Последние новости


NewsMaker

CVSS 9 из 10 без единой строчки уязвимого кода. Хакеры взломали официальный реестр Coder

Компрометация Cloudflare превратила доверенный источник в канал доставки инфостилера. Хакерам не понадобился поддельный сайт, чтобы подсунуть разработчикам вредоносные Terraform-модули . Неизвестные получили доступ к инфраструктуре Cloudflare, которую использует Coder, добавили собственные IP-адреса в пул официального реестра registry.

Читать далее


NewsMaker

Google научила ИИ видеть погоду почти в реальном времени

WeatherNext 3 получает свежие спутниковые данные, обновляет прогноз каждый час и повышает детализацию карт до пяти раз. Прогноз погоды в сервисах Google станет заметно детальнее, а ждать очередного крупного пересчёта несколько часов больше не придётся.

Читать далее


NewsMaker

Просто открыть страницу уже достаточно. Google закрыла шестой zero-day Chrome за год

Исследователь Salvatore Gulizia сообщил об ошибке ещё 4 августа. Обычная веб-страница снова стала возможной точкой входа для атаки на браузер. Google обновила Chrome после обнаружения уязвимости CVE-2026-85046 , для которой уже существует применяемый в реальных атаках эксплойт. Компания присвоила проблеме высокий уровень опасности.

Читать далее


NewsMaker

Бактерии научились прогрызать пластик и заодно разрушать пенициллин

Фермент Пакман открыл опасную сторону пластисферы. Пластиковый мусор оказался не просто долговечной кучей отходов, а новым местом для микробной эволюции. Бактерии осваивают поверхность полимеров, образуют целые сообщества и, похоже, постепенно приобретают инструменты для использования непривычного источника пищи.

Читать далее


NewsMaker

«Никому не говори, мы покупаем компанию». Новая мошенническая схема начинается с сообщения директора в WhatsApp

€626735 за сделку, которой никогда не существовало. «Никому не говори, мы покупаем компанию». Примерно так выглядит новая корпоративная ловушка, в которой мошенникам не нужны ни вредоносные программы, ни взломанная почта.

Читать далее



NewsMaker

Хакерам пора на пенсию. Claude Mythos сам нашёл брешь, проник внутрь и зачистил периметр

Корпоративная безопасность столкнулась с угрозой принципиально нового калибра. Граница между цифровым помощником и самостоятельным взломщиком стала заметно тоньше. Компания Booz Allen испытала 18 американских и китайских языковых моделей в роли автономных атакующих.

Читать далее


NewsMaker

США назначили награду $10 млн за информацию о командире КСИР

Амир Ярьяб контролирует CyberAv3ngers и другие группы, атаковавшие критическую инфраструктуру. США готовы выплатить до $10 млн за информацию об Амире Ярьябе, одном из руководителей киберструктур Корпуса стражей исламской революции Ирана.

Читать далее


NewsMaker

Иранские хакеры оставили в DNS склад будущих серверов управления

Whisper нашла 58 заготовок в инфраструктуре иранской Prince of Persia. Иранская кибершпионская группировка Prince of Persia , также известная как Infy, подготовила целый запас доменов, которые могут превратиться в новые узлы управления буквально после изменения одной DNS-записи.

Читать далее


NewsMaker

Человек видит «funding», фильтр видит бессмыслицу. Microsoft раскрыла новую волну ASCII Smuggling

Техника из атак на ИИ добралась до массового фишинга и выросла до миллионов писем в день. Слово «funding» в письме выглядело совершенно нормально. Внутри исходного текста между «fun» и «ding» скрывался невидимый символ Unicode, который мог превратить привычное слово в незнакомую последовательность для почтового фильтра.

Читать далее


NewsMaker

Хакеры запускают вирусы через официальный Node.js, а команды прячут в Ethereum

Официальный инструмент разработчиков помог сохранить доступ к системе на месяцы. Когда привычные вредоносы один за другим начали упираться в защиту, атакующие нашли неожиданную замену. Они скачали официальный установщик Node.js с nodejs.org и превратили подписанный инструмент разработчиков в среду для запуска вредоносного кода.

Читать далее


NewsMaker

MikroTik экстренно закрыла активно эксплуатируемую уязвимость RouterOS

CERT говорит о реальных атаках, а на взломанных роутерах появляется пользователь «ops». Когда производитель скрывает подробности об уязвимости, скорость обновления становится важнее знания механизма атаки. MikroTik устранила опасную ошибку в RouterOS и выпустила исправленные сборки во всех каналах.

Читать далее




NewsMaker

Российские математики научили ИИ-модели общаться без слов

Нейросети перестали разговаривать текстом и начали передавать мысли напрямую. Современные нейросети тратят огромные вычислительные ресурсы, чтобы сформулировать мысль словами, а другая нейросеть затем снова превращает написанный текст во внутреннее математическое представление.

