Последние новости


NewsMaker

Солнечный удар может вырубить связь, навигацию и энергосети. Зонд Smile попробует научить человечество видеть его заранее

Европа и Китай впервые делают космос вместе — от чертежа до орбиты. Солнечная буря выглядит красиво только с Земли: небо вспыхивает полярными сияниями, а за пределами атмосферы заряженные частицы бьют по спутникам, мешают связи и создают риск для астронавтов.

Читать далее


NewsMaker

«Мы платить не будем». В Grafana Labs решили послушать ФБР и оставили хакеров без выкупа

Посмотрим, рискнут ли теперь шантажисты довести свои угрозы до конца. Недавний инцидент в Grafana Labs начался с одной утёкшей учётной записи, но быстро перерос в попытку шантажа. Неизвестный получил токен с доступом к GitHub-среде компании и смог скачать кодовую базу, после чего потребовал деньги за отказ от публикации материалов.

Читать далее


NewsMaker

100% попадание на испытаниях. Lockheed Martin показала, чем армия США заменит легендарный Stinger

Старичок Stinger готовится на покой. Американская армия стала на шаг ближе к замене переносных ракет Stinger: Lockheed Martin провела новый летный тест ракеты QuadStar и проверила работу головки самонаведения. Испытание должно помочь программе Next-Generation Short-Range Interceptor перейти к следующему этапу разработки.

Читать далее


NewsMaker

Цифровую индустрию лишили сна. ИИ-алгоритмы вынуждают выпускать обновления безопасности каждый день

Роботы за минуты находят уязвимости, которые люди искали месяцами. Индустрия оказалась совершенно не готова к такой реальности. Рост числа уязвимостей в популярных продуктах перестал быть обычной статистикой для отчётов.

Читать далее


NewsMaker

Конец Вселенной воспроизвели в лаборатории. Рассказываем, как физики получили модель самого мрачного сценария Вселенной

Конец Вселенной проверили в лаборатории, но без апокалипсиса. Физики давно обсуждают один из самых тревожных сценариев для Вселенной: где-то в космосе рождается крошечный пузырь «истинного вакуума», начинает расширяться со скоростью, близкой к скорости света, и переписывает законы физики на своем пути.

Читать далее


NewsMaker

Система бесконтактного заселения в отелях раскрыла данные миллиона гостей

Сервис Tabiq превратил обычную ссылку в кладезь чужих паспортов. Система бесконтактного заселения в японских отелях превратилась в источник масштабной утечки персональных данных . В открытом доступе оказались более миллиона паспортов, водительских удостоверений и фотографий гостей, проходивших проверку личности через сервис Tabiq.

Читать далее


NewsMaker

Прямо сейчас проверьте свои плагины. Сеть «Phoenix Invicta» уже могла получить скрытый доступ к рабочим паролям

Хакеры сломали новейшую защиту Google, пока пользователи просто прибавляли звук в браузере. Популярные расширения для браузеров годами считались безобидными мелочами вроде пипетки для выбора цвета, блокировщика рекламы или усилителя громкости.

Читать далее



NewsMaker

Защита на 360 градусов и автономный анализ угроз. Rafael ужал технологии РЭБ до размеров дрона

Израильская компания представила компактную систему радиоэлектронной борьбы для БПЛА. Беспилотникам всё чаще приходится летать там, где противник глушит связь, ищет цели радаром и пытается сорвать полёт средствами радиоэлектронной борьбы.

Читать далее


NewsMaker

Криптоплатформа THORChain приостановила работу сети после атаки на хранилище

Почему "неделимый" криптоключ всё-таки удалось собрать злоумышленнику. Криптовалютная платформа THORChain приостановила работу сети после атаки, которая, предположительно, связана с уязвимостью в механизме управления ключами.

Читать далее


NewsMaker

Стандарты Chromium подвели. Microsoft пришлось срочно менять логику работы своего браузера

Команда признала проблему только после публикации разгромного отчёта. Microsoft меняет работу менеджера паролей в Edge после публичного отчёта о том, что браузер при запуске загружал сохранённые пароли в память процесса в открытом виде.

Читать далее



NewsMaker

Туристы оказались мошенниками. Индонезия готова отменить безвизовый въезд для соседей по Юго-Восточной Азии

Полиция Джакарты раскрыла центр, связанный с 75 сайтами онлайн-казино. Индонезия может пересмотреть правила безвизового въезда для граждан стран Юго-Восточной Азии после серии крупных рейдов против онлайн-казино и мошеннических центров.

Читать далее


NewsMaker

«Платите, или интернет может пропасть»: Иран нашёл новый способ давить на Запад

Иранские законодатели обсуждают плату для Google, Microsoft, Meta* и Amazon за использование кабелей. Иран нашел у Ормузского пролива еще один рычаг давления: под водой проходят не только нефтяные маршруты, но и подводные интернет-кабели.

Читать далее


NewsMaker

Взломали и показали цифры. Кибератака на АЗС превратилась в политическое послание

Иранские хакеры получили доступ к топливным системам американских заправок. Американские заправки стали жертвами кибератаки. Неизвестные взломали системы, которые следят за уровнем топлива в подземных резервуарах на АЗС в нескольких штатах США. Власти подозревают, что за атаками стоят связанные с Ираном хакеры.

