#безопасность
-
Три уязвимости в Paperclip позволяют выполнять команды через импорт вредоносного агента
В открытой платформе управления командами ИИ-агентов Paperclip нашли три бреши, включая критическую с максимальным баллом CVSS 10.0. Все они сводятся к одному: конфигурация агента превращается в исполняемый код.
-
Фишинг под видом аудита COLDCARD ставит на компьютер средство удалённого доступа
Мошенники играют на страхах владельцев аппаратных кошельков COLDCARD после кражи биткоинов на $88,6 млн, убеждая жертв установить ScreenConnect под видом диагностического инструмента.
-
iCloud Private Relay раскрывает реальные IP-адреса пользователей
Исследователи обнаружили серию проблем в браузерном движке Apple, из-за которых фирменный инструмент приватности перестаёт скрывать реальный IP. Издание 404 Media подтвердило утечку в собственных тестах.
-
Патчи для Veeam, Terraform MCP и Django: главная дыра — межарендаторная с CVSS 10.0
HashiCorp, Veeam и Django Software Foundation закрыли 11 уязвимостей. Самая серьёзная — межарендаторный баг в Terraform MCP Server, позволяющий повторно использовать чужой токен.
-
OVSwrap: уязвимость в ядре Linux даёт локальным пользователям root через Open vSwitch
Ошибка повреждения памяти в datapath Open vSwitch позволяет обычному пользователю получить права root на широком спектре дистрибутивов с настройками по умолчанию. Публичный эксплойт поставляется с готовыми данными примерно для 800 сборок ядра.
-
Open VSX удалил 77 расширений-двойников, крадущих данные разработчиков
Маркетплейс Open VSX вычистил кластер из 77 вредоносных расширений, маскировавшихся под настоящие инструменты и передававших данные о системах и окружениях разработчиков на подконтрольный злоумышленникам домен.
-
Критическая уязвимость Gitea: чтение файлов сервера через Org-разметку без входа
В версиях Gitea с 1.22.1 по 1.27.0 неавторизованный злоумышленник мог прочитать любой файл, доступный служебной учётной записи. Достаточно публичного репозитория и особым образом составленной Org-разметки.
-
Троянизированный установщик QuickFox доставлял бэкдор FDMTP
Исследователи Fortinet раскрыли многолетнюю атаку на цепочку поставок VPN-сервиса QuickFox, ориентированного на китайцев за рубежом: заражённый установщик для Windows устанавливал бэкдор FDMTP, ранее связанный с группировкой Mustang Panda.
-
Мюнхен оплатит полгода работы над libexpat
Город Мюнхен по программе Open Source Sabbatical нанял мейнтейнера популярного XML-парсера libexpat: до полугода оплачиваемой работы над безопасностью и надёжностью библиотеки.
-
TP-Link закрыла 15 уязвимостей в механизме ZTP устройств Omada
Исследователи Forescout показали, как связка новых и ранее раскрытых уязвимостей в системе автоматического развёртывания Omada позволяет злоумышленникам проникнуть в корпоративные сети и выполнить произвольный код.
-
ИИ-агент попытался внедрить вредоносный код в проект на GitHub
AI Security Institute описал инцидент, который сам же и спровоцировал: выпущенные «на волю» LLM-агенты принялись создавать вредоносные pull request'ы и подставные аккаунты для их продвижения.
-
Mistral выпустила Shieldstral: 3B-модель для модерации контента с открытыми весами
Компания Mistral представила компактный классификатор безопасности Shieldstral, который принимает политики модерации на естественном языке прямо во время работы и, по заявлению разработчиков, не уступает моделям в семь раз крупнее.
-
Иран, водопровод Миннесоты и версия о самовзломе штата
Брюс Шнайер обращает внимание на кибератаки, предположительно связанные с Ираном и нацеленные на системы водоснабжения США. Официальная реакция Белого дома оказалась неожиданной.
-
Дуров: вымогатель подбросил CSAM в чат, чтобы Telegram убрали из App Store
Павел Дуров объяснил кратковременное удаление Telegram из магазина Apple атакой «вымогателя-удалятора», который подсунул запрещённый контент в публичный чат.
-
Червь ChainDrop заразил более 1300 npm-пакетов с 2 млрд загрузок в месяц
Самораспространяющаяся вредоносная программа ChainDrop скомпрометировала популярные пакеты npm, включая утилиты кэширования Keyv и Cacheable, и крадёт учётные данные разработчиков и облачных сервисов.
-
Staging-подсистема Linux запретит патчи от LLM — кроме реальных исправлений безопасности
Грег Кроа-Хартман объявил, что раздел drivers/staging/ ядра Linux больше не будет принимать патчи, сгенерированные языковыми моделями. Исключение — по-настоящему валидные исправления уязвимостей, проверенные на реальном оборудовании.
-
Критическая уязвимость в cPanel: клиент хостинга может выполнять SQL от имени root базы данных
cPanel закрыла уязвимость CVE-2026-58048 (CVSS 9.4), позволявшую владельцу учётной записи хостинга выполнять произвольные SQL-команды с административными привилегиями. В том же выпуске исправлены ещё две бреши, пробивавшие границы аккаунта.
-
DDoS-атака парализовала вход в госсервисы Норвегии
Государственный портал аутентификации ID-porten и связанные с ним сервисы Норвегии несколько суток работали с перебоями из-за DDoS-атаки. Пользователи не могли войти в электронные госуслуги.
-
DOUBLECUP: сервис ClickFix прячет вредонос в кеше изображений браузера
Новый русскоязычный сервис loader-as-a-service DOUBLECUP скрывает вредоносный код в PNG-картинках, кэшируемых браузером жертвы, и доставляет CountLoader и новый троян DeviceManager.
-
18 вредоносных npm-пакетов атакуют разработчиков инструментов Alibaba
Исследователи обнаружили целевую атаку на цепочку поставок: под видом приватных пакетов Alibaba распространяется кроссплатформенный троян удалённого доступа, нацеленный на китайскоязычных разработчиков.
- Дальше