Ad

Новости информационной безопасности

Codex Security и Patch the Planet: OpenAI расширила инициативу Daybreak

OpenAI расширила инициативу Daybreak и делает ставку на автоматизацию исправления уязвимостей. Компания признаёт: ИИ уже ускорил поиск багов, но рынок безопасности упёрся в новый узкий участок — исправления. Уязвимость сама по себе никого не защищает. Пользователей защищает патч, который прошёл …

Читать далее

Испания выдала США предполагаемого администратора Market0Day и Spoxy. Через эти площадки продавали фишинговые наборы и доступы

В США доставили 26-летнего гражданина Алжира Abdellah Belmili. Следствие считает его оператором двух киберкриминальных площадок — Market0Day и Spoxy. Через них покупали фишинговые наборы, доступы к взломанным почтовым серверам и сервисы для массовых SMS-рассылок. В деле фигурируют около 5 600 …

Читать далее

Взлом Klue задел HackerOne, Huntress, Snyk и других клиентов через Salesforce-интеграции

Инцидент у платформы конкурентной разведки Klue превратился в цепочку раскрытий у компаний из сферы кибербезопасности. Атакующие получили OAuth-токены интеграций и добрались до CRM-данных клиентов в Salesforce.

Читать далее

GitHub Actions закрыл опасный сценарий с pull_request_target и checkout кода из форков

actions/checkout@v7 теперь по умолчанию блокирует популярный путь для атак на цепочки поставки: запуск кода из чужого pull request в привилегированном workflow. Старые мажорные версии получат защиту 16 июля 2026 года.

Читать далее

В России обсуждают новые правила для M2M-сим-карт и eSIM

Правительство рассматривает отдельное регулирование сим-карт для устройств и ограничения для удаленной регистрации eSIM. Меры могут попасть в следующий антифрод-пакет, но окончательного решения пока нет.

Читать далее

Макрон призвал США не закрывать союзникам доступ к сильным ИИ-моделям

На саммите G7 во Франции президент Эмманюэль Макрон заявил, что развитым демократиям нужно вместе регулировать передовые ИИ-системы, а не превращать доступ к ним в национальный рубильник. Поводом стала блокировка новых моделей Anthropic — Fable 5 и Mythos 5.

Читать далее

Android начал показывать синюю точку, когда приложения следят за геолокацией

Google расширила систему индикаторов конфиденциальности: после зеленой метки для камеры и микрофона в Android появился отдельный синий индикатор доступа к местоположению. На Pixel функция уже вошла в обновление Android 16 QPR3.

Читать далее

Mythos мог пройти по засекреченным системам за часы: история блокировки Anthropic стала еще страннее

by masha

В деле об отключении Claude Mythos 5 и Fable 5 появилась новая деталь: глава АНБ и Киберкомандования США якобы сообщил сенаторам, что модель Anthropic смогла получить доступ почти ко всем засекреченным системам за часы. Публичных технических доказательств этого пока нет.

Читать далее

Сбой у FUN&SUN оставил туристов без билетов, ваучеров и страховок перед вылетом

У туроператора перестали работать сайт и часть онлайн-сервисов. Клиенты жалуются на недоступность документов по турам, часть людей едет в аэропорт без полного комплекта бумаг.

Читать далее

Microsoft готовит патч для RoguePlanet: новая уязвимость в Defender дает права SYSTEM на Windows 10 и 11

Microsoft подтвердила уязвимость CVE-2026-50656 в движке Microsoft Malware Protection Engine, который используется в Microsoft Defender. Для проблемы уже опубликован демонстрационный эксплоит, а исправление пока находится в разработке.

Читать далее