Новости
-
SonicWall залатала две 0-day в SMA 1000: атакующие связывают уязвимости в цепочку
Компания выпустила обновления для VPN-шлюзов серии SMA 1000 после случая активной эксплуатации двух уязвимостей, одна из которых получила максимальные 10 баллов по CVSS.
-
Windows 11 включит защиту памяти для большего числа устройств — за счёт игровой производительности
Microsoft начнёт активировать функцию memory integrity на подходящих устройствах уже в следующем месяце. Защита работает на уровне ядра, но на старых процессорах может снизить частоту кадров в играх.
-
Ботнет Sality обезврежен собственным P2P-протоколом
Минюст США объявил о ликвидации одноранговой сети Sality, существовавшей с 2003 года. Правоохранители обратили устойчивую P2P-архитектуру ботнета против него самого.
-
«Несущие» слова в лексиконе Claude
Заметка Луи Абраама обращает внимание на то, что в языке модели Claude есть слова, несущие непропорционально большую смысловую нагрузку.
-
Paint.NET получил переписанный с нуля Direct2D для WINE — почти целиком «наваяный» Claude
Автор Paint.NET Рик Брюстер рассказал, что его редактор теперь работает на Linux через WINE благодаря чистой реализации Direct2D объёмом 180 000 строк, которую написала нейросеть Claude.
-
«Вулнпокалипсис» меняет экономику программ вознаграждения за уязвимости
Издание Dark Reading утверждает, что лавинообразный рост числа уязвимостей переоценивает рынок bug bounty.
-
Суд: Пентагон незаконно наказал Anthropic за отказ от массовой слежки
Федеральный судья признал, что Министерство обороны США нарушило Первую поправку, объявив Anthropic «риском для цепочки поставок» в отместку за отказ допустить использование Claude для слежки за американцами.
-
OpenAI готовит Astra — модель, умеющую взламывать системы без участия человека
OpenAI анонсировала Astra — первую свою языковую модель, преодолевшую «критический порог кибербезопасности». Компания обещает ограничить доступ к её наиболее опасным возможностям.
-
Anthropic представила Claude Fable 5.1: дешевле и без лишних ограничений
Компания выпустила модели Fable 5.1 и Mythos 5.1, обещая более низкие цены на агентские задачи, точечные предохранители и хранение данных на серверах клиента.
-
ФБР расследует торговлю сканами 153 млн водительских прав в даркнете
Новый сервис Nexus продаёт цифровые копии более чем 153 млн водительских удостоверений жителей США и Канады. Похоже, источником стала утечка у поставщика систем проверки личности из Луизианы.
-
EFF: сделка Meta с прокурорами на $17 млрд обернётся слежкой и проверкой возраста для всех
Мировое соглашение Meta с 52 генеральными прокурорами штатов США закрепляет обязательную проверку возраста для всех пользователей Facebook и Instagram и, по мнению Electronic Frontier Foundation, не приносит подросткам ничего хорошего.
-
Критическую уязвимость JFrog Artifactory начали эксплуатировать через считаные дни
Злоумышленники используют свежую уязвимость обхода аутентификации в JFrog Artifactory, чтобы выпускать себе токены администратора. По данным watchTowr, атаки начались всего через несколько дней после публикации.
-
Linux From Scratch 13.1: своя система из исходников, теперь с ядром 7.1.8
Проект Linux From Scratch выпустил версию 13.1 — обновлённое руководство по сборке собственного дистрибутива Linux с нуля, с новым тулчейном и десятками обновлённых пакетов.
-
Утечка учебных материалов раскрыла кадровый конвейер российских киберподразделений
Просочившиеся документы описывают, как университетская подготовка перерастает в службу в разведывательных и кибернетических структурах Генштаба. Материалы представляют российский киберпотенциал как институциональную систему, а не набор отдельных группировок.
-
Aurora Store перестал ставить приложения: анонимные аккаунты упёрлись в «Server busy»
Открытый клиент Google Play под названием Aurora Store массово выдаёт ошибку при установке приложений через анонимные учётные записи. Проблема бьёт по пользователям приватных прошивок вроде GrapheneOS и CalyxOS, у которых нет собственного аккаунта Google.
-
Флорида и Техас отказываются от камер Flock из-за слежки за гражданами
Два штата сворачивают сотрудничество с поставщиком систем распознавания автомобильных номеров на фоне сообщений о злоупотреблениях. Сеть Flock насчитывает около 130 тысяч камер по всей стране.
-
Почти 22 000 серверов Microsoft Exchange уязвимы для перехвата почты
В сети остаются десятки тысяч необновлённых серверов Exchange, уязвимых к обходу аутентификации CVE-2026-62911. Эксплойт уже опубликован, а больше всего непропатченных систем — в США и Германии.
-
Атака через угон BGP: пользователям Virtualizor подсунули вредоносное обновление
Злоумышленники перехватили BGP-маршрутизацию инфраструктуры обновлений Softaculous и на несколько дней перенаправили трафик на свои серверы, доставив заражённый пакет части установок панели управления VPS.
-
Трансформер за 67 центов набрал 44% на ARC-AGI-1
Индийский исследователь Митхил Вакде обучил крошечную модель с нуля за полтора часа на одной видеокарте и обошёл по точности многие большие языковые модели — без синтетических данных и рекурсии.
-
Преступникам не нужны изящные атаки — им нужны повторяемые
Аналитический разбор The Hacker News объясняет, почему киберпреступность превратилась в бизнес по производству дженериков: атакующие не изобретают, а тиражируют чужие наработки.
- Дальше