Ad

Новости информационной безопасности

Cisco закрыла уязвимость в центре управления межсетевыми экранами

Cisco выпустила экстренные исправления для Cisco Secure Firewall Management Center — платформы централизованного управления межсетевыми экранами. Уязвимость CVE-2026-20316 позволяет удалённому злоумышленнику войти в систему через служебную учётную запись со встроенными данными доступа. Аутентификация и предварительный доступ к инфраструктуре не требуются.

Читать далее

Apple залатала ядро iOS и macOS: одна из уязвимостей получила 9,8 балла

Apple выпустила iOS и iPadOS 26.6, macOS Tahoe 26.6 и обновления для других операционных систем. Пакет закрывает более 80 уязвимостей в iPhone и iPad и более 150 в macOS Tahoe. Среди исправленных ошибок — удалённое повреждение памяти ядра, выполнение кода …

Читать далее

Telegram не запретили: что будет с Premium и Stars

Росфинмониторинг внёс Павла Дурова в перечень террористов и экстремистов, но отдельно уточнил: ограничения не распространяются на Telegram как юридическое лицо. Мессенджер не получил статус экстремистской организации, его использование не запрещено. Пользователи могут переписываться, читать каналы и звонить через Telegram.

Читать далее

Каждый пятый инженерный узел ЦОД оказался в шаге от интернета

Исследователи Claroty изучили 750 805 устройств в центрах обработки данных. Среди 174 577 инженерных компонентов они нашли 32 157 устройств, расположенных в одном сетевом переходе от системы с доступом из интернета. Это 18,42% выборки.

Читать далее

Росфинмониторинг внёс Павла Дурова в перечень террористов

Основатель Telegram Павел Дуров появился в российском перечне организаций и физических лиц, которых связывают с экстремистской деятельностью или терроризмом. Запись размещена в разделе для российских физических лиц.

Читать далее

Уязвимость Ruflo позволяла перехватывать управление ИИ-агентами

В открытой платформе Ruflo обнаружили критическую уязвимость CVE-2026-59726. Она позволяла без авторизации выполнять команды внутри контейнера, красть ключи от ИИ-сервисов, запускать группы агентов за счёт владельца системы и подменять записи в их долговременной памяти.

Читать далее

ExfilSquad заявила о взломе Microsoft: что известно

Группа вымогателей ExfilSquad заявила о краже данных у 15 организаций, включая Microsoft. Сначала злоумышленники не представили проверяемых доказательств, однако позднее опубликовали снимок записи из системы, похожей на Dynamics 365. Кроме того, RuntimeWire сообщило об изучении файла примерно на 4000 строк.

Читать далее

Anthropic уничтожила миллионы книг ради ИИ

Anthropic потратила миллионы долларов на бумажные книги, которые лишали переплётов, разрезали на страницы и пропускали через промышленные сканеры. Полученные файлы сохраняли во внутренней библиотеке компании, а уничтоженные оригиналы отправляли на переработку.

Читать далее

OpenAI открыла код Codex Security CLI

OpenAI опубликовала исходный код Codex Security CLI — инструмента для поиска, проверки и исправления уязвимостей из командной строки. Вместе с CLI компания открыла TypeScript SDK, позволяющий запускать проверки из других приложений и внутренних инструментов.

Читать далее

KotlinLLM дописывает Kotlin-код во время запуска приложения

JetBrains Research открыла исходный код KotlinLLM — исследовательского плагина для IntelliJ IDEA, который создаёт реализации функций по данным из работающего Kotlin/JVM-приложения. Плагин генерирует исходный код на Kotlin, компилирует его и заменяет соответствующий класс в запущенной JVM без полного перезапуска программы.

Читать далее

Интернет пойдёт в обход: финский маршрут российского трафика может потерять часть оптоволокна

Финская электросетевая компания Fingrid, вероятно, прекратит с 2027 года обслуживание пограничных опор линий электропередачи, на которых подвешены волоконно-оптические кабели российских операторов. Электричество по этим линиям не передаётся с мая 2022 года, поэтому содержать инфраструктуру ради телекоммуникационных каналов стало экономически невыгодно.

Читать далее

Amnezia готовит AWG 3.0: старым клиентам оставят только VLESS

Разработчики AmneziaVPN выпустили версию 5.0.0.5 и попросили пользователей Amnezia Premium обновить приложение. Новая сборка добавляет клиентскую поддержку AmneziaWG 3.0 — следующей версии протокола, предназначенного для работы в сетях с анализом и фильтрацией трафика.

Читать далее

NVIDIA собрала 52 организации для защиты ИИ

NVIDIA, Microsoft, IBM, Cisco, Cloudflare, CrowdStrike, Hugging Face и другие участники технологического рынка создали Open Secure AI Alliance. Объединение займётся разработкой открытых средств защиты моделей, программного обеспечения и ИИ-агентов.

Читать далее

Positive Technologies вышла в плюс по EBITDA и сократила убыток в 3,7 раза

Positive Technologies увеличила выручку за первое полугодие 2026 года на 41,2% — с 6,76 млрд до 9,54 млрд рублей. Валовая прибыль выросла на 43%, до 7,28 млрд рублей. Чистый убыток сократился в 3,7 раза: с 5,02 млрд до 1,36 млрд …

Читать далее