TikTok заплатит $400 млн за нарушения приватности детей
Николай в разделе «Информационная безопасность» TikTok и ByteDance выплатят $400 млн по соглашению с Минюстом США и FTC за нарушения закона COPPA: платформа допускала регистрацию детей младше 13 лет, собирала данные в Kids Mode и не удаляла аккаунты несовершеннолетних по просьбам родителей. $300 млн перечислят немедленно, еще $100 млн — после отмены старого решения по Musical.ly. Ранее в ЕС сервис оштрафовали на €345 млн по GDPR.Какие NetScaler требуют срочного обновления?
Реинхилд в разделе «Информационная безопасность» Citrix устранила уязвимости CVE-2026-19489 (CVSS 8,8, переполнение памяти при включенном SIP ALG в конфигурации LSN) и CVE-2026-19490 (CVSS 9,1, обход аутентификации через SAML на Gateway и AAA vserver) в NetScaler ADC и NetScaler Gateway: затронуты ветки 14.1 до 14.1-73.32, 13.1 до 13.1-63.21, сборки FIPS и NDcPP до 13.1-37.277, а также SecurAccess ZTNA Hybrid с собственными экземплярами; указаны условия уязвимости по версиям, команды проверки конфигурации, приоритизация публичных SSL VPN и серверов ауте.Как ошибка сброса пароля позволяла захватить любой аккаунт Keycloak?
Арэселис в разделе «Информационная безопасность» Уязвимость CVE-2026-18963 с оценкой CVSS 9,1 в Keycloak позволяла удалённому злоумышленнику без аутентификации захватить любой аккаунт, включая административный, через конечную точку reset-credentials: из-за неверной проверки состояния сессия сразу переходила к смене пароля, минуя отправку action token на email владельца. Исправлено в Keycloak 26.7.2 и сборках RHBK 26.4.15 и 26.6.6, временная мера — отключение функции Forgot password отдельно в каждом realm и проверка привилегированных учётных записей на .Как веб-страница может отравить локальную ИИ-модель NemoClaw
Леандер в разделе «Информационная безопасность» Цепочка атаки Oasis Security на стек NVIDIA NemoClaw: вредоносная страница через DNS rebinding получает доступ к неаутентифицированному API Ollama на порту 11434 и через /api/create подменяет шаблон чата, навсегда меняя поведение локальной ИИ-модели.Как Weedhack маскируется под Minecraft-инструменты?
Анатоль в разделе «Информационная безопасность» Кампания Weedhack распространяется через поддельные сайты Minecraft-клиентов, модов и читов, имитирующие Glazed Client, Radium Client, SeedCrackerX, Meteor Client, Krypton Client, Nova Client и Xenon Client, с применением SEO-отравления выдачи Google, Bing, Brave и DuckDuckGo; McAfee Labs зафиксировала более 6300 вредоносных URL, почти половина из которых вела на Discord, а загружаемые JAR-файлы похищают конфиденциальные данные и добавляют исключения в Microsoft Defender.Долг исправлений вслед за ИИ-кодом
Камелия в разделе «Информационная безопасность» Исследование ActiveState о долге исправлений при ИИ-разработке: как сгенерированный код ускоряет добавление open-source зависимостей, почему проверки безопасности и лицензий не поспевают за темпом, к чему приводит рост очереди уязвимостей — проваленные аудиты, взломы и потери рабочего времени, и как выстроить управление пакетами с критериями допуска, владельцами и приоритетами устранения.UAT-10147 и фабрика серверных взломов
Родерик в разделе «Информационная безопасность» UAT-10147 атакует веб-серверы Windows и Linux через известные CVE, применяя ИИ-инструменты PentestGPT и DeepAudit, кроссплатформенный бэкдор SPECTRE с обходом EDR через BYOVD, руткит Specter и передачу данных через Alibaba Nacos для SEO-мошенничества и кражи информации.Чем опасно открытие Marimo в режиме редактирования?
Эйлвард в разделе «Информационная безопасность» Уязвимость CVE-2026-75149 в Marimo версий до 0.23.15 запускает внедрённую злоумышленником команду MCP-сервера как локальный подпроцесс при открытии блокнота в режиме редактирования без выполнения ячеек; связанная CVE-2026-67618 перенаправляет API-ключ через base_url; исправление в Marimo 0.23.15 фильтрует метаданные PEP 723 по списку разрешённых параметров.Готова ли защита к уязвимостям машинной скорости?
Азэлстан в разделе «Информационная безопасность» Управление уязвимостями при Frontier AI: приоритизация рисков по EPSS, KEV и экспозициям вместо CVSS, автоматизация патчей по кольцам, роль BC/DR и курс LDR516 на SANS 2026.Как WordlistLoader и SynkLoader крадут доступ к Windows?
Реарден в разделе «Информационная безопасность» WordlistLoader доставляет Amatera Stealer через фальшивые CAPTCHA кампании ClearFake и приём ClickFix, а SynkLoader распространяется фишингом в Microsoft Teams, имитирует экран блокировки Windows и крадёт пароли для операторов вымогателей и брокеров первоначального доступа.Почему 5% сотрудников создают главный риск теневого ИИ?
