонентов. Сверху ещё заведет таски в трекере и напишет в мессенджер, когда закончит.

В новом материале собрали 21 MCP-сервер по рабочим задачам и разобрали, что умеет каждый и когда пригодится: https://v.thecode.media/3rf1f

Журнал «Код» | Промокод Практикума | Новости мира IT и технологий


SecurityLab.ru dan repost
Video oldindan ko‘rish uchun mavjud emas
Telegram'da ko‘rish
Сотни поддельных VPN оккупировали каталог Chrome под видом популярных сервисов

Желание сэкономить на обходе блокировок в очередной раз сыграло с доверчивыми юзерами злую шутку. Исследователи из компании Socket обнаружили в магазине расширений Google целую армию из семисот с лишком поддельных VPN и прокси, которые маскируются под топовые бренды вроде Proton, NordVPN или локальные сервисы «АнтиЗапрет» и «Амнезия VPN». Почти семьдесят пять тысяч человек скачали эти утилиты, искренне веря в собственную анонимность, а получили перенаправление всего браузерного трафика через чужие SOCKS5-серверы.

Авторы схемы подошли к делу с циничным размахом. Код большинства пакетов принудительно заворачивает сетевой поток на фиксированный порт, давая владельцам инфраструктуры отличную точку наблюдения за посещаемыми сайтами и незашифрованными запросами. Создатели даже поленились полностью замести следы, оставив в исходниках подсказки на русском языке с указаниями по маскировке IP-адресов. Часть утилит просто имитировала бурную деятельность фальшивыми анимациями подключения либо продавала несуществующие премиум-сервера, а все ниточки в итоге тянулись к коммерческому проекту «Муха VPN», использующему дармовой трафик ради привлечения платящих клиентов.

Факты говорят сами за себя: из 737 найденных расширений сотни оставались доступными в каталоге Google на момент проверки, продолжая собирать установки. Модерация магазина пропускает клоны с шаблонными отписками разработчиков, а пользователи добровольно отдают управление браузерным трафиком структуре, связанной с конкретным платным сервисом.

#кибербезопасность #vpn #информационнаябезопасность
@SecLabNews


Rozetked dan repost
Apple массово предупреждает пользователей об атаках шпионского ПО

Если на девайс пришёл тревожный поп-ап с предупреждением, рекомендуется перевести устройство в режим блокировки и обратиться к специалистам по цифровой безопасности.

Остальным пользователям компания также советует позаботиться о защите девайсов — включить двухфакторную аутентификацию, использовать сложные пароли и не переходить по незнакомым ссылкам.

Apple сообщила, что массовая атака, вероятно, затронула пользователей не менее чем из 150 стран. 

rozetked.me/news/47756


Не баг, а фича dan repost
⚡️В сеть слили все данные клиентов фитнес-клуба DDX — пишет Baza.

Фото со стоек регистрации, время посещений, количество визитов, данные о покупках и адреса клубов. Данные уже расползаются по даркнету.

В DDX пока инфу не подтвердили.

UPD: пресс-служба сообщила, что DDX проводит расследование и усиливает меры защиты данных своих клиентов.

🙂Не баг, а фича


Rozetked dan repost
ВЦИОМ: 45% пользователей считает, что люди перейдут с iPhone на Android

Аналитики поделились любопытной статистикой: более половины опрошенных россиян не собираются брать iPhone из-за удаления российских приложений, а ещё почти половина полагает, что пользователи iOS уйдут на Android, где качать приложения куда проще.

Больше цифр: rozetked.me/news/47728

20 ta oxirgi post ko‘rsatilgan.