Последние новости


NewsMaker

Старые грабли, новые баги. OWASP обновил топ-10 угроз веб-приложений

Контроль доступа снова провален и снова на первом месте. Когда мы уже научимся? Организация Open Worldwide Application Security Project (OWASP) опубликовала обновлённый список Top 10 Application Security Risks 2025 — первый после версии 2021 года.

Читать далее


NewsMaker

Больше не доверяйте себе: Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный

Аферисты придумали схему, а расхлебывать будут все. Банк России намерен дополнить перечень признаков мошеннических операций, включив в него крупные переводы самому себе по Системе быстрых платежей. Об этом в интервью РИА Новости сообщил директор департамента информационной безопасности ЦБ Вадим Уваров.

Читать далее


NewsMaker

Кто украл 127 тысяч биткоинов? Китайский CVERC обвиняет США. Но у Минюста США совсем другая версия

Как биткоины LuBian дошли до США. Национальный центр реагирования на чрезвычайные ситуации с компьютерными вирусами Китая (CVERC) заявил , что за атакой 2020 года на компанию по добыче биткоинов стояла государственная структура, вероятно, США, и тем самым встал на защиту организаций, которые Пекин обычно критикует.

Читать далее


NewsMaker

Шмели выучили азбуку Морзе — по вспышкам света. И впервые доказали, что даже миллиметровый мозг способен измерять время

Короткая вспышка — сироп, длинная — горечь. И шифр, с которым раньше справлялись лишь млекопитающие, уже не так сложен. До сих пор умение различать короткие и длинные сигналы — как точки и тире в азбуке Морзе — считалось особенностью человека и некоторых позвоночных: птиц, приматов и дельфинов.

Читать далее


NewsMaker

Проклятие Rust-утилит. Ubuntu 25.10 снова столкнулась с проблемами: на этот раз в новом sudo-rs нашли лазейку для утечки паролей

Ubuntu спешно выпускает патчи. Ubuntu 25.10 вновь столкнулась с проблемами при переходе на Rust-утилиты: на этот раз под удар попал sudo-rs — переписанная на Rust версия классической команды sudo. В коде обнаружены две уязвимости средней степени опасности, одна из которых получила идентификатор CVE-2025-64170.

Читать далее


NewsMaker

Google объявила войну SMS-мафии — и судится с китайской группировкой, которая обокрала миллион человек в 120 странах

115 млн украденных карт и 2500 соучастников в Telegram — какой приговор ждёт Smishing Triad в суде? Google подала иск против транснациональной группы киберпреступников, стоящей за масштабной кампанией SMS-фишинга .

Читать далее


NewsMaker

«Платите или прекращайте искать баги». Разработчики FFmpeg выдвинули ультиматум Google и другим корпорациям

Искусственный интеллект Google нашёл баг 1995 года — и открыл спор о справедливости open source. Один из важнейших проектов открытого ПО — FFmpeg — оказался в центре спора о том, кто несёт ответственность за безопасность ключевых компонентов интернета.

Читать далее


NewsMaker

Нанороботы, лазер и немного золота — этого оказалось достаточно, чтобы вырастить живую кость с нуля… ну, почти

Наглядный эксперимент показывает, как превратить стволовые клетки во что угодно. Впервые в мире учёным удалось с помощью нанороботов превратить человеческие стволовые клетки в костные.

Читать далее


NewsMaker

0Day стоил $40000, а пользователям — всех файлов. Немедленное обновление Synology — единственный способ избежать эксплуатации

На Pwn2Own показали, как превратить «персональное облако» в общедоступный файловый сервер. Synology устранила уязвимость нулевого дня в своих устройствах BeeStation, продемонстрированную на недавнем конкурсе Pwn2Own.

Читать далее


NewsMaker

13,8 миллиардов лет спустя учёные просчитали первые мгновения космоса — там уже рождались звёзды-каннибалы и бозонные гиганты

Как вещество победило излучение и породило первые чёрные дыры? Возраст Вселенной оценивается примерно в 13,8 миллиарда лет.