Каетано в разделе «Информационная безопасность» Отчёт Akamai о рисках корпоративного ИИ 2026: 5% самых активных сотрудников обращаются к моделям в 12 раз чаще остальных, 47,11% диалогов с ИИ идёт через личные аккаунты, у 16,31% ИИ-расширений найдены уязвимости CVE. Угрозы BYOAI, атаки Vibe Hacking, CursorJacking и CometJacking, меры защиты для CISO.Фальшивая CAPTCHA на доверенном домене
Милдред в разделе «Информационная безопасность» npm-пакеты с фальшивой CAPTCHA Cloudflare на зеркале unpkg перенаправляли жертв на ClickFix через KeyVal DDR: 24 пакета из отчёта OX Security, схема dead drop resolver, смена доменов login.microsofte.live и api.keyval.org, преемница кампании Beamglea со 175 пакетами.Как CDN Tsunami усиливает DoS-атаку в 350 раз?
Филипин в разделе «Информационная безопасность» Техники CDN Tsunami усиливают DoS-атаку до 350 раз за счёт перевода клиентских HTTP/3-запросов в HTTP/1.1 на стороне CDN: HBA раздувает трафик через динамическую таблицу QPACK, а HCA исчерпывает соединения исходного сервера; восприимчивы Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly и Tencent, найдено 42 330 потенциально уязвимых поддоменов.Критическая брешь в Oracle WebLogic уже используется для атак
Радклиф в разделе «Информационная безопасность» Oracle HTTP Server и WebLogic Server Proxy Plug-in содержат критическую уязвимость CVE-2026-21962 с оценкой CVSS 10.0, позволяющую без аутентификации по HTTP получить доступ к критическим данным, изменять и удалять их. CISA внесло брешь в каталог KEV после подтверждённых атак, зафиксированных GreyNoise и CloudSEK; злоумышленники параллельно эксплуатируют старые RCE-уязвимости WebLogic CVE-2020-14882, CVE-2020-14883, CVE-2020-2551 и CVE-2017-10271. Патчи Oracle выпущены в январе 2026 года, федеральным аген.Как Mirage2FA обходит защиту Microsoft 365?
Левенте в разделе «Информационная безопасность» Mirage2FA — коммерческий PhaaS-набор, обходящий защиту Microsoft 365 через AiTM-фишинг: перехват паролей, сеансовых cookie и токенов после прохождения 2FA/MFA. Кампания 2024–2026 годов затронула 4532 корпоративных домена, свыше 9000 эпизодов компрометации, 63,7% жертв в США. Разбор захвата сеансов через SSO, рисков сброса пароля при живом cookie, обнаружение за 14 секунд в Interactive Sandbox, Threat Intelligence Feeds и Lookup от ANY.RUN на данных 16 000 организаций.«Зомби-карта»: как просроченная Visa снова оплачивает покупки
Джаннет в разделе «Информационная безопасность» Атака Zombie Card от UMass Amherst: просроченные бесконтактные Visa оплачивают покупки до 500 долларов через NFC-подмену даты в теге 5F24 EMV Kernel 3, показано на USENIX Security 2026.Как WhatsApp усложняет угон аккаунта?
Аббигаэль в разделе «Информационная безопасность» Мета улучшила защиту WhatsApp от угона аккаунта: привязка нескольких ключей доступа, устойчивых к фишингу, полноценный пароль для двухэтапной проверки вместо шестизначного PIN-кода и расширенные сведения о незнакомых звонящих на Android для противодействия телефонному мошенничеству.Как ошибки miniOrange отдают злоумышленнику права администратора WordPress?
Эберард в разделе «Информационная безопасность» Две уязвимости плагина miniOrange SAML 2.0 Single Sign On для WordPress — CVE-2026-61979 и CVE-2026-15981 — позволяют без авторизации войти под любой учётной записью, включая администратора: ошибка в mo_saml_validate_signature() принимает значение -1 функции openssl_verify() за валидную подпись, что открывает захват сайта через вредоносный SAMLResponse.Как драйвер Microsoft Defender удаляет саму защиту?
Диаманда в разделе «Информационная безопасность» Техника BTR Reforged: легитимный драйвер Microsoft Defender BTR.sys используется для удаления файлов, изменения реестра и отключения защиты Windows 7–11 через RC4-протокол, SeLoadDriverPrivilege и обход Tamper Protection.
Чем грозят девять новых уязвимостей Cisco?
Габриэла в разделе «Информационная безопасность» Cisco устранила девять уязвимостей в платформах Crosswork и Secure Workload, пять из которых получили максимальную оценку CVSS 10,0: SQL-инъекция, отсутствие аутентификации, внешний контроль файловой системы, внедрение команд ОС и переполнение буфера угрожают корпоративным сетям, исправления доступны в версиях 7.2.1-SP, 3.10.9.1 и 4.0.4.16.
Кратко и ясно: саммари всего интересного
Языки программирования и фреймворки
Open source