Ad

Новости информационной безопасности

SourTrade заставляет браузер собирать вредонос: готового файла на сервере нет

Операторы кампании SourTrade распространяют поддельные версии TradingView, Solana и Luno через рекламные объявления. Их сайты заставляют браузер пользователя самостоятельно собрать исполняемый файл для Windows из нескольких компонентов. Готовая программа не передаётся с одного сервера целиком, поэтому простая проверка загружаемого файла …

Читать далее

Telegram могут разблокировать: контакты есть, сроков нет

Контакты с Telegram по вопросу восстановления доступа к мессенджеру сохраняются, сообщил пресс-секретарь президента России Дмитрий Песков. Представители сервиса пока не проявляют большой активности. Сроки снятия ограничений и содержание переговоров не раскрываются.

Читать далее

Католическое приложение Click To Pray раскрыло данные 720 тысяч аккаунтов

Программный интерфейс молитвенного сервиса Click To Pray позволял просматривать персональные данные других пользователей без входа в систему. Для этого было достаточно заменить числовой идентификатор профиля в адресе запроса.

Читать далее

Взломанные FortiGate превратили в пункты перехвата паролей: как устроена кампания FortiBleed

Исследователи изучили инфраструктуру крупной кампании FortiBleed, участники которой массово проверяли украденные пароли на межсетевых экранах FortiGate, проникали в корпоративные сети и собирали новые данные для входа. На отдельных взломанных устройствах злоумышленники запускали штатный анализатор сетевого трафика FortiOS и превращали защитный …

Читать далее

Один клик запускал чужого ИИ-агента в ChatGPT

OpenAI устранила уязвимость AgentForger в конструкторе корпоративных агентов ChatGPT. Подготовленная ссылка могла запустить создание автономного агента от имени сотрудника, подключить ранее разрешённые рабочие сервисы и настроить регулярное получение команд через электронную почту. После первого перехода дальнейшие действия пользователя уже не …

Читать далее

GitHub снизил публичные выплаты и усилил VIP-программу

GitHub перестраивает программу вознаграждений за найденные уязвимости. Для отчётов, отправленных с 27 июля 2026 года, публичные выплаты становятся фиксированными и заметно снижаются. Повышенные награды переходят в закрытую VIP-программу для исследователей с подтверждённой историей качественных находок.

Читать далее

ChatGPT выдавал инструкции по биооружию и ядам

Некоторые пользователи ChatGPT смогли обойти защитные ограничения и получить пошаговые инструкции, связанные с ядами и биологическим оружием. Эксперты проверили часть переписок и признали отдельные ответы технически точными и способными привести к смертельным последствиям.

Читать далее

Cursor научил агента выбирать модель под задачу

Cursor запустил Router — систему автоматического выбора языковой модели для каждого запроса программного агента. Классификатор оценивает задачу, контекст проекта, сложность и предметную область, после чего направляет запрос подходящей модели.

Читать далее

Российским ИИ разрешили анализировать защищённые произведения

Президент России Владимир Путин подписал Федеральный закон № 243-ФЗ «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Документ создаёт отдельный режим для крупных российских моделей и выводит некоторые действия при их обучении из-под ответственности за нарушение авторских и смежных …

Читать далее

Apache Syncope закрыл шесть уязвимостей, ведущих к захвату ролей и выполнению кода

Разработчики Apache Syncope выпустили версии 4.1.2 и 4.0.7, устраняющие шесть уязвимостей в системе управления учётными записями и правами доступа. Ошибки позволяют повышать привилегии, отправлять запросы во внутреннюю сеть, выполнять произвольные команды SQL и запускать код на сервере.

Читать далее

Карты MECCHA CHAMELEON тайно запускали PowerShell на ПК игроков

В пользовательских картах для MECCHA CHAMELEON обнаружили вредоносный сценарий, который записывал BAT-файл за пределами каталога игры и пытался загрузить дополнительную программу через PowerShell. Исследователь Feint позднее сообщил, что полученный им компонент второго этапа устанавливал троян удалённого доступа.

Читать далее

ChonkyChicken добрался до защиты Chrome: вредонос крадёт учётные данные и захватывает активные сеансы

Специалисты Insikt Group обнаружили четыре новых семейства вредоносного ПО, связанных с разработчиком TAG-195: TinyEgg, ChonkyChicken, модульную версию ChonkyChicken и вспомогательный компонент ChromEggscalator. Инструменты образуют единую цепочку заражения: от первого доступа к компьютеру до кражи данных из Chrome, управления браузером, разведки …

Читать далее

Хакеры КНДР взломали банки страны: деньги выводили через криптовалюту и приграничные каналы

В КНДР раскрыли внутреннюю схему вывода денег через криптовалюту: бывших IT-специалистов подозревают во взломе Центрального банка и Банка внешней торговли страны. По данным источников, похищенные средства дробили, уводили в криптокошельки и обналичивали через приграничные каналы и посредников, связанных с Китаем.

Читать далее

Один клиент может забить память сервера через HTTP/2

Исследователи обнаружили способ вывести из строя некоторые серверы, прокси и балансировщики с поддержкой HTTP/2. Атакующему не нужны учётная запись, большой поток запросов или доступ к панели управления. Достаточно открыть несколько потоков внутри одного соединения, запросить объёмные данные и запретить серверу …

Читать далее

Индия дала GitHub три часа на блокировку Bitchat

Индийский координационный центр по борьбе с киберпреступностью I4C потребовал от GitHub ограничить доступ к исходному коду Bitchat — децентрализованного мессенджера, способного передавать сообщения без мобильного интернета. Платформе дали три часа на исполнение распоряжения.

Читать далее