Новости
-
За 25 минут до админ-доступа: как ИИ-агент нашёл живой GitHub-токен Baseten
Компания Strix проверяла провайдера инференса Baseten перед тем, как доверить ему свои данные — и её автономный агент за 25 минут получил токен с правами администратора на ключевые репозитории.
-
Взлом разработчика Admin Menu Editor Pro превратил обновления в бэкдор на 1500 сайтах WordPress
Злоумышленник получил доступ к сайту разработчика популярного плагина и распространил вредоносные обновления, создающие скрытую учётную запись администратора. Пострадали как минимум 230 клиентов.
-
Утечка 153 млн водительских удостоверений в США — угроза нацбезопасности
Дарквеб-сервис Nexus торговал доступом к 153 млн водительских удостоверений граждан США и Канады, а также к 3 млн проездных документов. Автор Lawfare предупреждает: такие данные подпитывают не только мошенников, но и разведки противников Америки.
-
Мозг мухи покорил интернет: коннектом дрозофилы играет в Doom и торгует биткоином
Полная цифровая карта нервной системы плодовой мушки стала вирусной забавой: энтузиасты заставляют её играть в Minecraft, парковаться и вести LinkedIn. Но за мемами скрывается серьёзный научный ресурс.
-
BambooToken: малварь управляет Windows и Linux через IoT-протокол MQTT
Ранее неизвестный вредоносный фреймворк BambooToken, активный как минимум с 2023 года, взял на вооружение лёгкий протокол MQTT для скрытой связи с заражёнными серверами. По оценке исследователей Lumen, характер атак указывает на связь с прокитайскими операциями.
-
Google DeepMind представила Gemini 3.8 Live и версию с расширенным мышлением
Google DeepMind выпустила две модели для голосового диалога в реальном времени — Gemini 3.8 Live и 3.8 Live Extended Thinking. Обе доступны уже сегодня через Gemini API, Google Workspace, Search и приложение Gemini.
-
Открытые ИИ-модели отстают от закрытых всего на 4 месяца — но стоят впятеро дешевле
Согласно отчёту Mozilla, разрыв между передовыми закрытыми моделями из США и лучшими открытыми моделями из Китая сократился до 4,4 месяца. Плата за «фронтир» покупает четырёхмесячную фору по цене в пять раз выше.
-
Fedora 45 Beta: KMSCON вместо консоли ядра, GNOME 51 и новые правила безопасности
Проект Fedora выпустил бета-версию 45-го релиза строго по графику. Дистрибутив заменяет встроенную в ядро консоль на KMSCON и ужесточает настройки безопасности по умолчанию.
-
Вымогатели включились в атаки на критическую RCE-уязвимость VMware vCenter
CISA предупреждает, что программы-вымогатели присоединились к эксплуатации критической уязвимости vCenter, которую Broadcom закрыла ещё в июле.
-
Рабочий стол Raspberry Pi OS получил док с иконками и новый лаунчер
Разработчики Raspberry Pi выпустили крупное обновление интерфейса рабочего стола для одноплатных компьютеров на ARM64, впервые за долгое время серьёзно освежив пользовательский опыт.
-
Двадцать пять лет массовой слежки: пора подвести итог
Брюс Шнайер и Синди Кон в эссе для Lawfare утверждают, что появившаяся после 11 сентября архитектура тотального наблюдения давно переросла борьбу с терроризмом и превратилась в рутинный инструмент полиции, ICE и частных компаний.
-
Пятерых предполагаемых лидеров Black Axe экстрадировали в США
Участников нигерийского синдиката Black Axe обвиняют в мошенничестве через сайты знакомств и отмывании денег, выманенных у американцев в течение десяти лет.
-
Критическая уязвимость в LiteSpeed Enterprise даёт root на shared-хостинге
cPanel предупредила, что дефект в LiteSpeed Web Server Enterprise позволяет владельцу одного аккаунта захватить весь сервер общего хостинга. Патч уже выпущен, но приходить автоматически он не спешит.
-
Microsoft выпустила экстренное обновление для рекордного сентябрьского патча Windows 11
Крупнейший в истории компании набор исправлений закрыл почти тысячу уязвимостей — и одновременно сломал часть функций. Пришлось срочно выпускать внеплановое обновление.
-
Критическая уязвимость Cisco Secure Email Gateway используется в атаках
Cisco предупредила об активной эксплуатации уязвимости CVE-2026-76461 с рейтингом 9.8, позволяющей удалённо выполнять команды с правами root через специально сформированное письмо.
-
Бинарный кэш Nix — это три функции, а значит им может быть что угодно
Фарид Закария показывает, что для роли бинарного кэша Nix достаточно отвечать на три HTTP-запроса — и подстверждает это, превратив в substituter GitHub Pages, npm и даже DNS.
-
Лина Хан призывает надевать наручники на глав ИИ-компаний, ссылаясь на прецедент 1934 года
Бывшая глава Федеральной торговой комиссии США Лина Хан предлагает применять к руководителям ИИ-компаний уголовную ответственность, апеллируя к правовому прецеденту 1934 года.
-
Вышел GNU Core Utilities 9.12
Падрайг Брэйди представил новую версию базового набора утилит GNU coreutils с полезными нововведениями и исправлением ошибки, жившей в коде «с самого начала».
-
Уязвимость в VPN раскрыла данные 246 тысяч госслужащих Японии
Цифровое агентство Японии сообщило об утечке около 246 тысяч записей с персональными данными сотрудников госсектора: злоумышленник проник в систему через уязвимость в VPN-устройстве.
-
Microsoft выпустила экстренные патчи для устранения сбоев Remote Desktop
Внеплановые обновления Windows исправляют отказ служб удалённого рабочего стола, вызванный сентябрьскими патчами, а заодно проблемы с Hyper-V и USB-аудио.
- Дальше