Читать далее


NewsMaker

Служба факсов в Windows? Да, она всё ещё там — и теперь через неё можно получить права SYSTEM

Автор эксплойта Eris выложил исходный код и готовые бинарные файлы атаки на службу факсов Windows. В сети опубликовали новый инструмент, позволяющий повысить привилегии в Windows, – Eris. Автор утверждает, что метод позволяет получить системную командную оболочку в активной пользовательской сессии через службу факсов Windows.

Читать далее


NewsMaker

Меньше секунды на взлом. Хакеры массово атакуют дата-центры через цепочку уязвимостей в openDCIM

Первые атаки показали будущее автоматизированного взлома. Специалисты VulnCheck зафиксировали первые атаки, которые эксплуатируют критические уязвимости в openDCIM, системе, которая управляет инфраструктурой дата-центров .

Читать далее


NewsMaker

Root на macOS. Первый публичный эксплойт для чипа M5 появился в сети

На обход главной защиты Apple понадобилось пять лет разработки и несколько дней на взлом. Компания Calif заявила, что создала первый публичный эксплойт, который повреждает память в ядре macOS на компьютерах Apple с чипом M5.

Читать далее


NewsMaker

Обычная ссылка в чате. Госслужащие в России и Беларуси сами отдают свои документы хакерам

«Лаборатория Касперского» показала, как Leek Likho превращает невнимательность пользователей в идеальную точку входа. Хакерская группа Leek Likho продолжает кампанию по охоте за документами в организациях госсектора России и Беларуси.

Читать далее


NewsMaker

NGINX, популярные сайты и ИИ-платформы. Хакеры получили готовые инструменты для атаки на миллионы узлов по всему миру

Более 2000 роутеров TP-Link остаются беззащитными перед старой уязвимостью. Сразу несколько опасных уязвимостей в популярных серверных программах и плагинах оказались в центре внимания специалистов Vulncheck.

Читать далее


NewsMaker

«Взломай Roblox за минуту», кнопка Start Hacking и пропавший аккаунт. Как работает новая фишинговая схема BloxTools

F6 раскрыла фишинговую схему BloxTools. Мошенники нашли почти идеальную приманку для фанатов Roblox: вместо обычного обещания бесплатной валюты преступники предлагают геймерам «взломать» игру, скопировать чужой контент или получить доступ к аккаунтам.

Читать далее


NewsMaker

Корпорации променяли зеленых стажеров на нейросети. Найти первую работу стало нереально трудно

Опрос CEO показал, что автоматизация сильнее всего бьет по стартовым офисным позициям. Молодым специалистам всё чаще приходится конкурировать не с другими выпускниками, а с корпоративными ИИ-ассистентами.

Читать далее


NewsMaker

«Ваши деньги больше не ваши». Что придумали телефонные аферисты, чтобы украсть сбережения с помощью мифа о резервном фонде

МВД предупредило о новой схеме мошенников. Дистанционные мошенники начали пугать людей новой легендой: личные накопления якобы стали частью резервного фонда России.

Читать далее


NewsMaker

Опубликован эксплойт для Linux, который читает /etc/shadow без root

Обычный пользователь получает приватные SSH-ключи хоста и хеши паролей. В ядре Linux нашли уязвимость CVE-2026-46333, которая звучит особенно неприятно для администраторов: обычный локальный пользователь на уязвимой машине может прочитать файлы, доступные только root, включая приватные SSH-ключи хоста и /etc/shadow с хешами паролей.

Читать далее


NewsMaker

Нашли критическую уязвимость в Linux? Почитайте гневное послание Линуса Торвальдса любителям легких отчетов

Торвальдс признал пользу новых инструментов, но назвал поток повторяющихся сообщений бессмысленной нагрузкой. Линус Торвальдс снова сказал вслух то, что многие разработчики уже чувствовали по почтовым спискам: ИИ научился находить ошибки, но вместе с пользой принес в Linux поток одинаковых и плохо подготовленных сообщений.

Читать далее


NewsMaker

ChatGPT теперь знает, сколько вы тратите на кофе. И готов это обсудить

«Деньги не тронем. Пока что» — обещает OpenAI. OpenAI добавила в ChatGPT инструменты для личных финансов. Пока запуск идёт в режиме предварительного доступа и опробовать его могут только пользователи ChatGPT Pro в США на вебе и iOS.

Читать далее



NewsMaker

Microsoft не заплатила — Microsoft получила пять эксплойтов. Хронология двухмесячной мести исследователя Chaotic Eclipse

На GitHub опубликован эксплойт MiniPlasma для повышения прав до SYSTEM в Windows 11 В Windows нашли новый способ поднять права до SYSTEM даже на полностью обновлённой системе.

Читать далее


NewsMaker

Стальные 5/2: роботы Figure AI научились вкалывать по 8 часов без перекуров, обеда и жалоб на зарплату

Как система Helix-02 превратила неуклюжее железо в идеального грузчика и домработницу. Figure AI заявила , что её гуманоидные роботы теперь способны самостоятельно проходить полноценную восьмичасовую смену.

Читать далее


NewsMaker

Четыре часа от обнаружения до взлома. Хакеры установили новый рекорд скорости атаки на нейросети

Трагикомическая история популярной ИИ-платформы, которая забыла про авторизацию. Хакеры начали искать уязвимые серверы PraisonAI менее чем через четыре часа после публикации информации об ошибке безопасности. Автоматический сканер с названием CVE-Detector/1.

Читать далее