Первые новости дня на irc37.ru    К новостям
03.12.2025 01:50

SmartTube взломан и распространяет вредоносные обновления

Известный опенсорсный YouTube-клиент для ТВ-приставок взломали. Разработчик популярного приложения SmartTube сообщил о компрометации своих ключей подписи, что позволило злоумышленникам внедрить малварь в официальное обновление....

SmartTube взломан и распространяет вредоносные обновления

Читайте полный текст на сайте xakep.ru

Взломан популярный менеджер загрузок. Инсталляторы для Windows и Linux подменены на вредоносные трояны на Python В ходе очередной атаки на цепочки поставок злоумышленники взломали сайт популярного менеджера скачиваний JDownloader и подменили ссылки. Конечной целью была установка в системы жертв RAT-программы...

Уязвимость в Notepad++ позволяла распространять вредоносные обновления Разработчики популярного текстового редактора Notepad++ выпустили версию 8.8.9, которая устраняет серьезную проблему в механизме автообновления. О баге стало известно, когда пользователи и исследователи заметили, что система обновлений загружает вре...

Популярный YouTube-клиент SmartTube стал вредоносным незаметно для разработчиков На прошлой неделе сервис Google Play Protect заблокировал сторонний YouTube-клиент SmartTube, который доступен на устройствах с Android TV и Fire TV. Это произошло после того, как цифровая подпись приложения была скомпрометирована. На тот момент счи...

USB-червь распространяет малварь для кражи криптовалюты Специалисты Microsoft предупредили об обнаружении нового Windows-клиппера, который активен как минимум с февраля 2026 года. Вредонос распространяется через USB-накопители и создан для кражи криптовалюты. Он следит за буфером обмена, похищает seed-фр...

Обнаружен ИИ-червь — его распространяет Microsoft Copilot через скрытые запросы в Word Норвежский специалист по анализу данных Хокон Молёй (Håkon Måløy) рассказал о проблеме, которую обнаружил в офисном помощнике с искусственным интеллектом Microsoft Copilot. В документе Word можно разместить скрытый запрос, выполня...

Официальный сайт DAEMON Tools распространяет вирусы. Россия пострадала больше всех Лаборатория Касперского обнаружила, что с официального сайта популярной программы DAEMON Tools скачивают заражённые установщики со встроенным вредоносным кодом.Киберпреступники взломали разработчика и подменили файлы — теперь программа устанавливает...

Совет Европы взломан из-за уязвимости в Oracle PeopleSoft Группировка ShinyHunters заявила о взломе Совета Европы — межправительственной организации, объединяющей 46 европейских государств и занимающейся вопросами прав человека, демократии и верховенства закона. Атака связана с эксплуатацией критической уя...

SoundCloud взломан и сообщает о краже пользовательских данных Стриминговый сервис SoundCloud сообщил о взломе, в результате которого злоумышленники получили доступ к базе данных пользователей. Утечка затронула около 28 млн аккаунтов — примерно 20% от общей аудитории платформы....

Сканер Trivy взломан в ходе атаки на цепочку поставок Хакеры внедрили инфостилер в популярный сканер уязвимостей Trivy, подменив почти все теги GitHub Actions и опубликовав вредоносный релиз. Малварь похищала секреты из CI/CD-пайплайнов и с машин разработчиков, шифровала данные и отправляла на управляю...

Биологический щит взломан: учёные подтвердили изменение структуры ДНК-вируса оспы обезьян Оспа обезьян перестала быть "случайным гостем" из дикой природы. Вирус взломал защитный периметр человеческого организма и начал эволюционировать с пугающей скоростью. Пока глобальные системы безопасности пытаются выстроить барьеры, патоген активно ...

Шиб Прайс держит сильную, поскольку команда Шиба Ину подтверждает, что протокол шибариума не был взломан Экосистема Шиба Ину столкнулась с повышенной проверкой на этой неделе после попытки эксплойта на своем мосту на блокчейн-2-Shibarium. The post Шиб Прайс держит сильную, поскольку команда Шиба Ину подтверждает, что протокол шибариума не был взломан a...

Исследователи скрыли вредоносные промпты для ИИ в маленьких изображениях Эксперты Trail of Bits разработали новый тип атаки, который позволяет похищать пользовательские данные при помощи внедрения в изображения вредоносных промптов, невидимых человеческому глазу....

