Пока в игру не вступил 25-летний гений…
Представьте шарик в пинбольном автомате. После каждого удара о бампер направление меняется, и предсказать дальнейший путь становится всё труднее.
Новый эксплойт ShieldBreak на 100% работает в Windows 11 и Windows Server 2025.
Уязвимость Microsoft Defender , исправленную месяц назад, похоже, снова можно обойти. MSNightmare опубликовал ShieldBreak – новый способ обойти защиту Microsoft и снова получить максимальные права в Windows.
Эта система работает только ночью — и от неё зависит, будете ли вы помнить своих детей.
Во время глубокого сна по пространствам вокруг мозга и через его ткани движется жидкость, которая помогает удалять продукты обмена веществ. Среди них есть бета-амилоиды, связанные с болезнью Альцгеймера .
Специалисты показали на DEF CON атаку, дающую права SYSTEM без физического доступа к компьютеру.
Обычное подключение устройства к компьютеру может запустить цепочку, в которой Windows сама загрузит нужные злоумышленнику компоненты и выполнит их с максимальными правами.
Браузерная версия Relaxin делает джейлбрейк пугающе простым.
Экспериментальная версия Relaxin Lite позволяет запустить джейлбрейк iPhone прямо из Safari, без отдельного приложения на первом этапе. В опубликованной демонстрации устройство с iOS 17.1.
Учёные десятилетиями говорили на разных языках. Нейросети готовы сыграть роль переводчиков.
Математики привыкли относиться к новым инструментам осторожно. Компьютеры тоже далеко не сразу заняли важное место в исследованиях: потребовались годы, прежде чем вычислительные методы начали менять целые разделы науки.
Бэкап, который ломает то, что должен спасать.
Несколько потерянных страниц базы данных нарушили работу целой VPN -инфраструктуры. Специалисты Tailscale потратили полгода на поиски причины неожиданных сбоев и обнаружили редкую ошибку SQLite, остававшуюся незамеченной с 2010 года.
Калифорния готовится встречать врага заранее, а не после взлома.
Калифорния решила готовиться к кибератакам с применением искусственного интеллекта до того, как такие угрозы станут повседневностью.
За два года кибератаки через внешних исполнителей затронули 41% организаций.
Одной ошибки сотрудника, небезопасной программы или скомпрометированной учетной записи подрядчика достаточно, чтобы заказчик столкнулся с утечкой данных, остановкой сервисов и претензиями регуляторов.
Adobe закрыла семь уязвимостей в Magento, пять из них признаны критическими.
Владельцам интернет-магазинов на Magento стоит как можно быстрее установить августовское обновление безопасности.
Решение оказалось в трёх голографических слоях вместо одного.
Полноцветным AR-очкам мешает довольно приземлённая проблема: чем больше света теряется внутри оптики, тем ярче приходится включать миниатюрный дисплей и тем быстрее садится аккумулятор.
Уязвимость CVE-2026-55040 позволяет обойти вход в SharePoint и выдать себя за администратора.
У серверов Microsoft SharePoint появилась новая проблема: вскоре после того, как был опубликован рабочий код для критической уязвимости CVE-2026-55040 (9.4 Critical), злоумышленники начали применять его в реальных атаках.
Одной фразы хватило, чтобы ИИ начал взламывать правительственные порталы.
Хакеры поручили искусственному интеллекту почти весь цикл атаки на Тайвань, от разведки до кражи данных. Несколько агентов одновременно изучали правительственные сайты, подбирали пароли, искали уязвимости и меняли тактику после неудач.
На конференции Black Hat USA 2026 продемонстрировали новый тип атаки на роботов с ИИ.
Обычная фраза или изображение перед камерой могут превратиться для робота с искусственным интеллектом в команду к действию.
Пока вы спите, SIM-карта может открыть браузер. Даже если экран заблокирован.
SIM-карта внутри телефона обычно воспринимается как безобидный посредник между абонентом и оператором связи. Специалисты Бирмингемского университета и Fuzzware показали, что в некоторых устройствах карта получает гораздо больше возможностей.
