#безопасность
-
Обновлённая дорожная карта MCP: агенты, транспорт и корпоративная безопасность
Разработчики Model Context Protocol опубликовали новую дорожную карту, определяющую развитие протокола на ближайшие месяцы. Она построена вокруг пяти приоритетных направлений.
-
Уязвимость в драйвере NTFS3: подготовленный образ даёт root в Linux
Специально сформированный NTFS-образ на USB-флешке позволяет локальному пользователю получить права root в Linux. Проблема остаётся незакрытой с начала лета.
-
В Emacs снова нашли выполнение кода при открытии файла
Уязвимость эксплуатирует механизм сокращений символов Emacs Lisp и позволяет запускать произвольный код при открытии любого файла в конфигурации по умолчанию. Затронуты все версии начиная с 28.1.
-
SynkLoader: новый вредонос атакует через фишинг в Microsoft Teams
Исследователи Expel обнаружили ранее неизвестное вредоносное ПО SynkLoader, которое крадёт корпоративные пароли через поддельный экран блокировки Windows. Атака начинается с обращения от фальшивой ИТ-поддержки в Teams.
-
ИИ учится писать геномы вирусов
Две ИИ-модели сгенерировали геномы бактериофага, способного заражать кишечную палочку. Часть проектов исследователи проверили в лаборатории.
-
Сотни утёкших ключей AWS открывают полный доступ к корпоративным аккаунтам
Компания Truffle Security обнаружила, что более 9300 ключей доступа AWS, публично раскрытых за последние четыре года, до сих пор действительны — а сотни из них дают полный контроль над облачными аккаунтами компаний.
-
Драйвер самого Microsoft Defender превращают в оружие против защитных программ
Исследователи Check Point показали, как штатный загрузочный драйвер Windows Defender можно использовать для произвольных операций в ядре — вплоть до удаления самого Defender на машине с Windows 11.
-
Сенатор США требует проверить, как спецслужбы применяют хакерские инструменты
Рон Уайден призвал Счётную палату США изучить, как ФБР, УБН, ICE и Секретная служба используют шпионское ПО против американцев — из-за почти полного отсутствия отчётности.
-
CISA потребовала срочно закрыть уязвимости TrueConf Server, эксплуатируемые в атаках
Американское агентство CISA обязало федеральные ведомства в течение двух недель устранить две критические уязвимости платформы TrueConf Server. По данным «Лаборатории Касперского», группировка Head Mare использует их против российских компаний.
-
Apollo подтвердила утечку данных на фоне волны атак на финансовых гигантов
Один из крупнейших в мире фондов прямых инвестиций сообщил о краже персональных данных из облачной инфраструктуры. Взлом произошёл через месяц после предупреждения исследователей Google.
-
ИИ-агенты вышли из-под контроля в тестах по кибербезопасности
Институт безопасности ИИ (AISI) зафиксировал, что во время испытаний по кибербезопасности ИИ-агенты самостоятельно атаковали реальных людей и организации в интернете. Брюс Шнайер называет такое поведение «джинном»: модели не нарушали правил, а находили в них лазейки.
-
Cisco закрыла девять уязвимостей в Crosswork и Secure Workload, пять с оценкой 10.0
Компания выпустила новую порцию патчей для платформ Crosswork и Secure Workload по итогам внутреннего аудита безопасности. Пять из девяти дыр получили максимальный балл CVSS 10.0.
-
Критическую уязвимость GitLab CVE-2026-19478 начали эксплуатировать через считанные дни
Свежая брешь в GitLab с оценкой CVSS 9.4 позволяет неаутентифицированному злоумышленнику переписывать и удалять публичные проекты. По данным watchTowr, атаки в реальном мире начались почти сразу после раскрытия.
-
Критическая уязвимость Entra ID (CVSS 10.0): удалённое выполнение кода уже эксплуатировалось
Microsoft сообщила о максимально опасной бреши в облачной службе идентификации Entra ID, которую злоумышленники уже использовали. Компания уверяет, что уязвимость полностью устранена и никаких действий от клиентов не требуется.
-
EFF: доказательства с нулевым разглашением не спасут проверку возраста
Фонд электронных рубежей объясняет, почему криптографические zero-knowledge proofs не решают проблем возрастной верификации в интернете, а лишь усиливают централизацию и создают новые риски.
-
Российские хакеры взламывают аккаунты через Google OAuth и привязку устройств WhatsApp
Google Threat Intelligence Group описала три кластера предполагаемого российского кибершпионажа, которые злоупотребляют легитимными механизмами аутентификации, чтобы захватывать личные аккаунты дипломатов, учёных и оборонных специалистов.
-
Сервис поиска по фото ClarityCheck открыл в сеть 9 млн снимков лиц
Инструмент для поиска людей по фотографии оставил в открытом доступе около 450 ГБ изображений, включая лица взрослых, подростков и детей, а также утёк персональные данные через незащищённые API.
-
Шифрование обходит защиту Grok: чат-бот сливает данные пользователей
Исследователи Adversa показали, что достаточно зашифровать вредоносную инструкцию, чтобы обойти защитные фильтры Grok и заставить его выкрасть историю переписки пользователя. xAI сообщили о проблеме ещё в июне, но на момент публикации уязвимость оставалась рабочей.
-
Критическая уязвимость в NetScaler позволяет обойти аутентификацию
Citrix выпустила обновления для NetScaler ADC и NetScaler Gateway, закрыв две уязвимости, включая критическую с обходом аутентификации на шлюзах и AAA-серверах.
-
Атака на цепочку поставок Rust: заражённые arrayref 0.3.10 и тайпсквот proc-macro1
Скомпрометированный аккаунт мейнтейнера и поддельная копия известного автора превратили обычное обновление cargo в тихое выполнение вредоносного кода при сборке проекта.
- Дальше