Китай может закрыть доступ к своим сильнейшим ИИ-моделям
Пекин присматривается к экспортному контролю ИИ. Под удар могут попасть даже модели, которые ещё не вышли
Читать далее →
Пекин присматривается к экспортному контролю ИИ. Под удар могут попасть даже модели, которые ещё не вышли
Читать далее →Шифровальщика не нашли, но деньги ушли. У маленького округа украли 2 ТБ данных и продали обещание молчания
Читать далее →Пользователь открывает «PDF», Windows запускает PowerShell, а полезная нагрузка приходит с Blogspot
Читать далее →Банкам больше нельзя чинить уязвимости «по расписанию». ЕЦБ требует планы под новую скорость ИИ-атак
Читать далее →Один Windows-идентификатор, несколько IP и Snapchat. В деле Scattered Spider показали, как телеметрия помогла деанонимизировать подозреваемого
Читать далее →В архиве — анкета, внутри — стилер. Новая APT-группа прячет вредонос под «психологические тесты» и заявки на помощь
Читать далее →Ваш телевизор мог стать чужим прокси. Google и ФБР отключили часть NetNut — сети на миллионы домашних устройств
Читать далее →Разработчик открывает проект — и заражает свою рабочую машину. PolinRider маскирует вредоносный код под обычные зависимости и конфиги
Читать далее →Доступы к почте дипломатов утекли в даркнет. Внутри — старые пароли, VPN и сетевые экраны
Читать далее →Google Threat Intelligence Group описала STOCKSTAY — .NET-бэкдор, который использовался в целевых атаках против организаций в Украине и структур, связанных с итальянской внешнеполитической тематикой. Вредонос развивали с конца 2022 года, а его код и поведение пересекаются с Kazuar — давним …
Читать далее →Команда Kali выпустила Kali Linux 2026.2 — второй релиз дистрибутива в этом году. Снаружи всё выглядит как обычное квартальное обновление: новые версии рабочих столов, свежие пакеты, девять добавленных утилит. Внутри изменений больше: разработчики ускорили запуск виртуальных образов, поменяли формат источников …
Читать далее →Adobe выпустила обновления безопасности для ColdFusion и Adobe Campaign Classic. В сумме закрыты 12 уязвимостей, семь из них получили максимальную оценку опасности 10 из 10 по шкале CVSS. Самая неприятная — выполнение произвольного кода, то есть возможность запустить команды или …
Читать далее →Linux Foundation представила Akrites — новый проект для координации исправления уязвимостей в критичном open source. Идея простая: пока ИИ ускоряет поиск багов, мейнтейнеры тонут в отчётах, дублях и шуме. Akrites должен стать единым защищённым каналом, где находки проверяют, дедуплицируют, чинят …
Читать далее →Google выпустила Chrome 151 в стабильном канале для Windows, macOS и Linux. Обновление закрывает 382 уязвимости безопасности — это один из самых крупных патчей браузера за последнее время. В официальном списке Google указаны 15 критических CVE, десятки проблем высокого уровня …
Читать далее →Исследователи Mozilla 0DIN показали атаку на ИИ-агентов для разработки: внешне чистый GitHub-репозиторий может заставить coding agent выполнить вредоносную цепочку при настройке проекта. В самом репозитории нет очевидного вредоноса, поэтому его могут пропустить сканеры, человек и сам ИИ. Проблема не в …
Читать далее →