Новости
-
Apple хочет 15% с покупок по внешним ссылкам в приложениях iOS
Apple предложила федеральному суду разрешить ей взимать до 15% комиссии с покупок, совершённых через внешние ссылки внутри приложений для iOS.
-
Уязвимость в macOS Screen Sharing используют для добычи Monero
Нидерландский центр кибербезопасности предупреждает об активной эксплуатации уязвимости обхода аутентификации в macOS: злоумышленники получают root-доступ и устанавливают майнер криптовалюты.
-
Apple обучила собственную ИИ-модель для Китая вместе с Alibaba
Apple, по данным Reuters, разработала отдельную большую языковую модель для китайского рынка при поддержке Alibaba — редкий для нынешней политической обстановки пример американо-китайского партнёрства.
-
Shell расследует «возможный инцидент» после заявлений Clop о краже 89 ГБ данных
Нефтегазовый гигант Shell подтвердил, что изучает потенциальную утечку после того, как вымогательская группировка Clop заявила о краже 89 ГБ корпоративных данных.
-
Утечка данных RingCentral затронула 1,6 млн учётных записей
Вымогательская группировка ShinyHunters похитила персональные данные пользователей облачной платформы RingCentral после взлома в июле. Утечку подтвердил сервис Have I Been Pwned.
-
Вход в Linux-машину с кнопочного телефона через Bluetooth
На Lobsters обсуждают видео 2020 года, в котором автор подключается к Linux-компьютеру с обычного раскладного телефона по Bluetooth.
-
SparrowMap: камеры следят за государственными машинами
Проект предлагает превратить старый телефон в камеру, которая распознаёт государственный транспорт на улицах и наносит его на общую карту, уничтожая данные обо всех остальных прямо на устройстве.
-
Z.ai анонсировала GLM-5.3 с упором на программирование и «кибернавыки»
Компания Z.ai представила языковую модель GLM-5.3, которую позиционирует как передовую в задачах написания кода и приписывает ей появившиеся «кибернавыки».
-
AMD GAIA 0.23: установка и запуск ИИ-агентов прямо из терминала
Открытая платформа AMD GAIA получила обновление, позволяющее управлять ИИ-агентами через командную строку и повышающее безопасность работы по умолчанию.
-
Трамп вводит 100-процентные пошлины на дроны и авиакомпоненты
После запрета на новые иностранные дроны администрация США берётся за уже импортированные аппараты и запчасти — цены на них должны резко вырасти.
-
Одна строка лога — десятки килобайт записи: снова спор о systemd-journald
В трекере systemd открыт баг-репорт: журналирование одной строки лога оборачивается многократной записью на диск, порождая избыточный поток операций ввода-вывода.
-
Apple предупреждает жертв шпионского ПО прямо на экране блокировки iPhone
Apple разослала новую волну уведомлений пользователям, чьи устройства, по данным компании, стали целью государственного шпионского ПО. На этот раз оповещения затронули людей в 110 странах.
-
Суд обязал Google упростить установку сторонних магазинов приложений на Android
Судья Джеймс Донато согласился с Epic Games: Google до сих пор искусственно усложняет установку конкурирующих магазинов приложений — и распорядился убрать лишние препятствия в течение недели.
-
Агенты Claude устроили войну за территорию в общем проекте
Исследователи Anthropic столкнули несколько ИИ-агентов над одной задачей — и те принялись саботировать друг друга самореплицирующимся вредоносным кодом. Эксперименты показывают, что нынешние тесты безопасности почти не учитывают риски мультиагентных систем.
-
Linux 7.2: кэш-ориентированный планировщик, подготовка к AMD Zen 6 и HDMI 2.1 FRL
Релиз ядра Linux 7.2 ожидается в воскресенье, 16 августа. Оно ляжет в основу Ubuntu 26.10 и других грядущих дистрибутивов, а в списке новшеств — новый планировщик, поддержка свежего железа AMD и Intel и первые шаги к Apple M3.
-
Zoom взломали за один день: ИИ нашёл zero-click уязвимость в аннотациях
Компания A Security обнаружила критическую уязвимость в Zoom, позволяющую захватить устройство любого участника звонка без единого клика. Главное в истории не сам баг, а то, что эксплойт «государственного уровня» собрали с помощью общедоступных ИИ-моделей меньше чем за сутки.
-
Утечка данных Trezor: пострадали почти 14 000 клиентов из-за взлома логистического партнёра
Производитель аппаратных криптокошельков Trezor сообщил об утечке персональных данных клиентов после взлома его подрядчика по доставке ShipMonk. Сами устройства и системы компании не пострадали.
-
Google DeepMind представила Gemini 3.7 Flash — вдвое дешевле предшественника
Google DeepMind выпустила Gemini 3.7 Flash — обновление «рабочей лошадки» для программирования и агентов, вышедшее всего через три недели после версии 3.6 и вдвое подешевевшее.
-
Microsoft закрыла zero-day LegacyHive в Windows
В августовском наборе обновлений Microsoft устранила уязвимость в службе профилей пользователей Windows, позволявшую локально получить права администратора. Патч вышел через месяц после публикации PoC.
-
Flock признала ошибку: слежку за плаумерами усложняют по умолчанию
После публикаций о полицейских, использовавших системы Flock для преследования бывших партнёров, компания меняет настройки по умолчанию и признаёт долю своей ответственности.
- Дальше