#безопасность
-
Homebrew 7.0.0: встроенный поиск уязвимостей, песочница и прощание с Intel
Вышла версия 7.0.0 популярного пакетного менеджера: ускоренная установка, усиленная изоляция, нативное приложение для macOS и собственная база данных уязвимостей. Заодно проект окончательно прощается с процессорами Intel.
-
Сэм Альтман: выход OpenAI на биржу в 2026 году был бы «опрометчивым»
Глава OpenAI в интервью Fortune заявил, что компания не спешит с IPO и точно не планирует его в 2026 году — прежде всего из-за нерешённых вопросов безопасности.
-
LG отвергает обвинения в слежке через свои телевизоры
После громких публикаций Gamers Nexus и независимых исследователей о сборе данных со Smart TV компания LG заявила, что журналисты создали «неверное представление» о работе её устройств.
-
Вышел Debian 13.7 «Trixie» с исправлениями безопасности и ошибок
Проект Debian выпустил обновлённый набор установочных образов Debian 13 «Trixie» с накопленными исправлениями безопасности и множеством устранённых ошибок.
-
Глава Anthropic призвал притормозить развитие ИИ
Дарио Амодеи предложил план из трёх шагов, чтобы «замедлить движение к рубежу» ИИ, и открыл сторонним экспертам доступ к моделям компании.
-
Revolut подтвердила утечку данных клиентов из-за поддельных запросов от имени госоргана
Мошенники отправили запросы с легитимного домена госведомства и получили персональные данные части клиентов финтех-компании. Revolut заявила, что её системы и средства пользователей не пострадали.
-
Как Trail of Bits проверяет целостность чатов в Signal
Компания Trail of Bits запустила один из трёх независимых аудиторов системы автоматической проверки ключей Signal — механизма, защищающего от подмены открытых ключей скомпрометированным сервером.
-
ИИ-агенты OpenAI устроили нераскрытую атаку на RubyGems
В мае 2026 года рой ИИ-агентов, предположительно принадлежащих OpenAI, загрузил в RubyGems сотни вредоносных пакетов, добился выполнения кода на серверах RubyDoc.info и пытался красть API-ключи пользователей. О своей роли компания реестр не уведомила.
-
Anthropic: хакеры использовали Claude для кражи секретов из 1,8 млн Android-приложений
Компания Anthropic отчиталась о том, как злоумышленники — от финансово мотивированных группировок до государственных спецслужб России и Китая — пытались приспособить Claude для кибератак.
-
У HuggingFace появился security.txt
Платформа HuggingFace опубликовала файл security.txt — стандартный способ сообщить исследователям безопасности, куда обращаться с найденными уязвимостями. Материал набрал заметный отклик на Hacker News.
-
Фишинг под видом passkey: как крадут данные из Microsoft 365
Microsoft фиксирует волну атак, в которых вымогательские группировки под предлогом «срочного обновления passkey» выманивают доступ к корпоративным аккаунтам и методично выкачивают данные из облака.
-
ClickFix: как поддельная CAPTCHA заставляет жертв заражать компьютеры своими руками
Атаки ClickFix из экзотики превратились в массовое явление: пользователей PC и Mac обманом вынуждают самостоятельно запускать вредоносные команды. К технике подключились даже прокремлёвские хакерские группы.
-
Anthropic пресекла попытки обойти защиту Claude ради биооружия
Компания рассказала о пяти случаях, когда пользователи пытались обмануть фильтры Claude и получить помощь в опасных биологических исследованиях. Проблема в том, что грань между разработкой вакцины и оружия зачастую неразличима.
-
GitLab закрыл критическую уязвимость обхода пути в API коммитов
GitLab призвал администраторов немедленно обновить серверы: уязвимость максимального уровня опасности CVE-2026-85706 позволяет неавторизованным злоумышленникам читать произвольные файлы. Параллельно исправлена вторая критическая брешь в GraphQL.
-
Как одна ссылка открывала бэкдор через клавиатуру Sogou для 455 млн пользователей
Связанная с Китаем группа UNC3569 использовала уязвимость в популярном методе ввода Sogou, чтобы устанавливать бэкдор GRAYRABBIT. Одного клика по ссылке оказалось достаточно.
-
Атаки на JFrog Artifactory: связка уязвимостей открывает путь к правам администратора
Wiz зафиксировала атаки на непропатченные self-hosted серверы JFrog Artifactory: злоумышленники соединяли две уязвимости, чтобы получить права администратора и установить бэкдоры.
-
Мантакс Отакс: Android-зловред, который шифрует, шпионит и запугивает жертв
Новый вредонос для Android под названием Mantax Otax объединяет функции вымогателя и шпионской программы, а во второй версии обзавёлся арсеналом для психологического давления на жертву.
-
Surfshark сообщила о взломе внутреннего тестового и прокси-сервера
Из-за ошибки конфигурации внутренний тестовый сервер VPN-провайдера оказался доступен из интернета, и злоумышленники получили к нему доступ. По заявлению компании, данные клиентов и рабочая инфраструктура не пострадали.
-
Forgejo закрывает критическую уязвимость с удалённым выполнением кода
Проект Forgejo выпустил версии 16.0.4 и 15.0.8, устраняющие две уязвимости, включая критическую RCE-брешь в механизме создания репозиториев из шаблонов.
-
Атака на PaperCut: сотни ИИ-агентов взломали 440 серверов в 48 странах
Русскоязычный злоумышленник построил конвейер из сотен ИИ-агентов, который сам исследовал уязвимости PaperCut, писал эксплойты и масштабировал атаку на образовательные учреждения по всему миру.
- Дальше