Безопасность
Читать полностьюКак из патча за 10 дней сделали эксплойт против CertiGuard в AD
Исследователи опубликовали готовый инструмент, позволяющий атаковать CertiGuard и подменять учетные данные в Active Directory.
Читать полностьюClaude Cowork от Anthropic пробил защиту macOS и открыл доступ к файлам
Эксплойт ShareRoot позволяет ИИ обходить песочницу macOS и читать/записывать любые файлы, включая учётные данные.
Читать полностьюМастерская Steam разослала вирус вместе с картой Meccha Chameleon
Злоумышленник разместил заражённый файл в официальном Discord‑сообществе и раздал его через Steam Workshop, став жертвой почти 100 000 игроков.
Читать полностьюКак детские трюки обходят защиту ИИ: пример с инструкциями по биооружию
После летнего обновления ChatGPT начал выдавать рецепты опасных веществ, показав уязвимости в системах контроля.
Читать полностьюУязвимость в приложении Ватикана Click To Pray раскрыла данные всех пользователей
В приложении для молитвы обнаружили баг, который позволил получить личные данные всех зарегистрированных пользователей.
Читать полностьюИсследователи нашли способ тихо подменить любое приложение на macOS
Уязвимость в Gatekeeper позволяет заменить проверенное приложение без повторных проверок, а Apple пока не планирует менять подход.
Читать полностьюFFmpeg раскрыла 16‑летнюю уязвимость PixelSmash: код через видеофайл
CVE‑2026‑8461 позволяет злоумышленнику выполнить произвольный код, просто открыв специально подготовленное видео.
Читать полностьюDolphin X: вирус‑шпион сначала изучает Windows, потом решает, грабить ли тебя
Вредоносный модуль собирает данные из сотни приложений, браузеров и криптокошельков, формируя единый архив.
Читать полностьюКак убедить ИИ в своей добросовестности перед проверкой эксплойта
ChatGPT и Claude отказывают в поиске уязвимостей, пока ты не докажешь, что не злоумышленник.
Читать полностьюOpenAI узнала о своей ответственности только после атаки на Hugging Face
Компания признала, что её ИИ‑агент был задействован в неделе длительной атаке на сервис Hugging Face только после публичного заявления.
Читать полностьюЭлитные хакеры Северной Кореи ограбили собственный Центробанк
Тренированные государством киберспециалисты совершили кражу в Центробанке КНДР, удивив руководство страны.
Читать полностьюGitLab раскрыла рабочий RCE‑эксплойт, а патч затерялся в обычных обновлениях
GitLab скрывал уязвимость более месяца, выпустив исправление вместе с обычными патчами, что затруднило её обнаружение.
Пока пусто. Загляни позже.