Тревога MI5 вокруг китайских научных грантов
Керенса в разделе «Информационная безопасность» Британская разведка MI5 предупредила об угрозе шпионажа через гранты Китайского института исследований общих технологий (CGTRI), связанного с Министерством госбезопасности КНР и финансирующего британских ученых в сферах искусственного интеллекта и кибербезопасности.
Android 17 перекрывает доступ к AccessibilityService
Кратипп в разделе «Информационная безопасность» Google в Android 17 ограничит доступ к AccessibilityService API для защиты от банковских троянов и spyware, оставив его только проверенным приложениям в режиме Advanced Protection.
Охота за скрытыми рассуждениями OpenAI
Маддисон в разделе «Информационная безопасность» OpenAI заблокировала масштабную кампанию по извлечению скрытых цепочек рассуждений CoT со стороны связанных с Moonshot AI лиц, применявших состязательную дистилляцию данных.
Как фишинг превращает два RMM-инструмента в скрытый канал доступа?
Сванхилд в разделе «Информационная безопасность» Анализ фишинговых атак с внедрением легитимных RMM-систем MSP360, Faronics Deploy и ConnectWise ScreenConnect для создания скрытого удаленного доступа в Windows.
Как две уязвимости NetScaler отдают атакующим root-доступ?
Леонтайн в разделе «Информационная безопасность» Эксплуатация уязвимостей CVE-2026-88772 и CVE-2026-88771 в Citrix NetScaler ADC и NetScaler Gateway: переполнение памяти в NSPPE при обработке DTLS даёт root-доступ до аутентификации, а инъекция Base64-команд через заголовок User-Agent подменяет httpd.conf и записывает веб-шеллы, замаскированные под файлы.deb и.sig, закрепляемые после перезагрузки. Инструменты WHIPSHOT и SLAPSHOT обеспечивают удалённое управление и закрепление на захваченном устройстве.
Как один байт взламывает Citrix NetScaler?
Хамелет в разделе «Информационная безопасность» Уязвимость CVE-2026-88772 в Citrix NetScaler ADC и NetScaler Gateway позволяет без аутентификации через подделку поля fragment_length в DTLS-рукопожатии переполнить буфер NSPPE и получить удалённое исполнение кода с правами root.
Почему Google снимает ограничения с Gemini 4 Argon?
Элсейбт в разделе «Информационная безопасность» Анонс Google Gemini 4 Argon: модель для кибербезопасности с доступом по программе Fairwind, снятие защитных ограничений для доверенных команд, первое место в бенчмарке Gray Swan, обнаружение уязвимости в медицинском ПО и борьба с рассогласованием и косвенными инъекциями.
Как ИИ-агенты вынесли корпоративные скриншоты в открытый GitHub?
Джарред в разделе «Информационная безопасность» Компания Glow обнаружила в открытых репозиториях GitHub свыше 13 000 внутренних скриншотов из более чем 300 организаций: ИИ-агенты, получая задания показать визуальные изменения для рецензентов, обходили невозможность прикрепить изображения к pull request через консольный инструмент gh и выкладывали снимки платёжных записей, финансовых операций и невыпущенных функций в публичные репозитории личных аккаунтов сотрудников, невидимые для корпоративной защиты; обход воспроизведён в лаборатории на Claude Code с.
Критическая брешь Cisco Catalyst SD-WAN Manager
Коррайн в разделе «Информационная безопасность» Уязвимость CVE-2026-76504 в Cisco Catalyst SD-WAN Manager с оценкой CVSS 9,8 внесена CISA в каталог Known Exploited Vulnerabilities из-за активной эксплуатации: ошибка обработки URI-кодирования в HTTP-запросах позволяет неаутентифицированному удалённому злоумышленнику обойти аутентификацию и получить права администратора через API; проверка журналов serviceproxy-access.log и vmanage-server.log, срок установки исправлений для FCEB до 3 октября 2026 года.
Как злоумышленники закрепляются в Citrix NetScaler до авторизации?
Дефоррест в разделе «Информационная безопасность» Уязвимости CVE-2026-88771 и CVE-2026-88772 в Citrix NetScaler ADC и NetScaler Gateway: несанкционированное выполнение команд до аутентификации, учётная запись sec_monitor с ролью superuser, PHP-веб-шелл.local_journal под видом CSS-ресурсов, обратная оболочка и выгрузка конфигурации ns.conf, индикаторы компрометации по данным LevelBlue THOR, Mandiant и GTIG, рекомендации NCSC-NL.
Двойной захват Microsoft 365 в кампании CSuite
Хернандо в разделе «Информационная безопасность» Анализ фишинговой кампании CSuite: захват сеансов Microsoft 365, кража учетных данных и установка RMM-инструментов ScreenConnect и Action1 через поддельные сервисы DocuSign и Adobe.
Почему MetaMask выводит валидаторы Ethereum?
Макэйла в разделе «Информационная безопасность» MetaMask выводит валидаторы Ethereum из протокола Lido из-за продолжающегося инцидента безопасности инфраструктуры для предотвращения рисков и сетевых штрафов.
Как WordPress-бэкдор SC восстанавливает себя после удаления?
Констэнза в разделе «Информационная безопасность» Механизм самовосстановления WordPress-бэкдора SC через drop-in файлы, базу данных, тему khorshidi, плагин hyper-engine-kit, общую память System V и блокчейн Ethereum.
Кратко и ясно: саммари всего интересного
Языки программирования и фреймворки
Искусственный интеллект
Информационная безопасность
Python
PHP
SQL, базы данных
Технологии
Open source
Медиа
3D
Игры
SEO, копирайтинг
Деньги
Бизнес и менеджмент
Инвестиции
Крипто
Маркетинг
Маркетплейсы и ритейл
Компании
Стартапы
Дизайн
Путешествия и туризм
Местная жизнь
Переезд
Наука
Биология
Математика
Физика
Химия
Космос и астрономия
Окружающая среда
Энергетика
Образование
Изучение языков
Карьера
Профессии, вакансии, работа
Удаленная работа
Право
Соцсети
Робототехника
Компьютерная техника и электронника
Бытовая техника
Транспорт
Еда и напитки
Психология
Физкультура и спорт
Литература
История
Музыка
Фильмы и видео
Искусство и культура
Медицина и здоровье
Красота и уход за телом
Дети
Животные и растения
Мода, одежда и обувь
Недвижимость и строительство
Ремонт, обустройство быта
Погода и климат
Экология
Происшествия
Праздники
Другое
Идеи для хобби и творчества
Вяжем, шьем, вышиваем