Новости
-
Захват устройства через демонстрацию экрана в Zoom — уязвимость нашёл ИИ за 20 запросов
Исследователи выявили в Zoom уязвимости, позволявшие незаметно перехватить контроль над устройством любого участника видеозвонка с демонстрацией экрана. Опасность в том, что дыру обнаружил публичный ИИ-инструмент менее чем за двадцать запросов.
-
737 фальшивых VPN-расширений для Chrome перехватывали трафик русскоязычных пользователей
Исследователи Socket обнаружили масштабную кампанию: сотни бесплатных VPN-расширений маскировались под известные бренды и пропускали весь браузерный трафик через прокси злоумышленника.
-
Signal внедрил автоматическую проверку ключей против атак «человек посередине»
Мессенджер запустил систему «прозрачности ключей», которая позволяет убедиться в неизменности ключей шифрования без личной встречи и сверки контрольных номеров.
-
Grok Bot: ИИ-«коллеги», которым можно поручить работу
Компания SpaceXAI представила Grok Bot — сервис постоянно работающих ИI-агентов, которые способны сами входить в ваши приложения и выполнять многошаговые задачи, возвращаясь лишь за одобрением или по завершении работы.
-
Атака на VMware vCenter: уязвимость CVE-2026-59310 используют для скрытого удалённого доступа
Спустя всего пять дней после публичного раскрытия критической уязвимости в VMware vCenter злоумышленники начали её активно эксплуатировать, закрепляясь на серверах через reverse_ssh. По оценке QUIRSO, за кампанией стоит предполагаемая APT-группа.
-
ShieldBreak: PoC обходит патч для уязвимости в Microsoft Defender
Исследователь под псевдонимом Chaotic Eclipse опубликовал proof-of-concept, который, по его словам, полностью обходит выпущенное Microsoft исправление уязвимости RoguePlanet и даёт злоумышленнику права SYSTEM.
-
Вредоносные сборки LiteLLM могли затронуть более 2100 организаций
Две отравленные версии AI-шлюза LiteLLM провели на PyPI около 40 минут, но успели собрать облачные ключи, SSH-ключи и токены Kubernetes. Инцидент — часть цепочки атак TeamPCP, связанной со взломом сканера Trivy.
-
SAP закрыла критическую уязвимость в Commerce Cloud с рейтингом 10 из 10
Компания SAP выпустила исправления для максимально опасной уязвимости в Commerce Cloud, позволявшей неаутентифицированному злоумышленнику выполнить произвольный код. Помимо неё в августовском обновлении устранены ещё три критические бреши.
-
WorldClaw: агентная генерация 3D-миров от Tencent Hunyuan
Команда Tencent Hunyuan представила WorldClaw — проект, посвящённый агентной генерации трёхмерных открытых миров в большом масштабе.
-
QEMU 11.1: эмуляция UFS Write Booster, новые расширения RISC-V и Arm
Вышел релиз популярного эмулятора и системы виртуализации QEMU 11.1. Крупных нововведений в этой версии нет, но набор улучшений затрагивает сразу несколько подсистем.
-
Пассажиров рейса Delta заподозрили в атаке «злой двойник» после DEF CON
На борту рейса Delta из Лас-Вегаса в Атланту появилась поддельная Wi-Fi-сеть с фишинговой страницей. ФБР изучает инцидент, произошедший на следующий день после хакерской конференции DEF CON.
-
Как воровали скрытые рассуждения проприетарных LLM
Исследователи показали, что зашифрованные цепочки рассуждений от Anthropic, OpenAI и Google можно было восстановить в открытом виде, скормив их самой слабой модели того же семейства. Уязвимость уже закрыта.
-
Sandworm атакует айтишников через фальшивые вакансии и троянский WireGuard
Украинский CERT описал кампанию социальной инженерии, в которой хакеры под видом рекрутёров заставляют кандидатов установить модифицированный VPN-клиент с вредоносным кодом.
-
Chrome защитит аккаунты от кражи сессионных cookie
Google встроила в Chrome механизм device-bound session credentials, привязывающий сессию к аппаратному хранилищу ключей. Это должно перекрыть один из самых распространённых сегодня способов угона учётных записей.
-
Cisco предупреждает об активной эксплуатации уязвимости в ASA и FTD
Уязвимость в VPN-компонентах межсетевых экранов Cisco Secure Firewall позволяет удалённо перезагружать устройства. Компания зафиксировала атаки и выпустила исправления.
-
Приложение Gemini от Google достигло миллиарда пользователей
Генеральный директор Google Сундар Пичаи объявил, что приложение Gemini преодолело отметку в миллиард активных пользователей в месяц, став 14-м продуктом компании с такой аудиторией.
-
Microsoft закрыла 400 уязвимостей в августовском обновлении, три из них — 0-day
Августовский «вторник патчей» Microsoft оказался рекордно объёмным: 400 исправленных уязвимостей и три «нулевых дня», один из которых уже применяли северокорейские хакеры Lazarus.
-
Модель Anthropic продвинулась в решении гипотезы Римана
Неопубликованная модель Anthropic не доказала гипотезу Римана, но заметно расширила границу, до которой её справедливость подтверждена. Работу проверили штатные математики компании и формализовали в Lean.
-
Mojo 1.0: язык от Modular получил стабильную основу
Компания Modular выпустила версию 26.5 своей платформы и объявила о выходе Mojo 1.0 — язык, разрабатывавшийся с 2023 года, наконец получил статус стабильного и готового к продакшену.
-
Rapid7 нашла цепочку эксплойтов для SharePoint с помощью ИИ-агента
Исследователи Rapid7 связали обход аутентификации и уязвимость удалённого выполнения кода в Microsoft SharePoint, получив доступ без учётной записи. Значительную часть работы проделал ИИ-агент — который, по признанию компании, «жульничал».
- Дальше