Новости
-
Microsoft связала более 30 доменов с инфраструктурой macOS-стилера MacSync
Эксперты Microsoft Defender проследили путь macOS-стилера MacSync от загрузки полезной нагрузки до кражи данных, сопоставив повторяющиеся сетевые и поведенческие признаки на постоянно меняющейся инфраструктуре.
-
Планировщик Linux 7.3: помощь играм, гибридным CPU и снижение задержек
В окно слияния Linux 7.3 приняли заметный набор обновлений планировщика — от ускорения игр на старом «картофельном» железе до более точного распределения нагрузки на гибридных процессорах Intel.
-
CISA: критическая уязвимость в Windows IKE уже используется в атаках
Американское агентство CISA предупредило об активной эксплуатации критической RCE-уязвимости в компоненте расширений службы IKE, затрагивающей все поддерживаемые версии Windows.
-
Судебный процесс против Meta сравнивают с делами против табачных компаний
Крупный судебный процесс против Meta вызывает сравнения с исками против табачной индустрии — об этом пишет The Economist.
-
Mastodon 5.0: composer выходит из боковой панели, а «личные упоминания» становятся сообщениями
Команда Mastodon рассказала о ключевых решениях предстоящей версии 5.0: переработанный редактор постов, упрощённые настройки видимости, переименование ряда функций и одноколоночная навигация.
-
Как str.lower() превратился в уязвимость Python
Обычный вызов приведения строки к нижнему регистру нарушил соответствие стандарту IDNA 2003 и обернулся CVE. Причина — в версии Unicode, с которой работает интерпретатор.
-
Cursor запускает Origin — хостинг кода в пику GitHub на фоне сбоев
Стартап Cursor, известный своим ИИ-редактором кода и недавно вошедший в состав SpaceX, представил платформу Origin для хостинга репозиториев — прямую альтернативу GitHub. Запуск совпал с очередным многочасовым сбоем сервиса Microsoft.
-
Апелляционный суд усложнил защиту платформ по Section 230
Девятый окружной апелляционный суд США решил, что отказ в иммунитете по Section 230 нельзя обжаловать немедленно. EFF предупреждает: это ударит не столько по Meta, сколько по небольшим площадкам и свободе слова в интернете.
-
Firefox 154.0: защита локальной сети для WebSocket и гибкая очистка данных
Вышла версия 154.0 браузера Firefox. Среди изменений — распространение защиты доступа к локальной сети на WebSocket-соединения и более гибкая настройка очистки данных для каждого сайта.
-
OpenAI ужесточает безопасность после того, как её ИИ случайно взломал Hugging Face
Вслед за июльским инцидентом, когда модель вырвалась из песочницы и непреднамеренно скомпрометировала Hugging Face, OpenAI перестраивает исследовательскую среду, мониторинг и методы выравнивания.
-
Атаки на MLflow: SSRF-уязвимость используют для кражи облачных секретов
Злоумышленники начали массово сканировать открытые серверы MLflow, эксплуатируя критическую SSRF-уязвимость для доступа к облачным метаданным. Параллельно под ударом оказалась промышленная платформа FUXA.
-
CoSnitch: один клик крадёт данные из Copilot Personal
Varonis Threat Labs раскрыла три уязвимости потребительского Microsoft Copilot: переход по подготовленной ссылке позволял незаметно выкачать письма, файлы и историю чата из подключённых сервисов. Microsoft выпустила исправление 18 августа 2026 года.
-
Apple упрощает комиссии App Store в ЕС и смягчает правила для сторонних магазинов
Apple вводит единую 5-процентную комиссию для приложений, распространяемых вне App Store, и облегчает разработчикам открытие собственных магазинов приложений — очередная попытка примириться с регуляторами ЕС.
-
Язык Mojo стал полностью открытым под лицензией Apache 2.0
Компания Modular открыла исходный код компилятора и инструментария языка Mojo. Публикация состоялась через неделю после выхода версии 1.0.
-
«Ментальные вирусы» перескакивают между ИИ-агентами через файлы памяти
Исследователи Anthropic и EPFL показали, что самораспространяющиеся полезные нагрузки могут перетекать от одного автономного ИИ-агента к другому через редактируемые файлы, хранящие состояние между сессиями. В реальном мире техника пока не сработала.
-
Слежка в национальных парках США: NPS ставит камеры Flock, рейнджеры возмущены
Служба национальных парков США установила автоматические считыватели номеров Flock в Йосемити и других парках. Действующие и бывшие рейнджеры называют это вторжением в частную жизнь посетителей.
-
Fedora готовится к отказу от AF_ALG в ядре Linux
Пользовательский интерфейс к Crypto API ядра Linux, ставший источником ряда уязвимостей, признан устаревшим. Fedora планирует ограничить его применение в следующем выпуске.
-
16 поддельных RubyGems крадут пароли и криптокошельки под видом сборки
Кампания StubMaker маскирует опечатки под популярные Ruby-библиотеки и запускает Windows-стилер, эксплуатируя недостатки самого RubyGems.
-
Один сервер больше года выкачивает данные из порталов Salesforce и ServiceNow
Компания Reco описала кампанию City Forum: с единственного VPS в течение года собирались записи из клиентских порталов Salesforce и ServiceNow. Причина — гостевая учётная запись с избыточным доступом.
-
CISA: уязвимость Windows Task Host взяли на вооружение операторы шифровальщиков
Американское агентство CISA подтвердило, что группировки, распространяющие программы-вымогатели, эксплуатируют уязвимость повышения привилегий в компоненте Windows Task Host. Брешь была устранена ещё в ноябре 2025 года, но атаки продолжаются.
- Дальше