Новости
-
Microsoft объединяет приложения Copilot в преддверии «супер-приложения»
Microsoft сводит потребительскую и корпоративную версии ассистента Copilot в единый интерфейс — это подготовка к запуску «супер-приложения», обещанного до конца года.
-
США впервые разрешат частным компаниям проводить кибератаки
Президентский меморандум разрешает отобранным частным фирмам вести наступательные кибероперации против криминальных группировок — впервые в истории США.
-
WhatsApp тестирует Scam Alert: предупреждения о мошенниках прямо на устройстве
Опциональная функция использует локальную ML-модель, чтобы распознавать сообщения от незнакомцев с признаками мошенничества. Содержимое переписки при этом не покидает устройство.
-
Claude начнёт помечать любой обработанный текст — даже отредактированный человеком
Anthropic вводит невидимые водяные знаки в соответствии с законом ЕС об ИИ. Метка появится не только на сгенерированном тексте, но и на том, что Claude всего лишь подправил.
-
Azure Linux 3.0.20260809: более 233 исправлений уязвимостей
Microsoft выпустила очередное ежемесячное обновление стабильной ветки Azure Linux 3.0 с внушительным пакетом заплаток безопасности.
-
Codex Desktop от OpenAI выходит на Linux
На Hacker News заметили, что настольное приложение OpenAI Codex (ChatGPT Desktop) теперь доступно и для Linux.
-
Атаки на SharePoint: публичный PoC подтолкнул эксплуатацию обхода аутентификации
После публикации Rapid7 демонстрационного эксплойта злоумышленники начали активно использовать критическую уязвимость CVE-2026-55040 в Microsoft SharePoint, позволяющую подделать JWT и выдать себя за любого пользователя.
-
Comma.ai выпустила eGPU-док с открытой прошивкой
Джордж Хоц представил Tiny Chestnut — док PCIe Gen4 x4 на USB4 с открытым исходным кодом прошивки, позволяющий подключать видеокарту к автопилоту или обычному ПК.
-
DeepSeek V4 Pro 0813: релиз без анонса и с загадочными пеликанами
Китайская лаборатория DeepSeek выпустила новую модель V4 Pro — пока только через API и без официальной страницы анонса. Симон Уиллисон обратил внимание на несколько курьёзных деталей запуска.
-
Rsync 3.5: «экстраординарный» релиз закрывает 33 уязвимости
Популярная утилита синхронизации файлов получила обновление, которое разработчики назвали «экстраординарным» из-за объёма исправленных проблем безопасности.
-
Дуэт Android-зловредов оформляет кредиты и ретранслирует карты жертв в реальном времени
Новый NFC-ретранслятор WindRelay работает в связке с RAT-инструментом SpyNote: злоумышленники получают удалённый доступ к смартфону, берут кредит на имя жертвы и уводят данные банковской карты в прямом эфире.
-
ShieldFont: шрифт, который превращает страницы в бессмыслицу для ИИ-скраперов
Дизайнеры представили шрифт, который оставляет текст читаемым для людей, но подсовывает ботам искажённую версию, чтобы «отравить» обучающие данные ИИ.
-
Утечка терабайтов учётных данных: атака на цепочку поставок через LiteLLM
Компрометация популярного инструмента для AI-разработки LiteLLM привела к краже секретов у более чем 2500 организаций, среди которых Microsoft, Amazon, Cisco, Samsung и Salesforce.
-
Twitch по умолчанию отдаёт контент стримеров на обучение ИИ Amazon
Twitch будет использовать записи трансляций для обучения генеративных моделей Amazon, причём авторы подключены к этому по умолчанию. Отказаться можно только вручную — и топ-менеджер платформы честно объяснил почему.
-
Хакеры атакуют критическую уязвимость Adobe Commerce для угона аккаунтов покупателей
Обнаружены попытки эксплуатации уязвимости CVE-2026-71362 в платформах Adobe Commerce и Magento, позволяющей без аутентификации захватывать чужие пользовательские сессии.
-
Manjaro Linux 26.1 Bian-May: GNOME 50, KDE Plasma 6.7 и ядро Linux 7.1
Вышел первый функциональный релиз дистрибутива Manjaro с января. Обновление на базе Arch Linux приносит свежие рабочие столы и новое стабильное ядро.
-
Tailscale нашла причину повреждения базы данных в 16-летнем баге SQLite
Инженеры Tailscale проследили редкое повреждение базы данных до ошибки в механизме сброса WAL в SQLite, существовавшей около шестнадцати лет.
-
Исследователь опубликовал новую 0-day в Windows вопреки угрозам Microsoft подать в суд
Специалист под псевдонимом Nightmare Eclipse раскрыл уязвимость ShieldBreak в Windows Defender, позволяющую поднять привилегии до полного контроля над системой. Патча пока нет.
-
Lazarus использовала 0-day в Windows для атак на оборонные компании
Северокорейская группировка Lazarus эксплуатировала уязвимость нулевого дня в AFD.sys для повышения привилегий в рамках кампании Operation Dream Job, нацеленной на оборонный сектор Европы, Индии и Латинской Америки.
-
Woxi: открытая реализация языка Wolfram на Rust
Проект Woxi предлагает интерпретатор языка Wolfram, написанный на Rust, с набором интерфейсов — от браузерной песочницы до ядра Jupyter и редактора ноутбуков.
- Дальше