Новости
-
Модель Anthropic продвинулась в решении гипотезы Римана
Неопубликованная модель Anthropic не доказала гипотезу Римана, но заметно расширила границу, до которой её справедливость подтверждена. Работу проверили штатные математики компании и формализовали в Lean.
-
Mojo 1.0: язык от Modular получил стабильную основу
Компания Modular выпустила версию 26.5 своей платформы и объявила о выходе Mojo 1.0 — язык, разрабатывавшийся с 2023 года, наконец получил статус стабильного и готового к продакшену.
-
Rapid7 нашла цепочку эксплойтов для SharePoint с помощью ИИ-агента
Исследователи Rapid7 связали обход аутентификации и уязвимость удалённого выполнения кода в Microsoft SharePoint, получив доступ без учётной записи. Значительную часть работы проделал ИИ-агент — который, по признанию компании, «жульничал».
-
Дизайнеры GNOME поделились долгосрочными планами для GNOME Shell
Тобиас Бернард из команды дизайна GNOME опубликовал подборку идей о том, как со временем может измениться графическая оболочка проекта.
-
Mozilla отозвала Linux-ключ подписи Firefox после утечки в приватный репозиторий
Незашифрованная копия ключа, которым подписываются Linux-сборки Firefox и Thunderbird, по ошибке попала во внутренний репозиторий компании. Mozilla отозвала ключ, хотя признаков доступа извне не нашла.
-
CISA: уязвимость в SharePoint используется в атаках шифровальщиков
Американское агентство CISA подтвердило, что группировки вымогателей начали эксплуатировать серьёзную уязвимость удалённого выполнения кода в Microsoft SharePoint. Активные атаки фиксируются с начала июля.
-
США и Южная Корея предупреждают об атаках шифровальщика Gunra на госструктуры
Федеральные ведомства США и Национальное полицейское агентство Южной Кореи призвали государственные организации и объекты критической инфраструктуры по всему миру защититься от вымогателя Gunra, построенного на утёкшем коде Conti.
-
GhostSplice: как разбитая на части команда заставляет ИИ-агента красть секреты
Исследователи ASSET Research Group показали, что вредоносный MCP-сервер может выманить SSH-ключи и .env, даже если прямой запрос на кражу агент отклоняет — достаточно раздробить инструкцию на безобидные фрагменты.
-
Plug and Pwn: авто‑установка драйверов USB превращается в захват SYSTEM в Windows 11
Исследователи показали, как штатный механизм Plug and Play в Windows можно заставить установить подписанное вендорское ПО для поддельного USB‑устройства и через цепочку уязвимостей получить права SYSTEM — в том числе удалённо через RDP.
-
antirez выпустил h3.c — движок генерации видео MiniMax-H3 на C для Apple Silicon
Сальваторе Санфилиппо, автор Redis, представил нативный движок вывода модели MiniMax-H3, генерирующей видео со звуком прямо на чипах Apple с помощью Metal.
-
Пролистать все 43 квинтиллиона состояний кубика Рубика
Веб-проект предлагает прокрутить все 43 252 003 274 489 856 000 возможных положений кубика Рубика — от первой перестановки до последней.
-
Драйвер NVIDIA Nova на Rust получает новые возможности в Linux 7.3
К открытию окна слияния Linux 7.3 разработчики подготовили порцию изменений для драйверов DRM на языке Rust — в том числе для Nova, будущей замены Nouveau для видеокарт NVIDIA.
-
Хакеры проникли в OT-сеть польской ТЭЦ через частный APN
CERT Polska раскрыл детали второй атаки на энергетику Польши: злоумышленники впервые в мире использовали частную мобильную сеть APN как путь в промышленную сеть небольшой ТЭЦ.
-
ICE заплатит LexisNexis миллионы за данные для системы Palantir
Согласно новым закупочным документам, иммиграционная служба США намерена продлить доступ к массивам данных LexisNexis и передавать их в платформы Palantir для поиска целей депортации.
-
Атака на цепочку поставок BdThemes создаёт скрытых администраторов WordPress
Злоумышленник скомпрометировал инфраструктуру разработчика премиальных плагинов BdThemes и через отравлённый JSON-поток создавал на сайтах жертв скрытые учётные записи администраторов.
-
Fedora CoreOS 45 включит systemd-oomd и swap на zRAM по умолчанию
Комитет FESCo одобрил включение systemd-oomd и подкачки на zRAM по умолчанию в контейнерной ОС Fedora CoreOS начиная с выпуска 45.
-
OpenAI выпустила GPT 5.6 Cyber — но только для избранных
OpenAI представила модель GPT 5.6 Cyber для поиска уязвимостей, пентеста и реагирования на инциденты. Доступ к ней получат лишь отобранные компании — рядовым пользователям её не отдадут.
-
Aptoide вернулся в Google Play: первый конкурент внутри магазина Google в США
Спустя более десяти лет магазин приложений Aptoide снова доступен в Google Play — этому способствовали изменения, которых суд потребовал от Google по итогам дела Epic Games.
-
Mistral запатентовала вызов инструментов через исполняемый код
Патентное ведомство США выдало Mistral AI патент на метод, при котором языковая модель формирует и исполняет код для вызова внешних инструментов. Заявка описывает приём, который многие считают отраслевой практикой.
-
Он купил домен noreply.net — и компании завалили его чужими секретами
Исследователь безопасности приобрёл домены-«заглушки» вроде noreply.net и обнаружил, что организации по всему миру годами шлют туда конфиденциальные данные, считая эти адреса пустотой.
- Дальше