Оказывается, перехватить власть можно и вовсе исключив взломы или кражу паролей.
Инструменты на базе ИИ всё чаще берут на себя рутинные задачи разработчиков, но вместе с удобством растёт и риск: достаточно одной небезопасной настройки, чтобы помощник сам запустил вредоносную команду .
Безопасность архивов теперь зависит исключительно от скорости установки обновлений.
В системах бизнес-аналитики хранятся отчёты, показатели, финансовые данные и служебная информация, поэтому даже одна ошибка в защите может быстро превратиться в серьёзный риск для компании.
ИИ-агент оказался предприимчивее хозяина и завел себе тайную подработку.
На первый взгляд обычные полезные модули для работы с ИИ-агентами на деле незаметно подключают чужого агента к сторонней сети и заставляют выполнять задачи, о которых владелец даже не догадывается.
8,1 балла опасности: в ProFTPD нашли дыру, доступную без учётной записи.
В ProFTPD нашли уязвимость, которая может превратить FTP-сервер в точку входа для атаки ещё до входа пользователя в систему. Эксперты компании UserGate предупредили о проблеме CVE-2026-42167 в популярном FTP-сервере с открытым исходным кодом.
Когда советы из закрытых сообществ превращаются в уголовный опыт.
Игровые аккаунты всё чаще становятся добычей мошенников , особенно когда речь идёт о популярных проектах вроде GTA Online и Roblox.
Теперь sudo и Kerberos тоже можно разложить по графу.
В инфраструктурах на FreeIPA появился собственный аналог BloodHound, но с поправкой на Linux-домены, Kerberos, LDAP, sudo, SSH и особенности FreeIPA.
Новый детектор позволит транспортным компаниям бороться с невидимой подменой координат.
Обычный грузовик едет по маршруту, система показывает правильный путь, диспетчер спокоен. На деле машина уже давно свернула в другую сторону, а груз исчезает.
Водород горит, аргон работает… и никаких выхлопов.
Немецкие инженеры показали водородный двигатель для тяжёлой техники, где дизель пока трудно заменить: нужны большая мощность, долгие нагрузки и работа без привычного выхлопа.
Корпорации объединились против глюков нейросетей.
Похоже, совсем скоро делать покупки в интернете сможет не человек, а программа по его поручению. Но вместе с удобством появляется и новая проблема: как не позволить таким помощникам тратить деньги не туда и не так.
Новый онлайн-инструмент позволяет отследит историю абсолютно любой точки планеты.
Учёные из Утрехтского университета представили Paleolatitude.org 3.0 - онлайн-инструмент, который показывает, где находилась любая современная точка Земли в далёком прошлом.
В Абу-Даби прошли массовые задержания из-за публикаций о кризисе в интернете.
Обычный скриншот или пересланное видео могут обернуться тюрьмой – и речь не о гипотетических рисках. В Объединённых Арабских Эмиратах за такие действия действительно наказывают, особенно если речь идёт о кризисах или военных событиях.
Российские приложения теперь знают про ваш VPN больше вас самих.
Российские Android-приложения всё чаще проверяют, включён ли на смартфоне VPN , и часть сервисов уже умеет передавать результат проверки на сервер.
Домен из инфраструктуры холдинга VK попал в черные списки Cloudflare.
Домен max.ru на сайте Cloudflare неожиданно получил негативную классификацию в нескольких автоматических проверках . За последние сутки сервисы сканирования присвоили домену одинаковую метку, хотя ещё недавно ресурс проходил аналогичные проверки без замечаний.
62,5% CEO держат CISO подальше от стратегии.
Кибербезопасность в российских компаниях уже стала вопросом денег и устойчивости бизнеса, но большинство директоров по информационной безопасности всё ещё не допускают к стратегическому планированию.
Разработчики представили Fedora 44 с обновленным GNOME и поддержкой Wayland.
