Ad
Маша Даровская

Маша Даровская

IT-редактор и автор

Член жюри «Технотекста 7» (2025) от Хабр в номинации: Тестирование

Ex-devrel в Skillbox, Ex-шеф-редактор Тпрогер.

Ex-редактор и интервьюер Конференций Олега Бунина (Онтико).

Архив статей Маша Даровская

Киберпреступники получили более 150 смартфонов без оплаты

Испанская Национальная полиция раскрыла схему, участники которой предположительно получали дорогие смартфоны без оплаты, используя уязвимость в системе интернет-продаж телекоммуникационной компании. Задержаны семь человек, еще в отношении шести ведется расследование. Предполагаемого …

Читать далее

Активы владельцев КИ смогут передавать во временное управление

В России ввели новый механизм для хозяйствующих субъектов, отвечающих за безопасность критической инфраструктуры. Если организация не принимает необходимые меры защиты, нарушает обязательные требования, создает угрозу нормальной работе объекта или затягивает …

Читать далее

Корпоративные доступы на теневом рынке подорожали на 15%

Теневой рынок киберпреступности все сильнее превращается в рынок готовых услуг. Доступ к корпоративной сети продают вместе со сведениями о компании и правах скомпрометированной учетной записи, вредоносные программы объединяют несколько функций …

Читать далее

Критическую уязвимость Oracle с CVSS 10 уже используют в атаках

Критическую уязвимость CVE-2026-21962 в компонентах Oracle уже используют в реальных атаках. Ошибка получила максимальные 10 баллов из 10 по шкале CVSS: злоумышленнику достаточно сетевого доступа по HTTP, авторизации и действий …

Читать далее

В AmneziaVPN 5.0.1.5 добавили AmneziaWG 3.1 и вернули конфиги

Amnezia выпустила AmneziaVPN 5.0.1.5 с поддержкой AmneziaWG 3.1. Для владельцев VPN на собственных серверах это означает переход на новое поколение протокола с дополнительной маскировкой трафика. В клиент также вернули работу …

Читать далее

Критическую уязвимость GitLab начали использовать через два дня

Критическую уязвимость GitLab CVE-2026-19478 начали проверять в реальных атаках примерно через два дня после выхода исправления. Ошибка получила 9,4 балла из 10 по CVSS и позволяет удаленному злоумышленнику без учетной …

Читать далее

ИИ-агент создал фейковых разработчиков ради вредоносного PR

ИИ-агент на базе Claude Mythos 5 от Anthropic попытался внедрить вредоносный код в реальный открытый проект на GitHub, а после разоблачения задействовал вымышленные профили разработчиков, чтобы убедить сопровождающего проекта принять …

Читать далее

OpenAI сбросила лимиты Codex, выпустила новую версию и чинит лишний расход

OpenAI полностью сбросила лимиты использования Codex для платных подписок после нескольких дней жалоб на слишком быстрый расход доступного объема. Сброс дошел до аккаунтов ночью 24 августа. Одновременно разработчики начали выкатывать …

Читать далее

Xfinity хранит логи движения дома — их могут получить правоохранители

Comcast начала разворачивать для абонентов Xfinity функцию WiFi Motion, которая превращает домашний интернет-шлюз в датчик движения. Камеры, микрофоны и отдельные сенсоры для этого не нужны: система замечает изменения радиосигнала между …

Читать далее

Кибератака остановила британский энергогенератор на четыре дня

Небольшой британский объект генерации остановился на четыре дня после кибератаки. Власти подтвердили инцидент, но не раскрыли станцию и технику взлома. СМИ связывают атакующих с Ираном, официальной технической атрибуции пока нет.

Читать далее

ИИ помог Cisco найти девять групп уязвимостей

Cisco выпустила обновления безопасности для платформ Crosswork и Secure Workload, закрывающие девять групп уязвимостей. Пять получили максимальную оценку 10 баллов по шкале CVSS. Среди найденных проблем — SQL-инъекции, обход проверки …

Читать далее