Claude Code снова раскрыл свой код: утечка в файле отладки в npm-пакете
Claude Code, по сообщениям, раскрыл исходный код через source map
Лента новостей
Все новости →Выбор редакции
Инструменты
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Приватность
Безопасность
Цифровая криминалистика PDF: как найти скрытые данные и следы манипуляций
Безопасность
Безопасное открытие коротких ссылок. Полное руководство
Инструменты
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Инструменты
Zen-AI-Pentest: ИИ-агент, который сам проводит пентест. Что умеет, чего не умеет и стоит ли пробовать
Безопасность
Как хакеры взламывают пароли и что с этим делать
Аналитика
Рынок кибербезопасности в России приближается к триллиону. За счёт чего растёт отрасль и где её пределы
Популярное
Глубинный интернет в 2026 году: Tor переписывают на Rust, маркетплейсы закрывают, а анонимность уже не абсолютна
Переписка ядра на Rust, рекордные ликвидации маркетплейсов, первая подтверждённая деанонимизация через тайминг, глубинный интернет Tor в 2026 году меняется быстрее, чем когда-либо. Разбираем ключевые события.
Утечка в один клик: как ссылки tg://proxy в Telegram раскрывают ваш реальный IP
Думаете, что Telegram защищает ваш IP? Ошибаетесь. Исследователи доказали: безобидная ссылка на прокси мгновенно «сливает» ваш реальный адрес злоумышленнику еще до того, как вы подтвердите …
Задержан предполагаемый создатель форума LeakBase, где продавали сотни миллионов учётных записей
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Columba: мессенджер для переписки и звонков без интернета через mesh-сеть Reticulum
Firefox 149 получит бесплатный VPN на 50 ГБ, но работает он только внутри браузера
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Общие
Регистрация доменов .ru, .рф и .su с 1 сентября 2026 только через Госуслуги
Белый дом опубликовал новую киберстратегию с акцентом на наступательные операции
Роскомнадзор опроверг слухи о полной блокировке VPN, но за три месяца заблокировал 469 сервисов
Telegram могут признать экстремистским в России: что будет с Premium-подписками и рекламой
Роскомнадзор обвинил Telegram в поддержке инфраструктуры сервисов «пробива» и потребовал зачистки
Инциденты
Claude Code снова раскрыл свой код: утечка в файле отладки в npm-пакете
Axios подменили через npm: злоумышленники выпустили вредоносные версии популярнейшей JS-библиотеки
Trivy оказался скомпрометирован в цепочке поставок: вредоносные версии попали в релизы, GitHub Actions и Docker-образы
Взломали витрину Еврокомиссии: после атаки на Europa.eu подтвердили утечку данных
Хакеры спрятались в самом сердце сетей связи: что известно о новом глубоком взломе телеком-инфраструктуры
Угрозы
Новый модуль Roadk1ll: как хакеры превращают один взломанный сервер в точку входа во всю сеть
CISA потребовала срочно закрыть уязвимость Citrix NetScaler: атаки уже идут
Слайдер с неприятным сюрпризом: у популярного плагина WordPress нашли уязвимость для чтения файлов сервера
BRUSHWORM и BRUSHLOGGER атаковали финансовую организацию в Южной Азии
Infinity Stealer атакует macOS через ClickFix: как новый стилер крадёт пароли, ключи и данные разработчиков
Киберпреступность
В Испании задержали двух подозреваемых по делу о краже почти 10 млн конфиденциальных записей
Российский участник ботнет-группы получил 2 года тюрьмы в США: что известно по делу Ильи Ангелова
TeamPCP начал использовать вайпер против систем, связанных с Ираном, в атаках на Kubernetes
Задержан предполагаемый создатель форума LeakBase, где продавали сотни миллионов учётных записей
Tycoon2FA вернулся после громкого удара
Искусственный интеллект
OpenAI запустила Safety Bug Bounty: теперь можно сообщать не только о взломах, но и о рисках злоупотребления ИИ
GitHub добавил ИИ-поиск уязвимостей в Code Security
