Новости
-
Шифрование обходит защиту Grok: чат-бот сливает данные пользователей
Исследователи Adversa показали, что достаточно зашифровать вредоносную инструкцию, чтобы обойти защитные фильтры Grok и заставить его выкрасть историю переписки пользователя. xAI сообщили о проблеме ещё в июне, но на момент публикации уязвимость оставалась рабочей.
-
Критическая уязвимость в NetScaler позволяет обойти аутентификацию
Citrix выпустила обновления для NetScaler ADC и NetScaler Gateway, закрыв две уязвимости, включая критическую с обходом аутентификации на шлюзах и AAA-серверах.
-
Атака на цепочку поставок Rust: заражённые arrayref 0.3.10 и тайпсквот proc-macro1
Скомпрометированный аккаунт мейнтейнера и поддельная копия известного автора превратили обычное обновление cargo в тихое выполнение вредоносного кода при сборке проекта.
-
Дыры в NASA AIT-GUI позволяют без пароля отправлять команды космическим аппаратам
Исследователи Cycode раскрыли цепочку уязвимостей в операторской консоли инструментального набора AMMOS от NASA/JPL: анонимный атакующий может отправлять произвольные команды на командную шину приборов и аппаратов. Уязвимость оценена в 9,4 балла по CVSS.
-
Критическую уязвимость в Zimbra уже эксплуатируют в атаках
Польский CERT предупредил об активной эксплуатации критической уязвимости CVE-2026-73570 в почтовом сервере Zimbra Collaboration Suite, позволяющей выполнить произвольный код без аутентификации.
-
Критическая уязвимость в Elementor Pro открывает путь к выполнению кода без авторизации
Ошибка в модуле форм популярного плагина для WordPress позволяет неаутентифицированному злоумышленнику загрузить PHP-файл и выполнить произвольный код. Патч вышел 19 августа.
-
X.Org Server 26.1 RC1: первый крупный релиз за пять лет
Спустя пять лет затишья проект X.Org готовит первый функциональный выпуск, приходящий на смену серии 21.1. Первый релиз-кандидат уже помечен вслед за XWayland 26.1 RC1.
-
Массовый сбой ChatGPT: пользователи не могут войти и зарегистрироваться
Вечером 19 августа сервисы OpenAI дали крупный сбой: вход, регистрация и загрузка чатов перестали работать по всему миру. Компания признала проблему и заявила, что работает над её устранением.
-
«Ransom Busters»: аффилиат вымогателей выдаёт себя за спасателей
Исследователи GuidePoint выяснили, что фирма «по восстановлению после атак» на деле, вероятно, и есть автор этих атак, пытающийся перехватить выкуп у собственных нанимателей.
-
OpenAI отвечает Anthropic сервисом мониторинга без хранения данных
OpenAI представила Private Safety Processing — систему, которая отслеживает злоупотребления сразу в нескольких сессиях, но не сохраняет данные клиентов. Так компания пытается обыграть Anthropic в споре о приватности корпоративных заказчиков.
-
Stripe покупает OpenRouter за $7,5 млрд — и «сингулярность» тут ни при чём
Платёжный гигант приобретает стартап-маршрутизатор запросов к ИИ-моделям. Основатели Stripe в шутку сослались на «сингулярность», но настоящая причина куда прозаичнее — контроль над расходами на ИИ.
-
Spectre возвращается: атака на Cloudflare Workers выкачивает JWT со скоростью 12 бит/с
Исследователи показали удалённую Spectre-атаку против Cloudflare Workers, извлёкшую JSON Web Token из соседнего Worker в боевой среде — в 360 раз быстрее демонстрации 2021 года.
-
Взлом Sakura Internet: под угрозой данные 1,36 млн учётных записей
Японский облачный провайдер Sakura Internet сообщил, что злоумышленники получили доступ к системе управления продажами, где хранятся сведения о договорах и членстве клиентов. Пострадать могли до 1 360 563 учётных записей.
-
Вышел Go 1.27: постквантовая криптография и новые пакеты для JSON
Опубликован очередной релиз языка программирования Go. В версии 1.27 появились поддержка постквантового алгоритма ML-DSA, новые пакеты для работы с JSON и обновления самого языка.
-
Debian голосует по восьми вариантам политики использования LLM
Проект Debian проводит голосование о допустимости использования больших языковых моделей при работе над дистрибутивом. Разработчикам предложено выбрать один из восьми вариантов — от полного запрета до явного одобрения.
-
США предупредили об атаках с ИИ на ПЛК Siemens в критической инфраструктуре
Американские спецслужбы сообщили об активных атаках на программируемые логические контроллеры Siemens серии S7. Злоумышленники применяют скрипты, сгенерированные искусственным интеллектом.
-
T-Mobile перерезала кабель ножницами, чтобы выгнать китайских хакеров
Сотрудники T-Mobile обнаружили в своей сети китайскую группировку Salt Typhoon и в буквальном смысле физически отрезали скомпрометированную систему от внешнего мира.
-
GrapheneOS придёт на флагманские смартфоны Motorola в 2027 году
Разработчики защищённой мобильной ОS GrapheneOS сообщили о планах расширить список поддерживаемых устройств за пределы линейки Google Pixel.
-
Атаки перебором паролей выросли в 155 раз из-за брешей в MFA
В первой половине 2026 года Huntress зафиксировала 155-кратный рост атак password spraying. Одна из кампаний за две недели сгенерировала свыше 81 миллиона попыток входа, пользуясь устаревшей аутентификацией и пробелами в политиках многофакторной защиты.
-
CareCloud подтвердила кражу медицинских данных 3,7 млн пациентов
Один из крупнейших взломов в американской системе здравоохранения в этом году: злоумышленники похитили из облака CareCloud персональные и медицинские данные более 3,75 млн человек.
- Дальше