ИИ-платформу Hugging Face атаковали вредоносные ИИ-агенты В рабочую инфраструктуру платформы искусственного интеллекта Hugging Face проникли ИИ-агенты, которые взломали несколько систем и учётных записей. Коммерческие ИИ-модели оказались бесполезны при расследовании инцидента, и пришлось подключить открыту...

Фишеры создают вредоносные QR-коды из букв и символов Фишинговые рассылки с QR-кодами давно стали привычной проблемой, но исследователи «Лаборатории Касперского» предупреждают, что атакующие нашли новый способ обходить защиту почтовых сервисов. Теперь вместо обычных изображений злоумышленники создают Q...

Аккаунты Telegram угоняют через вредоносные веб-приложения Исследователи «Лаборатории Касперского» обнаружили новую массовую схему угона Telegram-аккаунтов. Атака полностью происходит внутри мессенджера — через встроенные веб-приложения и социальную инженерию, без каких-либо внешних фишинговых сайтов....

Злоумышленники распространяют вредоносные версии iOS-приложений в Telegram Исследователи предупреждают о необычной схеме распространения малвари для iOS. Злоумышленники публикуют в русскоязычном Telegram-канале модифицированные версии популярных приложений и предлагают пользователям установить их в обход App Store. В некот...

Уловками мошенники заставили Grok распространять вредоносные ссылки При использовании ИИ-чат-бота Grok компании xAI Илона Маска (Elon Musk) следует соблюдать осторожность, поскольку попытки перехода по предлагаемым им ссылкам могут привести к заражению компьютера вредоносным ПО, сообщается в исследовании Guardio Lab...

Вредоносные плагины в JetBrains Marketplace воруют ключи API у разработчиков Исследователи из компании Aikido Security обнаружили в JetBrains Marketplace масштабную вредоносную кампанию. По информации специалистов, не менее 15 IDE-плагинов были созданы с целью кражи API-ключей от популярных ИИ-сервисов....

На платформе ClawHub обнаружены вредоносные навыки для ИИ-агента OpenClaw Эксперты в области кибербезопасности из отдела Unit 42 компании Palo Alto Networks обнаружили на площадке ClawHub пять навыков для агента искусственного интеллекта OpenClaw. С помощью этих компонентов злоумышленники пытались заразить пользователей п...

Вредоносные сайты собирают малварь по частям в памяти браузера Исследователи Confiant обнаружили вредоносную рекламную кампанию SourTrade, в ходе которой браузер жертвы сам собирает исполняемый файл малвари из отдельных компонентов. Кампания маскируется под официальные приложения TradingView, Solana и Luno и в ...

Мошенники рассылают вредоносные файлы под видом фото и видео Один неосторожный клик по такому вложению может дать злоумышленникам полный доступ к устройству. Рассказываем, как не попасться на уловку и проверить подозрительный файл или ссылку за пару минут....

Вредоносные расширения ShadyPanda для Chrome и Edge установили более 4,3 млн раз Специалисты компании Koi Security выявили масштабную хакерскую кампанию ShadyPanda, в рамках которой распространялись вредоносные расширения для браузеров Chrome и Edge. Общее число установок малвари превысило 4,3 млн, а кампания длилась с 2018 года...

Через вредоносные ZIP-архивы в WhatsApp распространяется троян Astaroth Специалисты Sophos обнаружили новую масштабную схему распространения вредоносных программ через WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России)....

Атака на пользователей Blender через вредоносные файлы с 3D-моделями Исследователи безопасности из компании Morphisec обратили внимание на серию атак против пользователей системы 3D-моделирования Blender, осуществляемую через распространение blend-файлов в популярных каталогах 3D-моделей, таких как CGTrader. Активаци...

За год вредоносные приложения для Android скачали из Google Play более 40 млн раз Аналитики ИБ-компании Zscaler подсчитали, что за период с июня 2024 по май 2025 года в Google Play было обнаружено 239 вредоносных приложений, которые в сумме загрузили более 42 млн раз....

Anthropic: Claude сможет прерывать потенциально вредоносные разговоры Компания Anthropic объявила о новых возможностях, которые позволят некоторым из ее новейших моделей завершать разговоры в «редких, экстремальных случаях при настойчиво вредоносных или оскорбительных взаимодействиях с пользователями». При этом в Anth...

Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследователи из Trail of Bits обнаружили, что такие инструкции можно скрывать в изображениях, делая текст не...

В Steam Workshop нашли вредоносные обои для Wallpaper Engine Аналитики «Лаборатории Касперского» обнаружили в Steam Workshop десятки вредоносных проектов для Wallpaper Engine. Злоумышленники используют встроенный механизм обмена обоями для распространения малвари, кражи аккаунтов Steam, установки бэкдоров, кр...

Разработчики криптобиржи dYdX загрузили вредоносные пакеты в PyPI и npm Злоумышленники скомпрометировали официальные пакеты npm и PyPI криптовалютной биржи dYdX и распространили через них малварь. Хакеры воровали seed-фразы для кошельков и устанавливали RAT для полного контроля над зараженными системами....

Перехвачены 4 учётные записи в PyPI и выпущены вредоносные релизы num2words Раскрыта информация о жертвах фишинга, о котором на днях предупреждали администраторы репозитория Python-пакетов PyPI (Python Package Index). В результате рассылки сообщений с уведомлением о необходимости подтвердить свой email, которые ссылались на...

В России появились вредоносные приложения-«антирадары», ворующие деньги пользователей В Министерстве внутренних дел России предупредили о распространении вредоносного программного обеспечения под видом антирадаров. В ведомстве отметили, что в ряде регионов были зафиксированы случаи, когда люди скачивали якобы бесплатные ИТ-сервисы дл...

Поддельный домен активации Windows распространял вредоносные скрипты PowerShell Вчера на Reddit появились сообщения о заражении вредоносным ПО при попытке нелегальной активации Windows. Согласно этим сообщениям, злоумышленники создали домен get.activate.win, который лишь на одну букву отличается от известного домена для активац...

Во вредоносные пакеты в NuGet встроены логические «бомбы» замедленного действия Исследователи из компании Socket обнаружили в репозитории NuGet девять вредоносных пакетов, которые содержат код с отложенной активацией. Малварь запрограммирована на срабатывание в период с августа 2027 по ноябрь 2028 года и нацелена на базы данных...

Хакеры превратили навыки для ИИ-агентов в оружие — вредоносные пакеты скачали 1,7 млн раз Навыки агентов искусственного интеллекта — наборы инструкций для выполнения определённых задач, расширяющие их возможности, — всё чаще используются в кибератаках на цепочки поставок, предупреждают исследователи....

Эксперт Морев: мошенники маскируют вредоносные файлы под полезные программы Мошенники под видом обновлений или рабочих файлов маскируют вредоносные файлы, чтобы потом перехватить управление устройством. Об этом РИА Новости рассказал директор по информационной безопасности RuStore Дмитрий Морев. "Мошенники ......

Обнаружен способ незаметной подмены приложений для Apple macOS на вредоносные Приложения для Apple macOS, которые скачивались из отличных от App Store источников и запускались хотя бы раз, можно подменять вредоносными двойниками, утверждают двое исследователей в области кибербезопасности, которые поставили под сомнение эффект...

В PyPI размещены вредоносные выпуски библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц Разработчики Python-библиотеки LiteLLM, насчитывающей 95 млн загрузок в месяц и 3.5 млн за последние сутки, сообщили о компрометации проекта. Атакующие смогли перехватить учётные данные сопровождающего и опубликовать в PyPI два вредоносных выпуска -...

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленникам внедрять вредоносные инструкции в память ИИ-ассистента и выполнять произвольный код....

Защиту ИИ-моделей удалось обойти, замаскировав вредоносные запросы под рабочие задачи Исследователи из Института им. Алана Тьюринга обнаружили (PDF) новый способ обойти защитные механизмы моделей искусственного интеллекта: если они отказываются напрямую отвечать на недопустимые вопросы, их можно включить в перечень задач для ИИ-агент...

Атакующие получили контроль над NPM-пакетами проекта DuckDB и опубликовали вредоносные выпуски История с компрометацией 18 NPM-пакетов, в сумме насчитывающих более 2 миллиардов загрузок в неделю, получила продолжение. Выявлен аналогичный захват через фишинг учётных данных сопровождающего NPM-пакеты проекта DuckDB. Для пакетов DuckDB также был...