Читать далее


NewsMaker

Nvidia покупает Hugging Face за $12,93 млрд

Производитель чипов получит площадку с 3 млн моделей и аудиторией более 18 млн разработчиков. Nvidia готовится потратить почти $13 млрд на покупку Hugging Face, одной из центральных площадок современной ИИ-индустрии.

Читать далее


NewsMaker

Windows 11 научится определять возраст пользователя — без даты рождения и документов

Microsoft вводит Age APIs для сервисов с контентом, покупками и возрастными рейтингами. Приложения в Windows 11 смогут узнавать, относится ли пользователь к ребенку, подростку или взрослому, не запрашивая дату рождения напрямую.

Читать далее


NewsMaker

СОРМ, миллиард рублей уставного капитала и три лицензии: что готовит Минцифры для операторов связи

Реформа лицензирования связи может лишить 27 регионов местных провайдеров. Реформа связи, которую готовит Минцифры, может заметно изменить российский телеком-рынок.

Читать далее


NewsMaker

Drama Rat: Android-троян маскируется под VPN и банковские приложения, чтобы перехватывать пароли

Троян Drama Rat прячет иконку и закрывает настройки, если его пытаются удалить. Специалисты Positive Technologies исследовали банковский троян Drama Rat для Android с функциями удаленного управления.

Читать далее


NewsMaker

Средневековые книги оказались архивом древних эпидемий животных

Ученые нашли вирус возрастом 3500 лет внутри старых рукописей. Старинные книги неожиданно превратились в архив болезней, которые уничтожали стада задолго до появления современной ветеринарии.

Читать далее



NewsMaker

Открыл папку с кодом — и уже поздно. GitSpawn атакует Claude Code, Grok, Qwen и другие ИИ-агенты

GitSpawn заставляет ИИ-помощников запускать чужие команды ещё до первого запроса. Обычная папка с чужим проектом может превратиться в ловушку ещё до первой команды разработчика. Исследователи Manifold Security обнаружили класс уязвимостей GitSpawn в популярных ИИ-агентах для программирования.

Читать далее



NewsMaker

Российский ИИ хотят сделать приоритетным для выборов, госуправления и школ

Иностранный ИИ оставят, но пользоваться им станет менее выгодно. Российские системы искусственного интеллекта могут получить приоритет в нескольких чувствительных сферах. Правительство обсуждает использование отечественных ИИ-моделей в безопасности, на выборах, в государственном управлении и образовании.

Читать далее


NewsMaker

ИИ выходит за пределы эволюции и начинает проектировать новую жизнь

Алгоритмы будут создавать белки, гены и биологические системы, которых природа никогда не использовала. Эволюция перебирала варианты жизни миллиарды лет, но исследователи решили больше не ждать природы.

Читать далее


NewsMaker

Незваным типам вход запрещён. Microsoft ужесточает правила C#

Компилятор больше не станет гадать, что имел в виду разработчик. Зрелые языки программирования редко получают конструкцию, которой сообщество ждало годами. Microsoft представила предварительную версию C# 15 с объединениями типов, закрытыми иерархиями и новыми правилами работы с небезопасным кодом. Выпуск языка вместе с .

Читать далее


NewsMaker

Нажал на рекламу — отдал весь смартфон. StreamRAT добрался до пользователей TikTok

Развлечение закончилось там, где начался доступ к банковскому счёту. Обещание бесплатного телевидения превратилось в ловушку для владельцев Android. Компания ThreatFabric обнаружила новый банковский троян StreamRAT, который распространяли среди испаноязычных пользователей через рекламу в экосистеме Meta* и TikTok.

Читать далее


NewsMaker

6 миллионов WordPress-сайтов под прицелом. В плагине Elementor Pro нашли критическую брешь

Обычная форма загрузки превращается в точку полного захвата WordPress. Хакеры начали массово атаковать Elementor Pro в день публикации критической уязвимости. Ошибка в популярном дополнении для WordPress позволяет без пароля загрузить на сервер исполняемый PHP-файл, запустить произвольные команды и в итоге полностью захватить сайт.

Читать далее


NewsMaker

Документ, которым подтверждают личность, теперь продают за деньги. В сети всплыли 153 млн водительских удостоверений

Чужую жизнь отныне можно собрать по нескольким изображениям. Документ, который должен подтверждать личность, превратился в товар для преступников. В даркнете появилась площадка Nexus, продававшая цифровые копии более 153 млн водительских удостоверений жителей США и Канады.

Читать далее


NewsMaker

GPU становятся новой нефтью. Биржи готовят фьючерсы на аренду Nvidia

Главный ресурс эпохи ИИ окончательно выходит за пределы дата-центров. Рынок искусственного интеллекта дошёл до точки, где торговать собираются уже не самими чипами, а будущей ценой каждого часа их работы. CME Group и Silicon Data выведут на биржу фьючерсы, привязанные к аренде ускорителей Nvidia H100 и B200.

Читать далее