В Индии производителей обязали предустанавливать приложение Sanchar Saathi ради борьбы с мошенничеством

Министерство связи Индии издало предписание, согласно которому все производители мобильных устройств должны предустановить государственное приложение Sanchar Saathi на каждый смартфон, продаваемый в стране. Компании должны выполнить требование в течение 90 дней.
Дата: 02 Декабря 2025 17:30:11Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз

Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для браузеров Chrome и Edge. Общее число установок малвари превысило 4,3 млн, а кампания длилась с 2018 года.
Дата: 02 Декабря 2025 15:45:09SDXL. Как генерировать картинки ускоренными моделями… медленно

Для подписчиков
Сейчас появляется все больше ускоренных, а точнее — дистиллированных моделей DMD2. Они позволяют генерировать четкие и детальные картинки за доли секунды, но каждая следующая похожа на предыдущую. Я расскажу, как «замедлить» дистиллированные модели SDXL, вернув утраченную креативность, и как использовать «дистиллят» в малых дозах для улучшения качества.
Японский производитель пива Asahi сообщил об утечке данных 1,9 млн человек

Осенью 2025 года компания Asahi Group Holdings (далее Asahi), производитель самого продаваемого пива в Японии, пострадала от кибератаки. Как стало известно теперь, в результате этого инцидента были скомпрометированы персональные данные почти двух миллионов человек.
Дата: 02 Декабря 2025 12:30:27Полиция закрыла сервис Cryptomixer. Изъято 29 млн долларов в криптовалюте

Правоохранители Швейцарии и Германии сообщили о ликвидации крупного миксер-сервиса Cryptomixer, который работал с 2016 года и помогал преступникам отмывать средства, полученные незаконном путем. По данным Европола, за эти года через сервис прошло более 1,3 млрд евро в биткоинах.
Дата: 02 Декабря 2025 10:30:38SmartTube взломан и распространяет вредоносные обновления

Известный опенсорсный YouTube-клиент для ТВ-приставок взломали. Разработчик популярного приложения SmartTube сообщил о компрометации своих ключей подписи, что позволило злоумышленникам внедрить малварь в официальное обновление.
Дата: 02 Декабря 2025 08:30:25СМИ: YouTube требует подтверждение возраста от пользователей из стран СНГ

По данным издания «Код Дурова», YouTube массово требует от пользователей подтвердить свой возраст — нововведение затронуло аккаунты из СНГ, включая Беларусь и другие страны региона.
Дата: 01 Декабря 2025 17:30:24Публичные репозитории GitLab «сливают» более 17 000 секретов

ИБ-специалист Люк Маршалл (Luke Marshall) изучил 5,6 млн публичных репозиториев GitLab Cloud и обнаружил более 17 000 забытых там секретов (API-ключей, паролей и токенов) более чем в 2800 уникальных доменах. Исследователь отметил, что большая часть этих секретов по-прежнему актуальна.
Дата: 01 Декабря 2025 15:45:48HTB Era. Используем отсутствие контроля доступа для полной компрометации сайта

Для подписчиков
Сегодня проэксплуатируем уязвимость IDOR, чтобы получить доступ к чужим файлам, а после изучения исходников воспользуемся функцией смены пароля, чтобы скомпрометировать учетную запись администратора сайта и добиться RCE. Привилегии повысим через уязвимость в мониторе антивируса.
В Роскомнадзоре заявили, что в Roblox создаются условия для совершения противоправных действий

Представители Роскомнадзора заявили, что выявили на популярной игровой платформе Roblox неподобающий для несовершеннолетних контент. По данным ведомства, в игровом пространстве создаются условия и предпосылки для совершения противоправных действий.
Дата: 01 Декабря 2025 12:30:02