Google встроила Gemini в работу с дарквебом: в Threat Intelligence появился поиск угроз обычным языком
Microsoft рассказала, как защищает генеративные ИИ-модели в Azure AI Foundry
Claude Opus 4.6 нашёл 22 уязвимости в Firefox за две недели, включая одну с CVSS 9.8
Криптовалюта
Украденный ключ AWS дал доступ к выпуску $80 млн токенов Resolv, выведено $23 млн
Новый стилер Torg Grabber атакует криптокошельки
Жена сняла на камеру сид-фразу мужа и вывела 2 323 биткоина. Суд разрешил иск на $172 млн
Ethereum Foundation вчетверо увеличила вознаграждение за уязвимости до $1 млн
Налоговая служба Южной Кореи случайно опубликовала сид-фразу от конфискованного криптокошелька, с него тут же украли $4,8 млн
Гаджеты
Apple добавила защиту в Terminal: macOS теперь останавливает часть атак ClickFix до запуска команды
TP-Link призвала пользователей срочно обновить роутеры Archer NX из-за критической уязвимости
Apple выпустила iOS 26.4, macOS 26.4 и Safari 26.4 с большим пакетом исправлений безопасности
Три ошибки в протоколе Xiaomi позволяют получить root-доступ к камере C400 по Wi-Fi
Android 17 заблокировал Accessibility API только для приложений специальных возможностей
Технологии
HP и Dell начали встраивать квантово-устойчивую защиту в устройства: что это значит
Microsoft выпустила важные обновления WinRE и Setup для Windows 11 перед истечением сертификатов Secure Boot в июне 2026 года
Kali Linux 2026.1 вышла официально: новая тема, режим BackTrack, восемь новых инструментов и обновления NetHunter
GrapheneOS отказалась проверять возраст вопреки законам Бразилии и Калифорнии
Microsoft выпустила срочное обновление KB5085516: что оно исправляет
Аналитика
DDoS-атаки в России за 2025 год: 140 тысяч инцидентов, рекорд мощности в 569 Гбит/с и новая тактика «разведки боем»
Рынок кибербезопасности в России приближается к триллиону. За счёт чего растёт отрасль и где её пределы
Заменит ли ИИ специалистов по кибербезопасности в 2026 году
Эмоции как уязвимость: почему защита КВО невозможна без учета «человеческого фактора»
Кибершпионаж: как тебя могут читать, пока ты спишь
Приватность
Скрытый журнал iPhone показывает, какие приложения обращались к камере и микрофону
Глубинный интернет в 2026 году: Tor переписывают на Rust, маркетплейсы закрывают, а анонимность уже не абсолютна
Смерть приватности: как телеметрия превратилась в инструмент легального шпионажа
Цифровой след: Почему кнопки «Стереть всё» не существует
Миф о приватности Telegramа: технический разбор того, почему Telegram нельзя считать анонимным
Безопасность
Безопасное открытие коротких ссылок. Полное руководство
Т-Технологии повысили вознаграждение за взлом экосистемы до ₽10 млн — в 66 раз больше, чем при запуске программы
Как хакеры взламывают пароли и что с этим делать
Цифровая криминалистика PDF: как найти скрытые данные и следы манипуляций
Когда IDE становится врагом: шпионаж через расширения VS Code и угроза PackageGate
Инструменты
Win11Debloat: PowerShell-скрипт для очистки Windows от телеметрии и Copilot
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Zen-AI-Pentest: ИИ-агент, который сам проводит пентест. Что умеет, чего не умеет и стоит ли пробовать
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Open Source инструмент Crypto Scanner: автоматический аудит постквантовой защиты
Рекомендуемые инструменты
Все инструменты →Bitwarden
Bitwarden — лучший выбор. Вы легко можете импортировать свои старые пароли из других менеджеров паролей. …
ПодробнееSignal
Signal — это мессенджер с репутацией “золотого стандарта” приватности. Шифрование — сквозное, протокол открытый и …
ПодробнееSession
Session — это мессенджер для параноиков. Без номеров, без e-mail, без центральных серверов. Всё работает …
ПодробнееKeePassXC
KeePassXC хранит пароли локально в зашифрованной базе и не просит синхронизироваться ради удобства. На пк …
Подробнее