Новости
-
Один сервер больше года выкачивает данные из порталов Salesforce и ServiceNow
Компания Reco описала кампанию City Forum: с единственного VPS в течение года собирались записи из клиентских порталов Salesforce и ServiceNow. Причина — гостевая учётная запись с избыточным доступом.
-
CISA: уязвимость Windows Task Host взяли на вооружение операторы шифровальщиков
Американское агентство CISA подтвердило, что группировки, распространяющие программы-вымогатели, эксплуатируют уязвимость повышения привилегий в компоненте Windows Task Host. Брешь была устранена ещё в ноябре 2025 года, но атаки продолжаются.
-
Microsoft удаляет WMIC из Windows 11 — инструмент облюбовали хакеры
Легендарная утилита командной строки WMIC исчезает из Windows 11: Microsoft завершает её удаление в версиях 24H2 и 25H2, а также в свежих бета-сборках. Причина — многолетнее злоупотребление инструментом со стороны злоумышленников.
-
CISA внесла активно эксплуатируемую уязвимость Ray в каталог KEV
Критическая уязвимость CVE-2025-62593 во фреймворке распределённых вычислений Ray позволяет выполнить произвольный код через браузер разработчика с помощью атаки DNS rebinding.
-
Основная камера Fairphone 6 заработала под postmarketOS
Энтузиаст под ником Catcrafts написал драйвер главной камеры Fairphone 6 для postmarketOS: снимки уже получаются, хотя работы ещё много. Заодно — история с проверкой экстренных вызовов и планы на собственный RISC-V-смартфон.
-
Ядро Linux 7.3 избавляется от EFS и FreeVxFS и получает FailFS
В цикле разработки Linux 7.3 Линус Торвальдс принял ранние pull-запросы: из ядра удалены две древние файловые системы, а взамен добавлена псевдо-ФС, которая отказывает во всём.
-
Linux 7.3 получит первые улучшения управления видеопамятью для игр
Наталья Фок из графической команды Valve добилась включения в ядро Linux 7.3 патчей, которые делают игры на видеокартах с ограниченным объёмом vRAM заметно комфортнее. Работа продолжается.
-
Годовая выручка Anthropic взлетела до $65 млрд
По данным Bloomberg, годовой темп выручки Anthropic на конец июля превысил $65 млрд — за два месяца компания прибавила $18 млрд. Инвесторы ждут выхода на биржу с оценкой от $2 трлн.
-
Критическая уязвимость GraphQL в GitLab позволяет удалять публичные проекты без авторизации
GitLab выпустил внеплановое обновление безопасности, закрывающее критическую брешь CVE-2026-19478 с рейтингом CVSS 9.4, которая при определённых условиях даёт неаутентифицированному злоумышленнику возможность изменять и удалять публичные проекты и данные пользователей.
-
Ядро Linux 7.2: почти 600 тысяч строк нового кода
17 августа Линус Торвальдс выпустил ядро Linux 7.2 — один из самых насыщенных циклов разработки в истории проекта.
-
Amazon уничтожает редкие книги ради обучения ИИ
Компания, начинавшая с онлайн-торговли книгами, теперь скупает редкие издания, срезает переплёты и сканирует страницы — чтобы получить свежие данные для языковых моделей.
-
Хакер выставил на продажу 3,6 млн записей сотрудников из Azure-инфраструктуры Fortune 500
Злоумышленник под псевдонимом TheHatman утверждает, что выкачал базы сотрудников McDonald's, Vodafone, TCS и других корпораций из их тенантов Microsoft Azure, воспользовавшись скомпрометированными учётными данными. Часть компаний факт взлома отрицает.
-
Германия заставила Apple выровнять запросы согласия на трекинг в ATT
Бундескартельамт признал обязательными обещания Apple переработать механизм App Tracking Transparency: компания больше не сможет предъявлять к чужим приложениям более жёсткие требования, чем к своим.
-
DuckDB v2.0: клиент-серверный режим, триггеры и парсер собственной разработки
Разработчики DuckDB показали ключевые нововведения версии 2.0 под кодовым именем «Cyanoptera», которая выйдет осенью. Главная тема релиза — превращение встраиваемой СУБД в полноценный сервер.
-
ИИ-«автофикс» Copilot открыл дыру в Jira компании Snowflake
Автоматический ИИ-помощник GitHub Copilot заменил безопасный код на уязвимый и открыл путь к учётным данным Snowflake. Через пять дней брешь нашёл автономный агент Wiz.
-
GPT-5.6 Sol: OpenAI наконец подтянула компьютерное зрение
Команда Roboflow прогнала новую линейку моделей OpenAI через собственный бенчмарк для визуальных задач. Модель Sol стала лучшей по «зрению» за всю историю компании, хотя до лидеров рынка ещё не дотягивает.
-
Certighost: обычный пользователь домена превращает центр сертификации в контроллер домена
Уязвимость CVE-2026-54121 позволяет рядовому доменному пользователю выпустить сертификат контроллера домена и захватить весь домен. Microsoft выпустила исправление, но настоящая проблема — в накопленных привилегиях и слепом доверии к PKI.
-
Массовый сбой GitHub: ошибки затронули API, Actions, Issues и Copilot
17 августа GitHub столкнулся с крупным сбоем: доля ошибок в веб-интерфейсе и API достигала 20%, а при скачивании архивов и содержимого репозиториев — около 50%.
-
Anthropic внедряет невидимые водяные знаки в тексты Claude
Компания объяснила, как будет помечать сгенерированные Claude тексты, чтобы соответствовать требованиям европейского AI Act. В основе — открытая технология SynthID-Text от Google DeepMind.
-
Утечка данных налоговой службы Франции затронула 678 тысяч человек
Министерство экономики и финансов Франции сообщило о взломе систем налогового ведомства DGFiP: злоумышленник получил доступ к налоговым и кадастровым сведениям сотен тысяч граждан и компаний.
- Дальше