OVSwrap: путь к root через Open vSwitch
Гантрам в разделе «Информационная безопасность» OVSwrap CVE-2026-64531 в Open vSwitch позволяет локальному пользователю повысить привилегии до root через переполнение nla_len; указаны уязвимые ядра Linux, PoC и меры защиты.
ИИ-конвейер мошенников из Пойпета
Проспер в разделе «Информационная безопасность» OpenAI и WhatsApp выявили сеть аккаунтов ChatGPT из Пойпета, обслуживавшую инвестиционные, криптовалютные, романтические, азартные и полицейские аферы, фальшивый найм и возможный принудительный труд.
Как утечки токенов n8n раскрывают инфраструктуру
Эммалайн в разделе «Информационная безопасность» Исследование 4576 утекших токенов n8n: доступ к 321 серверу, процессам, данным запусков и секретам интеграций через штатный REST API.
Может ли искусство научить свободе?
Мэйбель в разделе «Другое» Искусство как путь к свободе в философии Шиллера: эстетическое воспитание, равновесие чувства и разума, музейное образование, эмпатия и равный доступ к культуре.
Как ИИ ускорил атаки через Tomcat, Langflow и N-central?
Далинда в разделе «Информационная безопасность» CISA внесла уязвимости Langflow, Apache Tomcat и N-able N-central в KEV после атак с автономным ИИ DeepSeek на сотни целей.
Дешёвый Claude с хозяином у каждого промпта
Малгожата в разделе «Информационная безопасность» Okta раскрыла нелегальные ИИ-прокси Poison Claude с дешёвым доступом к Claude и GPT Codex через чужие AWS-аккаунты, перехватом промптов и риском утечки данных.
Greatness превращает легальный OAuth в оружие против MFA
Картерий в разделе «Информационная безопасность» Greatness использует AiTM, OAuth 2.0 Device Authorization Grant и фишинг с кодом устройства для обхода MFA, кражи токенов Microsoft 365 и долговременного захвата корпоративных аккаунтов.
Какие из 11 уязвимостей опаснее своих оценок?
Росвита в разделе «Информационная безопасность» Сравнение 11 уязвимостей Terraform MCP Server, Veeam VSPC и Django: условия эксплуатации, реальный риск, CVSS и безопасные версии.
Как «злые двойники» похищали данные разработчиков через Open VSX?
Эрментруд в разделе «Информационная безопасность» В Open VSX выявили 77 поддельных расширений Visual Studio Code, похищавших данные компьютеров, Git-репозиториев и CI-сред через mangorbit.com; параллельная атака ChainDrop заразила npm-пакеты и распространяла Mini Shai-Hulud с помощью украденных токенов.
Браузерная маскировка ClickFix на macOS
Джармила в разделе «Информационная безопасность» ClickFix на macOS скрывает инфостилеры AMOS и MacSync за 250 доменами, фильтруя посетителей по отпечатку браузера и предлагая владельцам Mac выполнить команду в Terminal.
Почему мозг сначала верит, а потом видит?
Валериан в разделе «Другое» Предиктивная обработка объясняет, как мозг заранее формирует картину реальности, сверяет ожидания с сигналами чувств и корректирует убеждения после ошибки предсказания.
Троянизированный QuickFox и бэкдор FDMTP
Алберто в разделе «Информационная безопасность» Атака на цепочку поставок QuickFox: троянизированный Windows-установщик распространял бэкдор FDMTP через DLL side-loading и отбор систем по запущенным приложениям.
Поддельные обновления и читы с удалённым доступом
Глафира в разделе «Информационная безопасность» Кампании SMOKESCREEN и Powercat используют поддельные обновления Adobe и Zoom, установщик чита Xeno Executor, VBScript, PowerShell и ScreenConnect для обхода защиты, кражи данных и удалённого управления компьютерами.
Токенная ловушка Kali365
Фредерика в разделе «Информационная безопасность» Kali365 использует вход Microsoft по коду устройства для получения OAuth-токенов через приманки SharePoint, OneDrive и DocuSign; выявление цепочки атаки, анализ IOC в ANY.RUN и меры защиты Microsoft 365.
Как ИИ превращает новичка в опасного хакера?
Джустине в разделе «Информационная безопасность» Генеративный ИИ снижает порог входа в кибератаки, ускоряет создание эксплойтов и требует непрерывной проверки защиты методами CTEM, AEV, PTaaS и Red Teaming.
Ловушка доверия в Google ADK
Миропия в разделе «Информационная безопасность» Уязвимость Google ADK позволяла через prompt injection в GitHub issue запустить привилегированный workflow, выполнить код на CI-раннере и извлечь токен adk-bot.
Открытая редакция ищет обратную связь
Чустаффус в разделе «Другое» Медиакомпания проводит двухминутный опрос об аудитории, странах проживания, востребованных темах и улучшениях, отдельно ожидая отзывы родителей и стремясь увеличить платное сообщество с 2500 до 100 000 участников.
Как импорт агентов Paperclip позволял выполнять команды ос
Северин в разделе «Информационная безопасность» Уязвимости Paperclip CVE-2026-41679, GHSA-x8hx-rhr2-9rf7 и GHSA-xfqj-r5qw-8g4j позволяли выполнять команды ОС через импорт ИИ-агентов, DNS rebinding и ошибки проверки API; исправления вошли в v2026.416.0.
Корневой SQL через cPanel
Глориана в разделе «Информационная безопасность» Критическая SQL-инъекция CVE-2026-58048 в cPanel позволяет клиенту выполнять команды MySQL/MariaDB с правами root; исправления также закрывают request smuggling в cpsrvd и повышение привилегий через Exim.
Org-mode открыл доступ к файлам серверов Gitea
Джиннот в разделе «Информационная безопасность» CVE-2026-59774 в Gitea 1.22.1–1.27.0 позволяет анонимно читать серверные файлы через Org-mode +INCLUDE; требуется обновление до 1.27.1, аудит журналов, Git-хуков и замена секретов.
Кратко и ясно: саммари всего интересного
Языки программирования и фреймворки
Искусственный интеллект
Информационная безопасность
Python
PHP
SQL, базы данных
Технологии
Open source
Медиа
3D
Игры
SEO, копирайтинг
Деньги
Бизнес и менеджмент
Инвестиции
Крипто
Маркетинг
Маркетплейсы и ритейл
Компании
Стартапы
Дизайн
Путешествия и туризм
Местная жизнь
Переезд
Наука
Биология
Математика
Физика
Химия
Космос и астрономия
Окружающая среда
Энергетика
Образование
Изучение языков
Карьера
Профессии, вакансии, работа
Удаленная работа
Право
Соцсети
Робототехника
Компьютерная техника и электронника
Бытовая техника
Транспорт
Еда и напитки
Психология
Физкультура и спорт
Литература
История
Музыка
Фильмы и видео
Искусство и культура
Медицина и здоровье
Красота и уход за телом
Дети
Животные и растения
Мода, одежда и обувь
Недвижимость и строительство
Ремонт, обустройство быта
Погода и климат
Экология
Происшествия
Праздники
Другое
Идеи для хобби и творчества
Вяжем, шьем, вышиваем