Новости
-
Берлин отказался платить вымогателям за похищенные данные городской сети
Правительство земли Берлин подтвердило факт шантажа после августовского взлома административной сети и заявило, что не пойдёт навстречу требованиям злоумышленников.
-
Google опускает ссылки ещё ниже: AI-обзоры теперь разворачиваются сами
Google начал автоматически раскрывать AI-сводки в верхней части выдачи для части запросов, отодвигая привычный список ссылок далеко вниз.
-
McKesson подтвердила взлом: ShinyHunters заявляет о краже данных пациентов
Фармацевтический дистрибьютор McKesson сообщил о несанкционированном доступе к сторонним приложениям и краже данных. Группировка ShinyHunters приписывает атаку себе и утверждает, что похитила около 284 миллионов записей о пациентах.
-
cats.txt: как файл про офисных котов разоблачил веру в llms.txt
SEO-специалист Марк Уильямс-Кук придумал пародийный стандарт для описания редакционных котов — и тот прошёл ровно те же «проверки», которыми продают всерьёз воспринимаемый llms.txt.
-
Anthropic показала ИИ, который сам улучшает свою «согласованность»
Исследователи Anthropic описали систему, где автоматические агенты без участия человека повышают показатели модели по всем десяти тестам на нежелательное поведение — быстрее и дешевле людей.
-
Уязвимость ownCloud использовали для кражи ядерных данных на Филиппинах
CISA внесла критическую брешь ownCloud в каталог эксплуатируемых уязвимостей после того, как китайскоязычная группа выкрала документы у филиппинского ядерного исследовательского центра.
-
Htmx 4.0.0: явное наследование атрибутов, morph-свопы и переход на fetch()
Команда htmx выпустила четвёртую версию популярной библиотеки. Внешне она почти не отличается от htmx 2, но внутри переработана — от событий и наследования атрибутов до сетевого слоя.
-
18 расширений для Chrome и одно для Edge крали ключи от криптокошельков
Исследователи Socket раскрыли кампанию Superior: злоумышленники скупали и создавали безобидные расширения, а затем через автообновление превращали их в инструменты для кражи криптовалюты.
-
Z.ai выложила веса GLM-5.3 — с оговорками по лицензии
Китайская лаборатория Z.ai открыла веса модели GLM-5.3, которую называет своей самой мощной для агентного программирования и киберзащиты. Правда, полностью свободной лицензии в этот раз не будет.
-
EPA выводит «островные» электростанции для ЦОД из-под антизагрязняющего закона
Агентство по охране окружающей среды США разъяснило, что программа по борьбе с кислотными дождями не распространяется на генерацию, не подключённую к общей сети. Мера призвана ускорить строительство энергоснабжения для дата-центров.
-
Ядро Linux приближается к 2000 CVE на релиз — виноваты нейросети
С распространением LLM, анализирующих исходный код ядра Linux, число исправляемых уязвимостей на релиз выросло вчетверо. Грег Кроа-Хартман показал слайд к своему докладу на Kernel Recipes 2026.
-
Гуманоид Unitree G1 EDU: две цепочки RCE до root, одна — по Bluetooth
Исследователь Olivier Laflamme раскрыл две независимые уязвимости робота Unitree G1 EDU, позволяющие получить права root на его управляющем компьютере. Одна из атак начинается с обычной BLE-близости.
-
Крис Мейсон покидает Meta и уходит с поста сопровождающего Btrfs
Создатель файловой системы Btrfs Крис Мейсон завершает работу в Meta и формально снимает с себя обязанности сопровождающего проекта, оставаясь при этом рецензентом кода.
-
В прошивках роутеров ZBT нашли два заводских импланта с root-доступом
Исследователи VulnCheck обнаружили в прошивках китайских роутеров ZBT два недокументированных заводских импланта, которые дают неаутентифицированному злоумышленнику удалённое выполнение команд с правами root.
-
Три уязвимости ServiceNow с оценкой CVSS 10.0 открывают путь к удалённому выполнению кода
ServiceNow выпустила исправления для четырёх уязвимостей своей AI-платформы; три из них получили максимальную оценку опасности и при определённых условиях позволяют неаутентифицированному злоумышленнику выполнить код или SQL-запросы.
-
HOOKEDGE: как APT28 прячет шпионаж в бесплатных вебхуках
Исследователи Recorded Future описали новый бэкдор российской группировки APT28, который атаковал дипломатов Румынии, Испании и Турции и маскирует управление под обычный сетевой трафик.
-
PaperCut закрывает 0-day: под ударом все версии NG и MF
Разработчик ПО для управления печатью PaperCut предупредил клиентов об активной эксплуатации уязвимости, затрагивающей все версии NG и MF, и выпустил экстренный патч.
-
Хватит заваливать open source мусором от ИИ ради строчки в резюме
Мейнтейнер open source-проектов пишет, что за последний год характер сторонних вкладов резко изменился: разработчики используют ИИ, чтобы имитировать полезную активность на GitHub.
-
X Corp. закрыла Nitter: проекту прислали требование о прекращении деятельности
После писем от юристов X Corp. репозиторий Nitter — свободного альтернативного веб-интерфейса для Twitter/X — переведён в архивный режим. Вместе с ним прекратил работу и сервис перенаправлений XCancel.
-
Суд признал внесение Anthropic в «чёрный список» администрацией Трампа незаконным
Судья постановил, что действия администрации Трампа в отношении компании Anthropic были противоправными.
- Дальше