Читать далее


NewsMaker

WhatsApp в подчинении у банковских хакеров — вирус Maverick крадет сессии браузера, заражает всех ваших друзей и опустошает счета

148 миллионов человек под ударом самораспространяющегося трояна. Кто следующий? Исследователи выявили связь между известным банковским трояном Coyote и недавно обнаруженным вредоносом Maverick, распространявшимся через WhatsApp. Аналитики отмечают совпадения в используемой платформе .

Читать далее


NewsMaker

ИИ стал самостоятельным хакером. Теперь данные будет вымогать не школьник, а самообучающийся алгоритм

Генерация поддельных документов и персонализация угроз теперь полностью отданы на аутсорс алгоритмам. Искусственный интеллект, который ещё недавно воспринимался как вспомогательный инструмент в сфере информационной безопасности, теперь выходит на передний план и становится ядром цифровых угроз.

Читать далее


NewsMaker

Вместо пива — факс. Пивоварня Asahi потеряла рынок и 90% мощности из-за одной кибератаки

Пивной кризис случился прямо перед новогодним ажиотажем. Ровно в разгар сезона корпоративных застолий, когда Япония готовится к массовым вечеринкам бонэнкай, компания Asahi столкнулась с кризисом: после мощной атаки программы-вымогателя её внутренние системы по-прежнему остаются парализованными.

Читать далее


NewsMaker

Обещали 100% анонимность, получили «тайминговый канал» для деанонимизации. Аудит NCC Group раскритиковал Private AI Compute

Компания делает трафик пользователей максимально анонимным и неотслеживаемым. Google представила новую систему защиты данных Private AI Compute, предназначенную для обработки запросов искусственного интеллекта в облаке без риска раскрытия персональной информации.

Читать далее


NewsMaker

Анонимность даркнета дала трещину. Задержан администратор, собиравший донаты на устранение чиновников

Одна ошибка в Tor позволила выйти на преступника. Мужчина, подозреваемый в призывах к нападениям на немецких политиков и госслужащих, задержан по обвинению в терроризме и финансировании физических расправ.

Читать далее


NewsMaker

Острова на Земле — это просто кладбище древних материков. Ученые зафиксировали «волны», которые возвращают к поверхности остатки суперконтинентов

Новая модель объясняет, почему в Гавайях нашли изотопный «почерк» далекой суши. Осколки исчезнувших континентов до сих пор разбросаны по всему миру — и теперь геологи, похоже, поняли, почему. Новое исследование объясняет, как следы древних материков оказываются в неожиданных местах, таких как вулканические острова посреди океана.

Читать далее


NewsMaker

3D-принтер напечатал лицо, а ИИ вдохнул в него жизнь — инженер-любитель создал говорящую голову, которая спорит, как Аристотель

Включаете компьютер, а он спрашивает о смысле жизни: самодельный философ на Raspberry Pi. Польский инженер и энтузиаст Никодем Бартник собрал необычного собеседника — механическую голову, которая разговаривает, как живой древнегреческий философ.

Читать далее


NewsMaker

Минобороны вдвое сокращает срок, за который IT-компании должны сообщать военкоматам об увольнении сотрудников с отсрочкой

Ведомство опубликовало проект постановления на regulation.gov.ru. Министерство обороны России планирует сократить срок, в течение которого IT-компании обязаны уведомлять военные комиссариаты об увольнении сотрудников, имеющих отсрочку от призыва. Соответствующий проект постановления опубликован на портале regulation.gov.ru.

Читать далее



NewsMaker

Срочно обновиться до 8.9.1.: 0-day в SuiteCRM позволяет удаленно получить доступ к защищенным данным

Уязвимость CVE-2025-64492 получила 8,8 балла по шкале CVSS. Компания «СайберОК» сообщила о 0-day-уязвимости в SuiteCRM — CRM-системе с открытым исходным кодом, созданной на базе SugarCRM.

Читать далее


NewsMaker

Слежка обходит даже VPN и приватный режим. Новая версия Firefox 145 обещает положить этому конец

Firefox закрыл лазейки, которые обходили даже приватный режим. Firefox представил новую версию браузера с усиленной защитой от цифровых отпечатков, сделав ещё один шаг к более приватному интернету.

