Ad
Маша Даровская

Маша Даровская

IT-редактор и автор

Член жюри «Технотекста 7» (2025) от Хабр в номинации: Тестирование

Ex-devrel в Skillbox, Ex-шеф-редактор Тпрогер.

Ex-редактор и интервьюер Конференций Олега Бунина (Онтико).

Архив статей Маша Даровская

Kali Linux 2026.2 вышла с девятью новыми инструментами и большим апдейтом NetHunter

Команда Kali выпустила Kali Linux 2026.2 — второй релиз дистрибутива в этом году. Снаружи всё выглядит как обычное квартальное обновление: новые версии рабочих столов, свежие пакеты, девять добавленных утилит. Внутри …

Читать далее

Linux Foundation запускает Akrites: open source получает общий штаб реагирования на уязвимости

Linux Foundation представила Akrites — новый проект для координации исправления уязвимостей в критичном open source. Идея простая: пока ИИ ускоряет поиск багов, мейнтейнеры тонут в отчётах, дублях и шуме. Akrites …

Читать далее

382 уязвимости за один релиз: Google выпустила большой патч Chrome и закрыла 15 критических уязвимостей

Google выпустила Chrome 151 в стабильном канале для Windows, macOS и Linux. Обновление закрывает 382 уязвимости безопасности — это один из самых крупных патчей браузера за последнее время. В официальном …

Читать далее

Чистый GitHub-репозиторий заставил ИИ-кодера запустить вредонос: новая атака бьёт по доверию к агентам

Исследователи Mozilla 0DIN показали атаку на ИИ-агентов для разработки: внешне чистый GitHub-репозиторий может заставить coding agent выполнить вредоносную цепочку при настройке проекта. В самом репозитории нет очевидного вредоноса, поэтому его …

Читать далее

Фишинг добрался до резервных копий Signal: теперь у пользователей выманивают ключ от всей истории переписки

FBI и CISA предупредили о новой волне фишинга против пользователей Signal. Атакующие больше не ограничиваются кодами входа и привязкой чужих устройств. Теперь они пытаются выманить Backup Recovery Key — ключ …

Читать далее

В Amazon Q нашли опасную уязвимость для разработчиков

Исследователи раскрыли уязвимость в Amazon Q Developer, из-за которой вредоносный репозиторий мог выполнить команды на машине разработчика и вытащить облачные учётные данные. AWS уже выпустила исправления для языковых серверов и …

Читать далее

Oracle E-Business Suite уже атакуют: в сети нашли около 950 открытых ERP-систем с критической уязвимостью на 9,8 баллов

В сети нашли около 950 открытых экземпляров Oracle E-Business Suite — злоумышленники уже тестируют критическую уязвимость CVE-2026-46817. Проблема находится в Oracle Payments, компоненте File Transmission, и позволяет атакующему без учётной …

Читать далее

Citrix закрыла шесть уязвимостей, включая HTTP/2 Bomb и новую утечку памяти в стиле CitrixBleed, одна из CVE уже эксплуатируется

Citrix выпустила обновления безопасности для NetScaler ADC и NetScaler Gateway. Патчи закрывают шесть уязвимостей, среди них — новая атака HTTP/2 Bomb на отказ в обслуживании и серьёзная утечка данных из …

Читать далее

Polymarket потерял около $3 млн через сторонний фронтенд: пользователям обещали полный возврат

У Polymarket снова инцидент безопасности: злоумышленники скомпрометировали стороннего поставщика и внедрили вредоносный код в веб-интерфейс платформы для части пользователей. Деньги списывались не через взлом смарт-контракта, а через подмену пользовательского взаимодействия …

Читать далее

DeFi за четыре месяца потерял больше $770 млн: рекордный апрель показал слабое место крипторынка

DeFi-сектор начал 2026 год с серии крупных взломов. С января по апрель криптопротоколы потеряли более $770 млн, а главная часть ущерба пришлась всего на две атаки — Drift Protocol и …

Читать далее