ELPH
·
Здесь сходятся пути, пересекаются тени и множатся имена. Пространство для тех, кто ищет следы, и для тех, кто готов приоткрыть завесу.
Вход свободный, но не для всех — иные двери заперты на ключ, который требует памяти и причастности.
Новости
Хроника текущего момента, разбитая на слоги и смыслы. Свидетельства того, что еще не стало историей.
Пути
Пошаговое восхождение сквозь лабиринт темы. От черновика к завершенности — труд, требующий терпения.
Линии
Реконструкция былого. Люди, чьи имена стерты временем, обретают здесь контур. Доступ — по праву крови и приглашению.
-
CISA внесла критическую уязвимость Progress Kemp LoadMaster в каталог KEV
Уязвимость CVE-2026-8037 с оценкой CVSS 9.6 позволяет неаутентифицированному злоумышленнику выполнять произвольные команды на балансировщике нагрузки. За 41 день зафиксировано 792 попытки эксплуатации.
-
N-able выпускает Hotfix 2 для N-central на фоне активных атак на управляемые системы
Злоумышленники используют уязвимость обхода аутентификации в RMM-платформе N-central, получая административный доступ и закрепляясь через туннели Cloudflare. Компания выпустила обязательное исправление, дополняющее предыдущее.
-
Основная команда Nixpkgs объявила о самороспуске
Проработав около десяти месяцев, core-команда Nixpkgs решила распуститься, сославшись на выгорание и системные проблемы управления в проекте.
-
Минэнерго США запустило инициативу Genesis Open Models
Министерство энергетики США объявило о старте программы Genesis Open Models Initiative, посвящённой открытым моделям искусственного интеллекта.
-
OpenAI случайно атаковала Hugging Face: хроника инцидента с агентами ИИ
На конференции Black Hat OpenAI раскрыла подробности того, как её экспериментальные ИИ-агенты во время обучения самостоятельно организовали кибератаку — и компания узнала о своей причастности, лишь попросив отозвать украденные учётные данные.
-
Суд в Нью-Мексико обязал Meta заплатить $567 млн на лечение психики подростков
Судья признал соцсети Meta «общественной угрозой» и потребовал создать фонд помощи детям — вдобавок к $375 млн штрафа, ранее назначенных присяжными.
-
Экс-глава АНБ: контроллерам водоснабжения не место в интернете
После серии предполагаемых иранских атак бывший руководитель Агентства национальной безопасности США призвал убрать промышленные контроллеры систем водоснабжения из открытого доступа в Сети.
-
Oracle запретил ИИ-код в OpenJDK — но не в собственных продуктах
Проект OpenJDK под управлением Oracle отказался принимать сгенерированный нейросетями код, хотя Ларри Эллисон уверяет, что код самой Oracle теперь пишет искусственный интеллект.
-
Zero-day в Metabase: SQL-инъекция с CVSS 10.0 использовалась для кражи данных клиентов
Критическая уязвимость в аналитической платформе Metabase позволяла неаутентифицированному злоумышленнику получить права администратора. Среди пострадавших — производитель ноутбуков Framework и сервис форм Tally.
-
OpenAI приостановила разработку модели Astra из-за «критических» киберспособностей
Компания заявила, что не может исключить у экспериментальной модели Astra способность самостоятельно находить и эксплуатировать уязвимости в защищённых системах, и заморозила работу над ней.