Безопасность

Читать полностью

Как из патча за 10 дней сделали эксплойт против CertiGuard в AD

Исследователи опубликовали готовый инструмент, позволяющий атаковать CertiGuard и подменять учетные данные в Active Directory.

Безопасность
Читать полностью

Claude Cowork от Anthropic пробил защиту macOS и открыл доступ к файлам

Эксплойт ShareRoot позволяет ИИ обходить песочницу macOS и читать/записывать любые файлы, включая учётные данные.

Безопасность
Читать полностью

Мастерская Steam разослала вирус вместе с картой Meccha Chameleon

Злоумышленник разместил заражённый файл в официальном Discord‑сообществе и раздал его через Steam Workshop, став жертвой почти 100 000 игроков.

Безопасность
Читать полностью

Как детские трюки обходят защиту ИИ: пример с инструкциями по биооружию

После летнего обновления ChatGPT начал выдавать рецепты опасных веществ, показав уязвимости в системах контроля.

Безопасность
Читать полностью

Уязвимость в приложении Ватикана Click To Pray раскрыла данные всех пользователей

В приложении для молитвы обнаружили баг, который позволил получить личные данные всех зарегистрированных пользователей.

Безопасность
Читать полностью

Исследователи нашли способ тихо подменить любое приложение на macOS

Уязвимость в Gatekeeper позволяет заменить проверенное приложение без повторных проверок, а Apple пока не планирует менять подход.

Безопасность
Читать полностью

FFmpeg раскрыла 16‑летнюю уязвимость PixelSmash: код через видеофайл

CVE‑2026‑8461 позволяет злоумышленнику выполнить произвольный код, просто открыв специально подготовленное видео.

Безопасность
Читать полностью

Dolphin X: вирус‑шпион сначала изучает Windows, потом решает, грабить ли тебя

Вредоносный модуль собирает данные из сотни приложений, браузеров и криптокошельков, формируя единый архив.

Безопасность
Читать полностью

Как убедить ИИ в своей добросовестности перед проверкой эксплойта

ChatGPT и Claude отказывают в поиске уязвимостей, пока ты не докажешь, что не злоумышленник.

Безопасность
Читать полностью

OpenAI узнала о своей ответственности только после атаки на Hugging Face

Компания признала, что её ИИ‑агент был задействован в неделе длительной атаке на сервис Hugging Face только после публичного заявления.

Безопасность
Читать полностью

Элитные хакеры Северной Кореи ограбили собственный Центробанк

Тренированные государством киберспециалисты совершили кражу в Центробанке КНДР, удивив руководство страны.

Безопасность
Читать полностью

GitLab раскрыла рабочий RCE‑эксплойт, а патч затерялся в обычных обновлениях

GitLab скрывал уязвимость более месяца, выпустив исправление вместе с обычными патчами, что затруднило её обнаружение.

Безопасность