Последние новости


NewsMaker

Армия хочет научиться воевать с помощью дешёвых чипов из музыкальных открыток. И нет, это не шутка

А ведь даже эти открытки уже умнее самого первого компьютера в истории. Музыкальная открытка с батарейкой и микросхемой сегодня обладает большей вычислительной мощностью и памятью, чем ENIAC - первый универсальный программируемый электронный компьютер.

Читать далее


NewsMaker

Биткоин по паспорту. Забудьте про упрощенную идентификацию, если захотите купить крипту легально

Центробанк начнет передавать данные о подозрительных покупателях криптокомпаниям. Банк России планирует передавать цифровым депозитариям данные платформы «Знай своего клиента» о риске операций их клиентов, сообщила советник директора Росфинмониторинга Влада Корчагина.

Читать далее


NewsMaker

Крошечная страна — и самая смелая идея в мире: официальный паспорт для искусственного интеллекта

Пока гиганты спорят о будущем нейросетей, Эстония решила взять прогресс в свои руки. Эстония хочет выдать ИИ-агентам собственные цифровые идентификаторы. Агент сможет действовать от имени человека, компании или организации, но только в пределах заранее заданных полномочий.

Читать далее


NewsMaker

Больше никаких картинок с гидрантами. Google, Microsoft и Mozilla просто поделят сеть на «своих» и «чужих»

Совместная инициатива с Cloudflare готовит тихий механизм, который сам решит, кому открывать двери. В последние годы сайтам всё труднее понять, кто пришёл на страницу: человек, полезный бот или очередной сканер, поэтому Cloudflare совместно с Google, Microsoft и Mozilla решила встроить такую проверку прямо на уровне браузера.

Читать далее



NewsMaker

Скачал, установил, потерял всё — в npm нашли пакеты, которые загружают троян на Windows под видом CSS-библиотек

RAT прятался за именами, почти неотличимыми от утилит с миллионами загрузок. Три новых вредоносные пакеты в npm маскируются под инструменты для работы с CSS и шифрованием, но после установки загружают на Windows троян удаленного доступа.

Читать далее


NewsMaker

Новая волна взломов в WhatsApp распространяется через списки контактов

Атака начинается с обычного вложения, которому слишком легко поверить. Доверие к знакомому отправителю всё чаще становится слабым местом защиты, и новая кампания против пользователей WhatsApp строится именно на этом расчёте.

Читать далее


NewsMaker

Вы скачали фильм на вечер, а домашний сервер уже выполняет чужие команды. Механика уязвимости PixelSmash в FFmpeg

Ошибка в декодере показала, насколько опасной бывает доверенная обработка чужих файлов. Один повреждённый видеофайл иногда опасен ещё до запуска, и новая уязвимость PixelSmash в FFmpeg наглядно показала, как обычная обработка ролика может превратиться в сбой сервера или запуск чужого кода.

Читать далее


NewsMaker

Agentjacking: когда обычный лог об ошибке превращает ИИ-помощника в исполнителя чужих приказов

Разработчики всё чаще доверяют рутину автоматике, но новая схема показывает — так делать не стоит. В последнее время ИИ-помощники стали привычным инструментом для разбора ошибок, но даже обычный отчёт о сбое может превратиться в команду для запуска чужого кода на рабочей машине.

Читать далее


NewsMaker

«Squidbleed — новый Heartbleed?» Уязвимость в популярном прокси почти три десятилетия раскрывала данные пользователей

Как ошибка 1997 года смогла дожить до 2026-го? Ошибка в поддержке FTP, старого протокола передачи файлов между компьютерами, прожила в прокси-сервере Squid почти 29 лет и позволяла читать фрагменты памяти процесса. Уязвимость получила название Squidbleed и идентификатор CVE-2026-47729.

Читать далее


NewsMaker

Запретят звонки, проверят пользователей и ограничат eSIM. В России могут ужесточить правила для умных сим-карт

В новый пакет поправок могут включить запреты для M2M-карт. В России могут ужесточить правила использования M2M-сим-карт для связи между устройствами и eSIM без физического носителя.

Читать далее


NewsMaker

Секреты Apple и Tesla утекли в даркнет. Хакеры взломали производственного партнёра обеих компаний

Вымогатели получили доступ к сотням гигабайт конфиденциальных чертежей. Чем длиннее становится цепочка поставок электроники, тем сложнее удержать коммерческие секреты внутри заводских периметров.

Читать далее


NewsMaker

Five Eyes: ИИ-модели, способные атаковать государственные системы, появятся в течение нескольких месяцев

Новые ИИ-модели успешно создают программы для взлома компьютерных систем. Разведывательные ведомства Австралии, США, Великобритании, Новой Зеландии и Канады предупредили: передовые ИИ-модели уже в ближайшие месяцы могут резко повысить масштаб и сложность кибератак на государственные органы и компании.

Читать далее



NewsMaker

Три доллара за 25 минут. Столько стоит человек в схеме онлайн-эксплуатации, которую вскрыл Интерпол

Вербовщики в соцсетях принуждают женщин и подростков к съемкам откровенных видео за долги. Полиция семи европейских стран за четыре дня выявила 34 подозрительных случая торговли людьми и сексуальной эксплуатации на платформах с платной подпиской.

Читать далее


NewsMaker

Главный криптопаразит попал в ловушку. Неизвестный вывел $15 млн из кошельков известного MEV-бота

Охотник, годами следивший за чужими сделками, сам стал жертвой чужой приманки. В криптовалютной торговле автоматизация давно стала оружием против невнимательных пользователей, но на этот раз жертвой оказался один из самых заметных охотников за чужими сделками. В сети Ethereum атакующий вывел более $15 млн из MEV-бота jaredfromsubway.

