Новости: эксплойт
Блокчейн первого уровня «заморозили» на 4 часа, чтобы остановить взлом на $4,9 млн, а потом заявили, что это было просто обновление
Экстренный патч Injective отключил расчет по бинарным опционам после эксплойта, остановив создание блоков на 4 часа. Узнайте, как атака затронула модули ядра и почему около $4.9 млн осталось на кошельке злоумышленника.

Как хакер повторно использовал одно и то же сообщение авторизации 1490 раз, чтобы запустить масштабные циклы выплат в «crypto»
Разберитесь в эксплойте повторного воспроизведения ICON: отчет от 30 августа связывает уязвимость с несоответствием проверок серийных номеров и 105-минутной задержкой реагирования. Узнайте, как мониторинг обнаружил атаку, и почему пауза не остановила вывод средств.

Валидаторы Cronos стирают историю транзакций, чтобы сдержать масштабный эксплойт лендингового протокола на $75 миллионов
Узнайте, как остановка сети Cronos удержала $69 млн из $75 млн пострадавших активов в блокчейне, но пользователи Tectonic до сих пор не получили ни графика перезапуска, ни официального анализа. Разберитесь в деталях эксплойта и его последствиях для держателей TONIC.

MANTRA Chain снова в сети, но скрытые изменения в коде вызывают беспокойство разработчиков
Основная сеть MANTRA работает на v8.4.0, но адреса кошельков, хэши транзакций, суммы и путь атаки остаются нераскрытыми. Узнайте, почему технический отчет не опубликован и как операторам нод проверить сборку после инцидента.

Новый загрузчик позволяет убрать «*Meta» из оригинального *Meta Quest
Новый эксплойт QuestStack дает полный root-доступ к оригинальной гарнитуре Quest, освобождая от серверов *Meta. Загружайте приложения без учетной записи разработчика, активируйте 90 Гц и подключайте сторонние контроллеры. Полный контроль над оборудованием.

Критическая уязвимость «Zoomsday» позволяет полностью захватить устройство во время звонков в Zoom
Уязвимость Zoomsday: всего 20 подсказок ИИ-агенту для захвата контроля над 220 миллионами пользователей Zoom. Узнайте, как ошибка переполнения буфера стала оружием массового поражения и почему 90-дневное окно раскрытия больше не работает.

Оказывается, для крупного инцидента в сфере кибербезопасности не нужны самые мощные ИИ-модели
Критическая уязвимость в Zoom позволяла захватывать устройство любого участника звонка с демонстрацией экрана. Модели ИИ нашли эксплойт всего за 20 запросов. Обновите приложение до последней версии и проверьте настройки безопасности, чтобы избежать атаки.

Уязвимость GeForce NOW позволяет получить доступ к полноценному рабочему столу Windows через простую подмену файла
Замените исполняемый файл игры на модифицированный — Steam подумает, что запускается игра, а на самом деле откроется полный доступ к рабочему столу. Это нарушает условия GeForce NOW, поэтому вы рискуете получить бан. Узнайте, как работает эксплойт и какие ограничения существуют.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Оверклокер обновил утилиту для разгона Hydra —…
- Как настроить ComfyUI для генерации изображений ИИ…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Intel преодолела рубеж в миллион пластин,…
- США прикрыли платформу для хранения паролей, которой…
- Исследователи из MIT возродили 40-летнюю концепцию…

