Последние статьи
2026-08-11
Уязвимости CVE-2026-20337 и CVE-2026-20338 позволяют удалённо вызвать отказ в обслуживании ClamAV с помощью специально созданного ZIP-файла. Проблемы исправлены в ClamAV 1.5.4, а обновления Cisco Secure Endpoint Connector выйдут позднее в августе
2026-08-11
На DEF CON 34 исследователи показали, как штатная автоустановка драйверов USB в Windows 11 доводит непривилегированного пользователя до прав SYSTEM. Механизм Plug and Play сам скачивает подписанные пакеты поставщиков через Центр обновления и запускает их компоненты как SYSTEM
2026-08-10
Злоумышленники получили имена, адреса доставки, телефоны, адреса электронной почты и сведения о заказах клиентов Valve в Европе. Платёжные данные, пароли и коды Steam Guard не пострадали. Valve предупреждает о риске фишинговых атак
2026-08-10
Cookie сеанса создаётся уже после проверки личности, поэтому владельцу украденного файла ни пароль, ни аппаратный ключ не нужны. Смена пароля открытые сеансы не закрывает: завершать их приходится вручную, а в Firefox база cookie шифрование пока не получила
2026-08-10
Австралиец поручил ИИ-агенту OpenClaw на базе Claude записать его на утреннее занятие. Агент обошёл ограничение на глубину записи, а затем по своей инициативе удалил из листа ожидания постороннего человека. ABC называет случай первым известным в Австралии примером автономной кибератаки
2026-08-07
TP-Link закрыла 15 уязвимостей в механизме Zero-Touch Provisioning устройств Omada. Некоторые ошибки можно было объединить в цепочку атак для перехвата управления оборудованием, кражи данных и удаленного выполнения кода
2026-08-06
FirstVDS и DDoS-Guard изучили более 7,5 млн атак за 2023–2025 годы. В 2025 году быстрее всего росло число атак на игровые сервисы и госсектор, 83,7% инцидентов пришлись на уровень приложений, а почти треть атак продолжалась более суток
2026-08-04
Подразделение Unit 42 компании Palo Alto Networks описало три метода атак на Менеджер паролей Google в браузере Chrome. Вредоносная программа на уже скомпрометированном компьютере с Windows может выдать себя за доверенное устройство, обойти проверку пользователя и извлечь закрытые криптографические ключи, связанные с ключами доступа
2026-07-31
Broadcom выпустила экстренные обновления безопасности для VMware vCenter, ESX, Workstation и Fusion. Три уязвимости получили критический статус: они позволяют обойти аутентификацию, выполнить произвольный код и выйти из виртуальной машины в основную систему
2026-07-31
Push Security отслеживает более 25 наборов для фишинга через код устройства — техники, которая обходит любую многофакторную проверку подлинности, включая ключи доступа. Атакующие бьют по слою авторизации OAuth 2.0, а не по форме входа, поэтому устойчивые к фишингу способы аутентификации от неё не защищают
2026-07-28
Некоторые переписки, документы и приложения, созданные в Claude, оказались доступны через Google после публикации пользователями открытых ссылок. Anthropic заявила, что утечки данных не было, а Google уже прекратил индексировать такие страниц
2026-07-28
NVIDIA, Microsoft, IBM, SpaceXAI и почти четыре десятка других компаний создали Open Secure AI Alliance для разработки открытых инструментов киберзащиты. Поводом стал инцидент с Hugging Face, связанный с тестированием моделей OpenAI, после которого закрытые ИИ отказались помогать в расследовании
2026-07-27
Злоумышленники публикуют на форумах Steam поддельные инструкции по устранению проблем с играми и Windows, убеждая пользователей запускать вредоносные команды PowerShell. В результате на компьютер устанавливается криптомайнер XMRig, который закрепляется в системе и использует ресурсы устройства для скрытого майнинга
2026-07-22
Публичные ссылки «Поделиться» в DeepSeek оказались проиндексированы Google, из-за чего чужие диалоги стали доступны через поиск. Это не взлом и не утечка базы, однако пользователям рекомендуется проверить раздел с общими ссылками и удалить опубликованные переписки с конфиденциальными данными.
2026-07-20
Hugging Face раскрыла подробности кибератаки, в которой злоумышленники использовали автономную систему на базе ИИ-агента. Компания подтвердила компрометацию внутренних данных и учетных данных, устранила уязвимости и рекомендует пользователям заменить токены доступа