Читать далее



NewsMaker

В 2027 году правила изменятся для всех. Google рассекретит создателей Android-приложений по всему миру

Google с 30 сентября введет обязательную регистрацию приложений для Android-устройств в четырех странах. Google с 30 сентября начнет требовать регистрацию приложений для сертифицированных Android-устройств в Бразилии, Индонезии, Сингапуре и Таиланде.

Читать далее


NewsMaker

Вредоносный виджет, фальшивая капча и команда «Выполнить». Как хакеры заразили тысячи интернет-магазинов через сервис отзывов

Один зараженный скрипт и 18 тысяч пострадавших брендов. Злоумышленники внедрили вредоносный JavaScript в Okendo Reviews, виджет отзывов о товарах, которым пользуются более 18 тысяч брендов.

Читать далее


NewsMaker

Хакеры взломали пять ведущих компаний по информационной безопасности через платформу Klue

Klue привлекла CrowdStrike к расследованию и заявила об удалении вредоносного кода. По меньшей мере пять компаний, занимающихся информационной безопасностью, стали жертвами кражи данных из Salesforce после взлома инфраструктуры Klue. Среди пострадавших оказались Huntress, ReliaQuest, Recorded Future, Jamf и Tanium.

Читать далее


NewsMaker

Бесплатное топливо для нейросетей. Песни Radiohead и Lady Gaga массово скачивают в обход правил YouTube

Музыкальные архивы оказались слишком удобной добычей для чужих алгоритмов. Музыкальные архивы, которые выглядят открытыми, не всегда дают право учить на них коммерческие ИИ-модели , и The Atlantic показал масштаб такой серой зоны через новую поисковую базу треков, попавших в обучающие наборы.

Читать далее


NewsMaker

Был «red flag», стал «anti-signal». В Кремниевой долине придумали новый ярлык для сомнительных партнёров

Хотите загубить деловую репутацию? Просто сходите на ужин с инвестором. В Кремниевой долине снова придумали способ делить людей на «своих» и «не своих», только теперь для этого всё чаще используют слово «signal».

Читать далее


NewsMaker

А что, если чёрных дыр не существует? Учёные переписали финал гравитационного коллапса

Вместо точки невозврата в расчётах появился объект с почти невозможной внутренней логикой. Чёрные дыры долго считались самым странным итогом гравитационного коллапса, но новая теоретическая работа описывает другой возможный сценарий: массивная звезда может сжаться не в объект с сингулярностью, а в гравизвезду с мини-вселенной внутри.

Читать далее


NewsMaker

В созвездии Близнецов нашли место двойного звёздного убийства, растянувшегося на 100 000 лет

Одна звезда взорвалась — и убийственная волна вышвырнула её спутницу в космос. Две туманности в созвездии Близнецов могут хранить следы одной семейной трагедии, растянувшейся на десятки тысяч лет. Сначала взорвалась более массивная звезда, а удар сверхновой выбросил ее спутницу из прежней двойной системе .

Читать далее


NewsMaker

Старый софт, возможный взлом и молчание Вашингтона. Что скрывает засекреченный доклад разведки о выборах в США

Разведка разочаровала Трампа своим расследованием машин для голосования. Белый дом уже несколько месяцев не разрешает публиковать доклад американской разведки о слабых местах машин для голосования на фоне приближающихся промежуточных выборов в США.

Читать далее


NewsMaker

НАСА представила новый уникальный ровер для будущей экспансии Луны и Марса

ERNEST ехал 37 часов за неделю испытаний и показал скорость, недоступную нынешним марсоходам NASA на сложном рельефе. В пустыне на юге Калифорнии NASA проверила ровера, который должен двигаться гораздо смелее нынешних марсоходов.

Читать далее


NewsMaker

Соревновались, кто сожжёт больше токенов, — победил бухгалтер: Uber, Walmart и Amazon перешли в режим жёсткой экономии

Эйфория закончилась в тот момент, когда эксперимент превратился в графу расходов. Ещё недавно ИИ внутри технологических компаний воспринимали как ресурс, который надо расходовать без оглядки: сотрудникам целого ряда организаций предлагали активнее применять ИИ в работе, чтобы выполнять её эффективнее.

Читать далее


NewsMaker

Конфликт с Торвальдсом пошёл на пользу. Новая версия bcachefs догнала конкурентов по скорости и потеряла статус экспериментальной

У громкого проекта появился редкий шанс вернуться в большую игру Linux. Файловые системы обычно выходят из статуса эксперимента тихо, но для bcachefs релиз 1.38.6 стал заявкой на зрелость проекта и заметный прирост производительности.

Читать далее


NewsMaker

ChatGPT вам не друг. Глава Signal объясняет, почему нельзя пускать нейросети в личные чаты

Автоматизация быта легко превращается в проблему приватности. Приватность в мессенджерах всё чаще упирается не в один взлом, а в вопрос доверия к сервисам, которым пользователи сами открывают доступ к переписке и данным.

Читать далее


NewsMaker

Завершить сессии, сменить пароли, включить 2FA. Что Fortinet советует сделать владельцам FortiGate прямо сейчас

Хакеры атаковали сетевые шлюзы Fortinet с помощью старых утечек и подбора паролей. Fortinet сообщила, что выявила потенциально скомпрометированные системы и связывается с затронутыми клиентами после сообщений о кампании FortiBleed, пишет компания .

Читать далее