Читать далее


NewsMaker

«Вопрос отцов и детей» перешел в интернет. ВЦИОМ: россияне разделились по отношению к блокировкам

У «отцов» теперь свой интернет, а «дети» — в VPN-сопротивлении. Аналитический центр ВЦИОМ представил результаты опроса об отношении россиян к блокировке иностранных цифровых платформ. Исследование показало, что общество по этому вопросу разделено — главным образом по возрасту.

Читать далее


NewsMaker

74 минуты звука: история и устройство CD, ставшего музыкальным стандартом на десятилетия

Вспоминаем золотой век физических носителей, которому не смог помешать стриминг. В эпоху потоковых сервисов и беспроводных технологий компакт-диски кажутся анахронизмом , символом ушедшего времени, когда музыка хранилась на физических носителях.

Читать далее


NewsMaker

Как спрятать 1800-тонную ИИ-подлодку от всех радаров планеты? A26 шпионит, наносит удары и действует неделями без всплытия

Новая эра обороны НАТО: она слышит всё… но не выдаст себя ничем. Шведская компания Saab представила подводную лодку A26 , которую называет первым в мире кораблём пятого поколения. Она спроектирована для ВМС Швеции с учётом стандартов НАТО и объединяет возможности скрытого наблюдения, нанесения ударов и работы на морском дне.

Читать далее


NewsMaker

120 порций в час, ноль людей на кухне. Шеф-робот Circus готовит, моет посуду и подаёт блюда сам — впервые прямо в супермаркете

Кулинар, кассир и официант в одном механическом корпусе. В одном из супермаркетов сети REWE в немецком Дюссельдорфе посетители теперь могут заказать горячее блюдо, приготовленное не поваром, а роботом. За стеклянной перегородкой работает полностью автономная кухня CA-1 Series 4 , созданная мюнхенской компанией Circus SE.

Читать далее


NewsMaker

Запутанный свет прорвал атмосферу. Учёные отправили квантовый сигнал на орбиту, открыв путь к неуязвимому интернету

Впервые фотоны летят не из космоса на Землю, а наоборот. Учёные из Технологического университета Сиднея показали , что квантовые сигналы можно передавать не только из космоса на Землю, как считалось раньше, но и в обратном направлении — с Земли на орбиту.

Читать далее


NewsMaker

Цепочки поставок в Топ-3: OWASP признал, что проект уничтожит не уязвимость, а кривая зависимость из NPM/PyPI

Две новые категории угроз веб-приложений добавлены в топ-10 OWASP. OWASP обновил список самых опасных рисков для веб-приложений, добавив две новые категории и пересмотрев структуру рейтинга. Организация представила проект версии 2025 года , который открыт для обсуждения до 20 ноября.

Читать далее


NewsMaker

Могут ли порядок и хаос существовать одновременно? Ученые открыли новую фазу времени

Исследователи из Калифорнийского университета в Беркли впервые экспериментально наблюдали новый фазовый режим вещества во времени. Его назвали временным кристаллом рондо по аналогии с музыкальной формой, в которой повторяющаяся тема чередуется с вариациями. Работа опубликована в журнале Nature Physics.

Читать далее


NewsMaker

+53% — на столько Google ускорил шифрование HCTR2 в ядре Linux (особенно на мелких файлах)

Перенос POLYVAL в lib crypto снимает избыточные расходы на обращение к алгоритму. Инженер Google Эрик Биггерс снова занялся ускорением криптографической подсистемы Linux. В выходные он отправил на рассмотрение в рассылку ядра серию из девяти патчей.

Читать далее


NewsMaker

510 секунд полёта — и мёртвая тишина: частная ракета Ceres-1 сорвала запуск трёх спутников на орбиту

Китай побил рекорд по запускам, но Galactic Energy напомнила: космос ошибок не прощает. Китайская частная компания Galactic Energy потерпела неудачу при запуске ракеты Ceres-1: на 4-й ступени произошёл сбой, из-за чего 3 спутника не смогли выйти на орбиту. До этого момента полёт проходил штатно.

Читать далее