Под ударом частные пользователи, госучреждения, ИТ-компании и вуз
Приложение предлагает выбрать товары для отправки подопечным благотворительных фондов, но вместо оформления помощи заражает компьютер.
Новый сервис делает видимым один из самых непрозрачных слоёв рекламной индустрии и позволяет проследить цепочку от сайта до посредников.
Рекламный баннер на обычном сайте может выглядеть безобидно, но за несколько миллисекунд до его появления данные о посетителе проходят через целую цепочку рекламных платформ, посредников и брокеров.
Ответ скептикам после сделки с Qualcomm.
ИИ-индустрия годами строила программный фундамент вокруг отдельных производителей ускорителей. Mojo предлагает разорвать привязку к конкретным чипам и дать разработчикам единый язык для разных вычислительных платформ.
Компания Modular во вторник выпустила Mojo 1.
Испытания затронут только модели, претендующие на национальный или суверенный статус.
Разработчикам крупных российских ИИ-моделей придется раскрыть экспертам сведения об архитектуре и механизмах фильтрации, если компании захотят получить статус национальной или суверенной модели.
Не нужно быть гением хакинга — достаточно чат-бота.
Обычный видеозвонок мог закончиться полным захватом компьютера или смартфона. Специалисты A Security обнаружили в Zoom уязвимости , которые позволяли участнику конференции незаметно атаковать устройства других людей во время демонстрации экрана.
Как устройство за $100 может незаметно увести ваш рейс в горы или океан.
Для вмешательства в работу пассажирского самолета злоумышленнику может хватить минуты рядом с фюзеляжем и устройства размером с монету.
Signal представил новую функцию Automatic Key Verification.
Даже надежное сквозное шифрование не спасет переписку, если защищенный канал незаметно соединил пользователя со злоумышленником. Сообщения продолжат передаваться в зашифрованном виде, но ключ будет принадлежать человеку, который выдает себя за нужного собеседника.
Почти идеальное преступление испортил баг длиной в одну секунду.
Поддельные документы, цифровая маска и цветные лампы помогали подозреваемому проходить проверку личности под чужими именами. Однако программа обработки лица задержалась на секунду, маска исчезла, а камера показала настоящее лицо мужчины.
Мероприятие пройдет в Москве 3–4 сентября. Участие бесплатное.
3–4 сентября 2026 года компания «МКО Системы» проведет в Москве MOSCOW FORENSICS DAY ’26 — десятое ежегодное мероприятие для специалистов в области цифровой криминалистики и информационной безопасности.
Миллионы устройств получили вторую работу.
Обычная Android-приставка может годами стоять рядом с телевизором и почти не привлекать внимания владельца. Операторы Kimwolf используют такие устройства как узлы крупного ботнета, а в версии v7 заметно усложнили и DDoS-атаки, и связь с управляющей инфраструктурой.
Команда uBlock Origin обвинила Facebook в намеренном противодействии открытому проекту.
Разработчикам Facebook * удалось добиться редкого результата: команда одного из самых популярных блокировщиков рекламы решила просто прекратить борьбу с социальной сетью.
Cloudflare показала, какой была крупнейшая DDoS-атака в истории.
Интернет все чаще накрывают короткие, но чрезвычайно мощные потоки мусорного трафика, способные за считаные секунды перегрузить даже крупную инфраструктуру. В первой половине 2026 года Cloudflare зафиксировала резкий рост таких DDoS-атак.
Идеальный партнёр: никогда не уйдёт, всегда поймёт, всё запомнит. Пока вы платите подписку.
Ещё несколько лет назад роман с чат-ботом годился разве что для фантастики. Теперь пользователи действительно привязываются к ИИ, доверяют ему личные переживания и воспринимают виртуального собеседника как романтического партнёра.
Хакеры взломали логистическую компанию CEVA и получили доступ к данным клиентов Valve, ING и Ajax.
Одна атака на логистическую компанию обернулась проблемами сразу для множества крупных компаний и их клиентов по всей Европе.