Уязвимости в ZTP TP-Link Omada приводят к полной компрометации сети

Аналитики компании Forescout нашли сразу 15 уязвимостей в механизме zero-touch provisioning (ZTP) устройств TP-Link Omada. В сочетании с двумя ранее раскрытыми RCE-багами эти проблемы позволяют проникнуть во внутреннюю сеть и перехватить контроль над управляемым сетевым оборудованием.

Дата: 10 Августа 2026 15:30:51

HTB Helix. Получаем рут через ПЛК ядерного реактора

Для подписчиков
В промышленных и IoT-системах привилегированные операции часто завязаны не на обычные права в ОС, а на состояние оборудования: режим работы, флаги тестирования и показания датчиков. В этой статье посмотрим на пример компрометации такой системы.

Дата: 10 Августа 2026 13:30:08

77 расширений Open VSX собирали информацию о разработчиках

Специалисты Manifold Security выявили в Open VSX 77 вредоносных расширений, которые маскировались под легитимные инструменты для разработчиков и собирали информацию о зараженных системах. Большинство ограничивалось сбором только базовых данных, однако 19 расширений проводили подробную разведку, изучая рабочие окружения, Git-репозитории и CI-системы.

Дата: 10 Августа 2026 12:30:10

Трейдеры «выкачивают» миллионы из Polymarket

В Polymarket, крупнейшей платформе предсказательных рынков, объявили о полном пересмотре механизма расчета цен для краткосрочных криптоконтрактов. Причиной стали месяцы жалоб трейдеров и научное исследование, выявившее сотни аккаунтов, чье поведение указывало на систематическое манипулирование результатами торгов. Теперь вместо мгновенного «снимка» цены в момент завершения контракта будут использовать средневзвешенную по времени цену (TWAP), что должно значительно усложнить искусственное искажение котировок и сделать его дороже.

Дата: 10 Августа 2026 11:30:59

Исследователи вынудили ИИ-агента Google атаковать собственный репозиторий

Исследователи из компании Pillar Security обнаружили в репозитории Google Agent Development Kit для Python сразу две проблемы, которые злоумышленник мог использовать для запуска привилегированного ИИ-агента. Один из багов позволял подделать процесс проверки пул-реквеста, а другой — выполнить произвольный код в CI-раннере и похитить секреты.

Дата: 10 Августа 2026 10:30:52

Стейблкоин-магнат погиб, упав с 30-го этажа в Парагвае

7 августа 2026 года парагвайское издание La Tribuna сообщило о гибели китайца, тело которого нашли у элитного жилого комплекса Jade Park в районе Тринидад в Асунсьоне. По предварительным данным, погибшим был Гарри Чун Так Йе (Йе Цзюньдэ), известный в криптосообществе под ником @harryyeh, — основатель и управляющий партнер Quantum Fintech Group, инвестор и создатель нескольких заметных DeFi-проектов.

Дата: 10 Августа 2026 09:30:41

Head Mare атакует российские организации через уязвимости в необновленном сервере TrueConf

Эксперты «Лаборатории Касперского» обнаружили, что группировка Head Mare вновь атакует российские организации. По данным исследователей, хакеры взламывают необновленные серверы TrueConf, после чего могут подменять легитимный установщик клиента и заражать участников видеоконференций бэкдором PhantomCore.

Дата: 10 Августа 2026 08:30:08

Украденные токены и двойное вымогательство. Как взлом Klue затронул десятки ИТ- и ИБ-компаний

Для подписчиков
В июне 2026 года всего один забытый токен доступа привел к взлому Salesforce-инстансов десятков компаний. Злоумышленники скомпрометировали платформу конкурентной разведки Klue, внедрили код для кражи OAuth-токенов и через доверенные интеграции выгрузили CRM-данные клиентов. В числе пострадавших оказались HackerOne, Huntress, LastPass, BeyondTrust, Recorded Future, Snyk, Tanium и другие известные ИТ- и ИБ-компании.

Дата: 10 Августа 2026 04:30:40

Ежеквартальный «Хакер» #3: сбор предзаказов подходит к концу

В ежеквартальных выпусках «Хакера» мы собираем только лучшие материалы последних месяцев, чтобы ты мог поставить на полку по-настоящему полезный коллекционный артефакт. Первые два номера за 2026 год уже отпечатаны и готовы к отправке, а сбор предзаказов на третий постепенно подходит к завершению. Пока третий журнал не передан в типографию, его можно заказать по специальной цене — 1500 рублей за экземпляр. После окончания предзаказов стоимость возрастет.

Дата: 07 Августа 2026 18:00:58

Ботнет Tengu перезагружает взломанные устройства, если его процесс завершили

Специалисты Nozomi Networks Labs обнаружили новый Mirai-ботнет Tengu и сообщают, что лежащая в его основе малварь имеет необычный механизм аварийной перезагрузки. Пока основной процесс малвари работает, вредонос регулярно отправляет системе служебные сигналы. Если процесс завершается, сигналы прекращаются, и примерно через 30 секунд устройство перезагружается.

Дата: 07 Августа 2026 17:30:09