Новости
-
Червь Shai-Hulud ищет учётные данные уже в 469 местах — и это симптом смены тактики
Исследователи GitGuardian обнаружили, что новый вариант инфостилера-червя Shai-Hulud проверяет уже 469 мест хранения секретов вместо прежних 189. Атакующие перестали ломать доверие в цепочке поставок и просто собирают ключи, на которых это доверие держится.
-
Pegasus снова в Сербии: iPhone активиста заражён через zero-click в iMessage
Citizen Lab и SHARE Foundation зафиксировали заражение телефона участника студенческого протестного движения шпионским ПО Pegasus. С начала 2026 года в стране мишенями стали не менее 14 человек.
-
Polars 2.0: потоковый движок по умолчанию и обещанное «скучное» обновление
Разработчики Polars выпустили первый релиз-кандидат версии 2.0. Главное изменение — переход на потоковый движок по умолчанию, который обещает кратный рост производительности.
-
CISA пополнила каталог семью эксплуатируемыми уязвимостями
Американское агентство CISA добавило в каталог Known Exploited Vulnerabilities семь свежих уязвимостей — среди них бреши в SonicWall, JFrog Artifactory и AI-инфраструктуре, которые злоумышленники используют для установки обратных шеллов и майнеров.
-
Исследователь опубликовал FalconFlank — 0day-эксплойт для CrowdStrike Falcon
Хакер под псевдонимом Chaotic Eclipse выложил PoC уязвимости повышения привилегий в CrowdStrike Falcon — уже третий за короткий срок эксплойт против популярных защитных продуктов.
-
asciiQuake: Quake в символах, нарисованный средствами CSS
Проект asciiQuake переносит классический шутер в мир текстовой графики — за отрисовку отвечает технология GlyphCSS.
-
Anthropic запустила инструмент проверки файлов на «происхождение от Claude»
Компания Anthropic представила браузерный инструмент, который определяет, был ли файл создан или обработан с помощью Claude, — по встроенным криптографически подписанным метаданным стандарта C2PA.
-
Uber опередил Waymo и первым запустил роботакси в Лондоне
Uber первым в Лондоне вывел на дороги коммерческое роботакси на базе технологий британского стартапа Wayve. На старте за рулём всё же сидят страхующие водители.
-
Хакеры атакуют VoIP-платформу Sangoma Switchvox через SQL-инъекцию
Злоумышленники массово эксплуатируют уязвимость CVE-2026-9586 в Sangoma Switchvox, позволяющую без аутентификации выполнить код и развернуть обратный shell.
-
1Password попал в скандал из-за пожертвования дистрибутиву DHH
Менеджер паролей 1Password пообещал $300 000 фонду, курирующему Linux-дистрибутив Omarchy от Дэвида Хайнемайера Ханссона, и столкнулся с волной возмущения клиентов и собственных сотрудников.
-
Иск требует раскрыть секретные правила проверки ИИ в США
Некоммерческая организация Protect Democracy подала в суд на четыре федеральных ведомства, требуя обнародовать засекреченную процедуру проверки передовых ИИ-моделей перед их выпуском.
-
Уязвимость в популярном плагине резервного копирования WordPress грозит захватом миллионов сайтов
SQL-инъекция в All-in-One WP Migration and Backup позволяет неаутентифицированному злоумышленнику выполнить код и получить полный контроль над сайтом. Обновились лишь около трети пользователей.
-
CERN уходит с Red Hat на Debian после двух десятилетий на RHEL
Европейская организация ядерных исследований, долгие годы верная RHEL и его производным, объявила о переходе на Debian. Все 2200 с лишним промышленных и встраиваемых компьютеров планируют перевести на Debian 13 к концу 2026 года.
-
Google DeepMind выпустила Gemini 3.8 Flash и версию для кибербезопасности
DeepMind представила Gemini 3.8 Flash — рабочую модель для агентных задач и программирования — и отдельный вариант 3.8 Flash Cyber для защитников, специализирующийся на поиске и устранении уязвимостей.
-
Google не обяжут продавать рекламную биржу, несмотря на проигрыш в антимонопольном деле
Федеральный суд США отклонил ключевое требование Минюста: рекламную биржу AdX компания сохранит. Из трёх антимонопольных процессов Google выходит почти без потерь.
-
Норвегия обсуждает запрет «очков извращенца» со встроенными камерами
Власти страны считают, что носимые устройства с камерами, вроде очков Meta и Snap, несут риски для приватности и нуждаются в регулировании.
-
Аккаунты Dropbox взломали через дыру в проверке email у Lenovo
Злоумышленник регистрировал поддельные Lenovo ID на чужие адреса и через них входил в Dropbox без пароля. Пострадали около 5000 учётных записей.
-
Вредоносный .git превращает ИИ-агентов в исполнителей чужого кода
Manifold Security раскрыла восемь уязвимостей в семи консольных ИИ-агентах для программирования: репозиторий сам подсовывает команду, которую агент запускает на машине разработчика — вне песочницы и без запроса подтверждения.
-
Роутеры Comcast научились замечать движение в доме — и делиться этим
Comcast превратил свои Wi-Fi-роутеры в датчики движения, но, как отмечает Брюс Шнайер, в пользовательском соглашении спрятана оговорка о передаче этих данных третьим лицам.
-
Россиянина выдали США за рассылку 80 тысячам фрилансеров вредоносных Excel-файлов
Минюст США обвиняет экстрадированного с Кипра 40-летнего Сеаржудина Актулаева в кампании 2016–2017 годов: под 255 фальшивыми аккаунтами он рассылал заражённые таблицы Excel, устанавливавшие троянцы удалённого доступа.
- Дальше