Fedora Linux 44 вышла в новой версии. Проект по-прежнему служит площадкой для обкатки технологий, которые затем попадают в корпоративные решения вроде Red Hat Enterprise Linux и CentOS Stream.
Copy Fail меняет код в памяти ядра, поэтому системы мониторинга не видят подмены.
В Linux нашли уязвимость, которая позволяет обычному локальному пользователю получить root-доступ через изменение кэша страниц. Проблему назвали Copy Fail , уязвимость получила идентификатор CVE-2026-31431 и уже закрывается в крупных дистрибутивах.
3,9 млн устройств заражены, хозяева до сих пор не знают.
Инфостилеры снова показали, насколько опасной может быть тихая кража данных. За прошлый год компания KELA насчитала более 3,9 млн уникальных заражённых устройств, с которых злоумышленники получили около 350 млн учётных данных.
Инфостилеры работают иначе, чем вымогатели.
Преступный Jerry’s Store доверил ИИ‑среде создание дашборда, а та открыла его всему интернету.
Подпольный магазин Jerry’s Store торговал украденными банковскими картами, но в итоге сам оставил дверь открытой.
В чужие руки попадает буквально всё, от поисковых запросов до планов на вечер.
Браузерные расширения уже давно превратились из дополнительной функции в повседневный инструмент для большинства пользователей: они блокируют рекламу, хранят пароли, проверяют орфографию или помогают скачивать видео.
Марка защитных решений стала для взломщиков куда важнее оборотов компании.
Страховая компания At-Bay предупредила о заметном сдвиге в тактике вымогателей: злоумышленники всё чаще выбирают жертв не по отрасли и не по размеру бизнеса, а по сетевому оборудованию, которое стоит на периметре компании.
Но органика мужественно пережила Стёртское оледенение.
Земля могла пережить один из самых странных ледниковых периодов не под сплошной ледяной крышкой и не в полурастаявшей ледяной каше, а в режиме климатических качелей.
Цивилизация не доживёт до следующего века? Подробности интервью Дэвида Гросса.
Дэвид Гросс дал журналистам интервью после получения специальной премии Breakthrough Prize по фундаментальной физике на 3 миллиона долларов. Формально поводом была новая награда, но разговор быстро ушёл дальше биографии лауреата.
Путь от детского развлечения до уголовного дела оказался весьма коротким.
Игровые аккаунты уже давно перестали быть просто профилями для развлечений. Внутри могут храниться редкие предметы, купленная за реальные деньги валюта и годы прогресса, поэтому такие учётные записи всё чаще становятся целью для киберпреступников.
Простая просьба в почте стала самым лёгким способом вскрыть сейф.
Китайские активисты в эмиграции и журналисты, которые пишут о давлении Пекина за рубежом, столкнулись с новой волной точечных атак.
Орбита захламлена — значит карлик. Где же справедливость?
Плутон снова втянул NASA в спор, который астрономы не могут закрыть с 2006 года. Глава агентства Джаред Айзекман на слушаниях в Сенате США поддержал идею вернуть Плутону статус планеты и сообщил, что NASA готовит научные материалы для обсуждения с исследователями.
Похоже, бесконечная гонка за прогрессом окончательно зашла в тупик.
Тайваньский полупроводниковый гигант TSMC решил не спешить с переходом на самые передовые машины ASML, и для рынка чипов такой шаг звучит громче обычной закупочной паузы.
Субнептуны, где же вы?
Астрономы нашли странную закономерность у самых многочисленных звёзд Галактики. Возле небольших холодных M-карликов почти исчезают субнептуны - один из самых обычных типов планет у звёзд, похожих на Солнце. Куда же они запропастились?
Экзопланетами называют планеты за пределами Солнечной системы.
Двигатель будущих межпланетных миссий прошел ключевой тест.
Полет на Марс давно упирается не только в ракеты, но и в двигатель, который сможет долго и экономно разгонять тяжелый корабль в глубоком космосе. Теперь у NASA появился заметный повод для осторожного оптимизма.