Все темы сайта (страница 4)

Тринадцать лет в тени: как китайский руткит Daxin проснулся на тайваньском заводе

Аделонда в разделе «Информационная безопасность» Руткит Daxin и бэкдор Stupig обнаружены на тайваньском заводе спустя 13 лет скрытого присутствия; вредоносы перехватывают TCP-соединения, запускают команды SYSTEM через winlogon.exe и связываются с китайской кибершпионской активностью и атаками на базе Claude Code и DeepSeek-v4-pro.
Тринадцать лет в

Кто раскрывает уязвимости Windows быстрее, чем Microsoft успевает их закрыть?

Алеяндро в разделе «Информационная безопасность» Chaotic Eclipse опубликовал эксплойт LegacyHive для Windows ProfSvc до выхода патча Microsoft; июльское обновление 2026 года закрыло 622 уязвимости, включая эксплуатируемые дыры SharePoint и ADFS.
Кто раскрывает уязвимости

ClickLock: как новый macOS-стилер выбивает пароль у жертвы, убивая Finder и Dock раз в 210 миллисекунд

Катарина в разделе «Информационная безопасность» ClickLock заражает macOS через ClickFix, проверяет пароль командой dscl, каждые 210 мс завершает Finder и Dock, похищает Chrome Safe Storage, cookie, данные кошельков и сохраняет бэкдор goyim.
ClickLock: как новый

Найти уязвимость легко, доказать — по-прежнему сложно

Дестини в разделе «Информационная безопасность» ИИ ускоряет поиск уязвимостей, но не заменяет проверку достижимости, эксплуатации и влияния; отчёты должны подтверждаться в реальном окружении.
Найти уязвимость легко,

Рекордный вторник патчей: Microsoft закрывает 622 дыры и две активные атаки

Ангелус в разделе «Информационная безопасность» Рекордный июльский Patch Tuesday Microsoft закрыл 622 уязвимости, включая эксплуатируемые CVE-2026-56164 в SharePoint и CVE-2026-56155 в AD FS, обход BitLocker, цепочку Rapid7 и проблемы Kerberos RC4.
Рекордный вторник патчей:

Открыл папку — выполнил чужой код: дыра в Cursor, которую не признавали семь месяцев

Мигуела в разделе «Информационная безопасность» Cursor на Windows автоматически запускает вредоносный git.exe из корня открытого репозитория; Mindgard раскрыла дыру после семи месяцев без патча и CVE.
Открыл папку —

OpenAI натравила ИИ на собственный ИИ и нашла способ взламывать чат-ботов за секунды

Разумник в разделе «Информационная безопасность» GPT-Red атакует модели OpenAI через prompt injection и Fake Chain-of-Thought: GPT-5.6 Sol снизила долю провалов до 0,05%, а проверка SWE-Bench Pro выявила около трети нерабочих заданий.
OpenAI натравила ИИ

Как два подростка почти обрушили транспортную систему Лондона и заодно вошли в историю британского правосудия

Джедидиа в разделе «Информационная безопасность» Приговор Оуэну Флауэрсу и Тальхе Джубаиру за атаку Scattered Spider на Transport for London, ущерб в £29 млн и угрозу транспортной сети Лондона.
Как два подростка

Ботнет, который писал ИИ: что не так с TuxBot v3 Evolution

Зильвестер в разделе «Информационная безопасность» Unit 42 выявила IoT-ботнет TuxBot v3 Evolution: ошибки ИИ-кода, семь архитектур, DDoS-панель, многоканальный C2 и связь с Keksec.
Ботнет, который писал

Почему SASE не видит, что происходит внутри браузера

Альвизе в разделе «Информационная безопасность» Почему SASE не контролирует действия внутри браузера и ИИ-сервисов: ограничения прокси-инспекции при TLS 1.3, HTTP/3 и certificate pinning, локальная проверка данных и архитектура Perfect Packet.
Почему SASE не

Как один спецсимвол заставляет ИИ-агента нажать не ту кнопку

Терстон в разделе «Информационная безопасность» Agent Data Injection подделывает имена отправителей, идентификаторы кнопок и результаты проверок с помощью спецсимволов, заставляя веб- и кодовых ИИ-агентов выполнять незапрошенные действия.
Как один спецсимвол

Бразильские госсайты превратили в оружие против собственных банков

Джаклин в разделе «Информационная безопасность» Кампания PhantomEnigma использовала взломанные сайты и почтовые аккаунты госведомств Бразилии для доставки модульного бэкдора банкам через фишинговые письма, Inno Setup, Electron и Node.js.
Бразильские госсайты превратили

Кто на самом деле управляет вашим сайтом, пока вы спите спокойно?

Аетелред в разделе «Информационная безопасность» Разрыв одобрения рекламных тегов создаёт неконтролируемые цепочки стороннего кода с доступом к платёжным формам; Reflectiz связывает с трекингом 53% рисков ритейла и призывает непрерывно контролировать скрипты по PCI DSS 4.0.1.
Кто на самом

Волна критических патчей: от Firefox до VMware разработчики закрывают дыры, которыми уже интересуются хакеры

Кларинда в разделе «Информационная безопасность» Критические уязвимости Firefox, Chrome, Adobe ColdFusion, Commerce, Experience Manager и VMware Avi Load Balancer: публичные эксплойты, CVE, версии с исправлениями и риски удалённого выполнения кода.
Волна критических патчей:

Робот-пылесос с root-доступом: как один сертификат открывает путь к миллиону устройств Shark

Кшиштоф в разделе «Информационная безопасность» Уязвимость SharkNinja позволяет через сертификат Shark RV2320EDUS управлять чужими роботами-пылесосами в AWS IoT, выполнять команды с root-правами и получать доступ к камере; патч не выпущен.
Робот-пылесос с root-доступом:

Почему Anthropic не может закрыть дыру в Claude for Chrome уже восемь версий подряд?

Сиолсидж в разделе «Информационная безопасность» Уязвимости в браузерном расширении Claude for Chrome от Anthropic версий 1.0.72–1.0.80 позволяют сторонним скриптам имитировать клики пользователя и получать несанкционированный доступ к Gmail, Google Docs и Google Calendar.
Почему Anthropic не

Как школьный обход блокировок превратился в оружие против нищего сервера медицинского колледжа

Женевьева в разделе «Информационная безопасность» Анализ кампании из 148 вредоносных npm-пакетов, маскирующихся под прокси-сервисы Lucide для обхода школьных ограничений и использовавшихся для DDoS-атак на сайт школы медсестёр в Иллинойсе и Wisp-серверы.
Как школьный обход

Meta запатентовала ИИ, который весь день слушает вас и записывает, что вы чувствуете

Визитэкайон в разделе «Информационная безопасность» Патент Meta Platforms US 2026/0182881 описывает ИИ-систему распознавания эмоций через умные очки и смартфоны на основе анализа голоса, биометрии глаз и сетевой активности.
Meta запатентовала ИИ,

Joomla получила две дыры с максимальным баллом опасности — и обе уже эксплуатировались до патчей

Мартина в разделе «Информационная безопасность» Обнаружены критические уязвимости CVE-2026-48939 в iCagenda и CVE-2026-56291 в Balbooa Forms для Joomla с оценкой CVSS 10.0, которые эксплуатировались злоумышленниками для загрузки веб-шеллов до выхода обновлений.
Joomla получила две

Новое на сайте

Ссылка