В Microsoft Defender нашли давние уязвимости, позволяющие обойти аутентификацию и загружать вредоносные файлы В сетевом взаимодействии между Microsoft Defender для конечных точек (Microsoft Defender for Endpoint, DFE) и его облачными сервисами обнаружены критические уязвимости, позволяющие злоумышленникам обходить аутентификацию, подделывать данные, раскрыв...

Россиянам блокируют iPhone и iPad через вредоносные «клоны» Telegram якобы для обхода замедлений Мошенники начали обманывать владельцев телефонов iPhone, используя различные модификации мессенджера Telegram, позволяющие заблокировать устройство. Хакеры активно используют слухи о возможной блокировке Telegram. В рекламных объявлениях они предлаг...

Россия под атакой. Мошенники рассылают вредоносные файлы под видом фотоархивов. Они способны удаленно перехватить управление смартфоном на Android Киберпреступники в декабре 2025 г. маскируют вредоносные android package kit-файлы под безопасные архивы изображений. Цель данной кибероперации заключается в том, чтобы замаскировать зловредное приложение под нечто безобидное и важное, чтобы побудит...

Apple выпустила обновления iOS 26.2.1 и iPadOS 26.2.1 Компания Apple выпустила обновления iOS 26.2.1 и iPadOS 26.2.1. Несмотря на то что это минорные версии, о чем говорит нумерация, они приносят одно важное нововведение для iPhone и iPad....

Обновления nginx 1.29.7 и 1.28.3 с устранением 6 уязвимостей Сформирован выпуск основной ветки nginx 1.29.7, в рамках которой продолжается развитие новых возможностей, а также выпуск параллельно поддерживаемой стабильной ветки nginx 1.28.3, в которую вносятся только изменения, связанные с устранением серьёзны...

Xiaomi 16 и 16 Pro получат крупные обновления камер Серия флагманов Xiaomi 16, включая модели 16 и 16 Pro, получит значительные изменения в фотовозможностях. По данным инсайдеров, смартфоны представят в последнюю неделю сентября 2025 года, и акцент в них будет сделан именно на камерах. Новый сенсор д...

Частота обновления экрана: 60 Гц, 120 Гц, 240 Гц — в чем разница и нужна ли она вам? 60 Гц, 120 Гц, 240 Гц — эти цифры сегодня на слуху не только у геймеров. Раньше частотой обновления экрана мерились исключительно владельцы игровых мониторов, затем эта характеристика пришла в смартфоны, а теперь высокая скорость обновления стала ва...

Microsoft выпустила внеплановые обновления для Windows 11 На этой неделе Microsoft выпустила ежемесячные накопительные обновления для поддерживаемых версий Windows, из-за которых пользователи в очередной раз столкнулись с проблемами. Например, в Windows 11 23H2 с включённой функцией System Guard Secure Lau...

Обновления свободного издательского пакета Scribus 1.6.5 и 1.7.1 Представлен выпуск свободного пакета для верстки документов Scribus 1.6.5. Пакет предоставляет средства для профессиональной верстки печатных материалов, включает инструменты для генерации PDF и поддерживает работу с раздельными цветовыми профилями,...

iOS 26.2 может незаметно включать автоматические обновления После установки iOS 26.2, если вы просто быстро нажимаете «Далее» и переходите между экранами, можно не заметить, что система включает автоматические обновления программного обеспечения....

Пропал режим 120 Гц после обновления до iOS 26. Как исправить баг После установки iOS 26 некоторые пользователи столкнулись с неприятной проблемой: у них пропал режим 120 Гц, и интерфейс стал заметно дерганым. Анимации больше не выглядят плавными, скролл стал резким, будто устройство работает на 60 Гц. При этом в ...

Обновления Tor 0.4.8.25 и 0.4.9.8 с устранением уязвимостей. Выпуск Arti 2.3.0 Опубликованы корректирующие выпуски инструментария Tor 0.4.8.25 и 0.4.9.8, используемого для организации работы анонимной сети Tor. В релизе Tor 0.4.9.8 устранено 6 уязвимостей....

AOC представила Mini LED монитор с частотой обновления 330 Гц AOC представила игровой монитор AGON AG275UXM2 с Mini LED-подсветкой и разрешением 4K. Устройство оснащено 2304 зонами локального затемнения, что обеспечивает высокий уровень контрастности и точную передачу деталей. Пиковая яркость достигает 1600 ни...

Владельцы iPhone массово избегают обновления до iOS 26 Согласно анализу сторонних источников, спустя несколько месяцев после выхода iOS 26 наблюдается необычно низкий уровень распространения данной операционной системы среди пользователей iPhone. StatCounter основывает свои оценки на анализе веб-трафика...

Windows 10 продолжает получать проблемные обновления На потребительском уровне поддержка Windows 10 завершилась ещё в октябре 2025 года, однако ряд редакций ОС по-прежнему обслуживаются в рамках программы Extended Security Updates (ESU). Именно эти версии столкнулись с критической проблемой, ранее зат...

Mash: Aurus подорожает на 10 млн рублей после обновления Как стало известно Telegram-каналу Mash, в настоящий момент производство люксовых автомобилей на площадке в особой экономической зоне «Алабуга» временно приостановлено. Это необходимо для перенастройки мощностей под выпуск глубоко обновленных версий...

TCL представила игровой монитор с частотой обновления до… 1040 Гц TCL анонсировала новый игровой монитор 27P2A Ultra. По заявлению компании, монитор может достигать частоты обновления до 1040 Гц. Возможно, это первый такой монитор с Mini LED-подсветкой, способный преодолеть отметку в 1000 Гц.Однако максимальная ча...

Что можно делать в ChatGPT бесплатно после обновления, а что нет OpenAI серьезно перекроила бесплатный ChatGPT: теперь бесплатные аккаунты и тариф Go получают безлимитные текстовые чаты и более умную модель по умолчанию, а часть возможностей по-прежнему прячется за подпиской. Ниже разберемся, что стало доступно д...

Как держит заряд Айфон после обновления до iOS 26.1. Сравниваем с iOS 26.0.1 и iOS 18.1 Как изменилось время работы iPhone с iOS 26.1. Фото: makeuseof Сразу после выхода iOS 26.1 фанаты Apple и некоторые СМИ обрушились с критикой в адрес обновления. Якобы оно и батарею Айфона убивает, и вызывает массу глюков, а также нагрев. Так что, к...

iOS 26.4.2: что нового и дата выхода следующего обновления для iPhone Apple выпустила iOS 26.4.1 совсем недавно, но, похоже, уже готовит следующий апдейт. Все дело в том, что многие не могут установить iOS 26.4.1 и попытка апдейта окирпичивает их смартфоны. В логах посещений крупных зарубежных изданий засветилась iOS ...

Обновления iOS 18.7.7 и macOS 15.7.5 закрывают уязвимости в ядре и WebKit Apple выпустила обновления безопасности для популярных версий iOS, iPadOS и macOS, включая iOS 18.7.7, iPadOS 18.7.7, macOS Sequoia 15.7.5 и macOS Sonoma 14.8.5. Новые патчи устраняют серьёзные уязвимости, затрагивающие ядро системы, сетевые протоко...

Что будет, если пользоваться айфоном во время обновления iOS Каждый раз, когда выходит новая прошивка, в комментариях всплывает один и тот же вопрос. Нажал «Установить», а дальше что: можно листать ленту, ответить на звонок, или лучше положить айфон экраном вниз и не трогать до победного? Я обновляюсь на кажд...

Wi-Fi на Google Pixel 8 Pro перестал работать после обновления Пользователи смартфонов Pixel 8 Pro столкнулись со сбоями в работе беспроводных модулей после мартовского обновления. Судя по ветке на форуме Reddit, число жалоб на некорректную работу Wi-Fi и Bluetooth заметно выросло, несмотря на то что отдельные ...

Apple из-за эксплойта DarkSword изменила схему обновления iOS Apple решила изменить своей традиционной схеме обновления iOS, чтобы защитить пользователей iPhone от опасного эксплойта DarkSword, который позволяет взламывать устройства с минимальным участием пользователя — достаточно открыть вредоносную ст...

СМИ: iQOO 16 получит экран Samsung с частотой обновления 185 Гц В сети появились подробности о будущем смартфоне iQOO 16, что должен выйти уже осенью. Судя по утечкам, главный акцент сделают на экран.По данным инсайдеров, iQOO может стать одним из первых брендов, который протестирует новые экраны Samsung с часто...

Microsoft разрешила отключать принудит