Apple почти год не могла закрыть дыру в Hide My Email, из-за которой утекали реальные адреса пользователей

Сузанна в разделе «Информационная безопасность» Уязвимость Apple Hide My Email раскрывала реальные адреса пользователей в логах почтовых серверов при отклонении писем спам-фильтрами; исправление заработало лишь 3 июля 2026 года после двух неудачных патчей, а против компании подали коллективный иск.
Apple почти год

Как рухнула криминальная империя фишинга, обслуживавшая 1800 «франчайзи» по всему миру?

Флееретта в разделе «Информационная безопасность» Германия, США и Индонезия ликвидировали фишинговую платформу Kratos/SneakyLog: отключены более 200 серверов, задержан предполагаемый оператор, остановлены AiTM-атаки 1800 клиентов на аккаунты Microsoft 365 в 30 странах.
Как рухнула криминальная

Сколько времени осталось у защитников с тех пор, как патч стал инструкцией для атаки?

Оллисия в разделе «Информационная безопасность» ИИ Claude сокращает создание n-day-эксплойтов до часов; проверка реальной эксплуатируемости и платформа Picus подтверждают защищённость инфраструктуры до установки патчей.
Сколько времени осталось

Почему запреты на ИИ на работе не работают, а быстрый доступ — работает

Норманд в разделе «Информационная безопасность» Запреты на ИИ провоцируют обход ограничений, тогда как быстрый доступ к одобренным сервисам, аудит OAuth-приложений, браузерный мониторинг и понятные правила снижают использование теневых инструментов.
Почему запреты на

Почему GitHub одновременно урезает выплаты хакерам и открывает VIP-клуб для лучших из них?

Джоргет в разделе «Информационная безопасность» GitHub с 27 июля 2026 года снижает публичные багбаунти до $250–10 000 и вводит закрытый VIP-уровень с выплатами до $30 000+, ограничивая поток ИИ-отчётов через HackerOne Signal.
Почему GitHub одновременно

Как одна HTTP-команда превращает обычный WordPress в открытую дверь для хакеров

Адриенн в разделе «Информационная безопасность» Уязвимости wp2shell в WordPress: связка CVE-2026-63030 и CVE-2026-60137 обеспечивает удалённое выполнение кода одним HTTP-запросом без авторизации.
Как одна HTTP-команда

Redis залатали семь дыр за один день — и это после того, как их нашёл искусственный интеллект

Аддисон в разделе «Информационная безопасность» Redis выпустил семь обновлений безопасности для устранения use-after-free в Streams и выходов за границы массива в RedisBloom и TDigest, допускающих аутентифицированное удалённое выполнение кода через RESTORE; уязвимости обнаружили ИИ-агенты Kimi K3.
Redis залатали семь

Zimbra закрыла девять дыр в почтовом сервере, одна из них позволяла выполнять команды на сервере через SNMP

Зыгмунт в разделе «Информационная безопасность» Zimbra 10.1.20 устраняет девять уязвимостей: внедрение команд через SNMP, четыре XSS в Classic Web Client и обход запрета на внешнюю пересылку почты CVE-2026-50055.
Zimbra закрыла девять

Атака Bit2Watt: как обычный доступ к GPU превращается в оружие против энергосети

Корделл в разделе «Информационная безопасность» Bit2Watt превращает легитимную нагрузку GPU в высокочастотную модуляцию энергопотребления: атаки SWMA и LTMA угрожают устойчивости энергосетей, вызывают отключения серверов и создают скрытый канал через электромагнитные помехи.
Атака Bit2Watt: как

RefluXFS: как нейросеть Anthropic нашла в ядре Linux дыру, которая пряталась девять лет

Кэзилда в разделе «Информационная безопасность» RefluXFS (CVE-2026-64600) — девятилетняя гонка в XFS reflink, найденная Claude Mythos Preview: непривилегированный пользователь может незаметно перезаписать root-файлы через O_DIRECT и получить постоянный root-доступ; исправление требует обновления ядра и перезагрузки.
RefluXFS: как нейросеть

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка