#безопасность
-
Во Флориде осуждён переговорщик по выкупам, помогавший вымогателям
В США вынесен приговор ещё одному переговорщику по вопросам выкупа, который содействовал известной группировке вымогателей в атаках на американские компании. Он стал третьим осуждённым по подобному делу.
-
Исследователь описал цепочку атаки на OpenClaw через WhatsApp
Специалист по безопасности раскрыл детали трёх уже исправленных уязвимостей в персональном ИИ-ассистенте OpenClaw, которые в цепочке позволяли добраться от WhatsApp до полного контроля над хостом. Уязвимости получили статус высокой критичности.
-
В npm-пакет Injective SDK внедрили похититель криптокошельков
Злоумышленники взломали GitHub-репозиторий проекта Injective Labs SDK и опубликовали через него вредоносный пакет в npm, крадущий приватные ключи и seed-фразы криптокошельков.
-
Microsoft будет выпускать больше исправлений безопасности благодаря ИИ
Microsoft заявила, что применение искусственного интеллекта для поиска уязвимостей приведёт к увеличению числа исправлений в ежемесячных обновлениях Windows 11.
-
Полиция арестовала 5,8 тысячи человек в ходе глобальной операции против мошенников
Правоохранительные органы 97 стран провели совместную операцию против финансового мошенничества, задержав тысячи подозреваемых и изъяв сотни миллионов долларов незаконных активов.
-
В NPM и PyPI обнаружены поддельные SDK платёжных сервисов Paysafe и Skrill
Вредоносные пакеты в репозиториях NPM и PyPI маскировались под SDK платёжных сервисов Paysafe, Skrill и Neteller, похищая учётные данные разработчиков и пользователей.
-
Дистрибутив OpenMandriva подвергся попытке саботажа через GitHub
Разработчики OpenMandriva сообщили о попытке диверсии: часть репозитория проекта на GitHub была удалена, а в репозиторий Cooker отправлены пустые пакеты, призванные вытеснить GNOME и COSMIC.
-
Microsoft закрыла уязвимость нулевого дня RoguePlanet в Defender
Microsoft выпустила исправление для уязвимости нулевого дня в Defender под названием RoguePlanet. Проблема была раскрыта после июньского «вторника обновлений» 2026 года.
-
Google выплатила $250 тыс. за уязвимость в Linux, позволяющую побег из гостевой VM
Обнаружены две уязвимости в Linux, дающие непривилегированным пользователям root-права. За одну из них, допускающую выход за пределы гостевой виртуальной машины, Google выплатила исследователю $250 тысяч.
-
В ядре Linux 7.3 упростят отключение Syscall User Dispatch
В грядущее ядро Linux 7.3 готовятся патчи, позволяющие проще отключать механизм Syscall User Dispatch. Изменение вносится из соображений безопасности.
-
Утечка данных у KDDI затронула более 12 миллионов человек
Японский телекоммуникационный гигант KDDI сообщил об утечке данных, затронувшей свыше 12 миллионов человек. Причиной стала атака на почтовую платформу, которой пользовались пять интернет-провайдеров страны.
-
XWayland 24.1.13 закрывает ещё две уязвимости в коде X.Org
Вышла версия XWayland 24.1.13, устраняющая две новые проблемы безопасности, обнаруженные в кодовой базе X.Org Server. XWayland унаследовал их как компонент, использующий общий код.
-
В прошивке роутеров Tenda обнаружен скрытый бэкдор
Исследователи нашли в прошивке нескольких моделей роутеров Tenda скрытую лазейку для аутентификации, позволяющую получить административный доступ к веб-панели управления устройством.
-
Ubiquiti закрыла критическую уязвимость максимальной степени опасности в UniFi OS
Компания Ubiquiti выпустила обновления безопасности для UniFi OS, устранив семь критических уязвимостей, одна из которых получила максимальную оценку опасности и допускает command injection.
-
GitLost: исследователи заставили ИИ-агента GitHub раскрывать приватные репозитории
Специалисты продемонстрировали атаку под названием GitLost, позволившую обманом заставить ИИ-агента GitHub выдавать данные из приватных репозиториев. Материал об исследовании вызвал заметный резонанс на Hacker News.
-
CISA обязала госведомства США устранить критическую уязвимость в Adobe ColdFusion до пятницы
Агентство CISA предписало федеральным ведомствам устранить уязвимость максимальной степени опасности в платформе Adobe ColdFusion, которая уже активно эксплуатируется злоумышленниками.
-
В OpenBSD обнаружена уязвимость, позволяющая получить root-права
В версиях OpenBSD вплоть до 7.9 найдена уязвимость use-after-free, дающая локальному пользователю возможность повысить привилегии до root. Уязвимости присвоен идентификатор CVE-2026-57589.
-
В ядре Linux нашли 16-летнюю уязвимость Januscape для побега из виртуальной машины
Исследователи обнаружили в ядре Linux уязвимость под названием Januscape, существовавшую 16 лет. Она позволяет злоумышленникам вырваться за пределы виртуальной машины и выполнить произвольный код на хост-системе.
-
Арест хакера раскрыл, как Microsoft отслеживает пользователей по ID устройства
История с задержанием хакера показала, что Microsoft способна отслеживать пользователей Windows с помощью уникального идентификатора устройства. Подробности стали известны благодаря публикации PCMag.
-
BeyondTrust предупредила о критических уязвимостях в ПО удалённого доступа
Компания BeyondTrust призвала клиентов немедленно устранить две критические уязвимости в продуктах Remote Support и Privileged Remote Access. Ошибки позволяют злоумышленникам обходить аутентификацию.
- Дальше