#безопасность
-
Проблема идентификации ИИ-агентов в вопросах безопасности
Автор блога поднимает тему обеспечения безопасности идентичности автономных ИИ-агентов. Материал опубликован на площадке codon.org.uk.
-
Вышел OpenSSH 10.4 с экспериментальной поддержкой постквантовой подписи
Новая версия OpenSSH добавляет экспериментальную композитную схему подписи на основе ML-DSA 44 и Ed25519, а также ужесточает требования к песочнице sshd на Linux.
-
Flipper Devices продолжит развитие прошивки Flipper Zero силами сообщества
Компания Flipper Devices заявила, что разработка прошивки для Flipper Zero не остановится, хотя внутренняя команда разработчиков сократится. Основную роль в дальнейшем развитии проекта возьмёт на себя сообщество.
-
Опубликована информация об уязвимости Bad Epoll (CVE-2026-46242)
В открытом доступе появился репозиторий, посвящённый уязвимости с именем Bad Epoll и идентификатором CVE-2026-46242. Подробности пока крайне скудны.
-
Alibaba запретила сотрудникам использовать Claude Code
По имеющимся сведениям, компания отнесла инструмент для написания кода на основе ИИ к категории программного обеспечения повышенного риска.
-
Обновление стабильных ядер Linux закрывает две критические уязвимости
Грег Кроа-Хартман анонсировал выпуск сразу семи стабильных ядер Linux, в которых устранены две значимые уязвимости безопасности. Пользователям рекомендуется обновиться в кратчайшие сроки.
-
Пользователи сообщили о возможной утечке сессий между аккаунтами Claude Code
На GitHub появился репорт о потенциальной утечке сессий или кеша между экземплярами рабочего пространства либо аккаунтами Claude Code. Обсуждение на Hacker News собрало 205 баллов и 93 комментария.
-
Массовые ошибки обработки исключений OpenSSL: разработчик указал на системную проблему
Автор блога описал распространённую практику некорректной обработки ошибок при работе с OpenSSL, которая встречается в множестве проектов. Проблема носит системный, а не единичный характер.
-
В GNU Guix обнаружены четыре уязвимости, включая удалённое повышение привилегий
Проект GNU Guix сообщил о трёх уязвимостях в утилите guix substitute и ещё одной, затрагивающей команды guix pull и guix time-machine. Пользователям рекомендуется немедленно обновить guix и guix-daemon.
-
В Linux 7.2-rc2 усилена защита BPF от JIT-spraying атак
Разработчики ядра Linux внесли изменения, направленные на защиту подсистемы BPF от атак типа JIT spraying. Правки попали в кодовую базу перед выходом Linux 7.2-rc2.