Вчера, 23:15 · Кибербезопасность / На русском

Cisco закрыла семь уязвимостей ClamAV: для Windows риск оценён как высокий

Cisco выпустила обновления для семи уязвимостей антивирусного движка ClamAV, позволяющих удалённо остановить проверку файлов специально подготовленным содержимым.
Читать дальше0
Вчера, 11:17 · Технологии / Кибербезопасность / На русском

Mozilla заменила ключ подписи Firefox и Thunderbird после его попадания в GitHub

Mozilla отозвала GPG-ключ, которым подписывались некоторые файлы Firefox и Thunderbird, и выпустила новый. Незашифрованная копия закрытого ключа по ошибке попала в частный репозиторий GitHub.
Читать дальше0
Вчера, 11:16 · Технологии / Кибербезопасность / На русском

У клиентов Steam в Европе украли адреса и данные о заказах оборудования

Valve предупредила европейских покупателей оборудования Steam об утечке данных у логистического партнёра CEVA. Злоумышленники получили имена, адреса, телефоны, электронную почту, тип и стоимость заказанных устройств.
Читать дальше0
Вчера, 11:08 · Технологии / Кибербезопасность / На русском

Атака на плагины BdThemes незаметно создавала администраторов на сайтах WordPress

Инфраструктуру разработчика BdThemes взломали и использовали для создания скрытых учётных записей администратора на сайтах WordPress. Атака затронула семейство популярных плагинов с общей аудиторией свыше 350 тысяч установок.
Читать дальше0
10 августа 2026 · Технологии / Кибербезопасность / На русском

ИИ-агент взломал систему записи в спортзал ради места в очереди

Австралийский пользователь попросил ИИ-агента OpenClaw поднять его в очереди на занятие, после чего агент нашёл ошибку API и исключил из списка другого клиента.
Читать дальше0
10 августа 2026 · Технологии / Кибербезопасность / На русском

OpenAI приостановила часть работ с Astra из-за возможных критических кибервозможностей

OpenAI приостановила внутренние работы с новой моделью Astra, которые пока не соответствуют усиленным требованиям безопасности: компания не исключает наличие у модели критических кибервозможностей.
Читать дальше0
10 августа 2026 · Технологии / Кибербезопасность / На русском

Поддельные расширения Solidity Pro для VS Code крали криптокошельки и ключи API

Исследователи обнаружили два вредоносных расширения Solidity Pro для VS Code, похищавших криптокошельки, SSH-ключи, токены GitHub и GitLab, а также ключи облачных и ИИ-сервисов.
Читать дальше0
10 августа 2026 · Технологии / Кибербезопасность / На русском

Уязвимости бельгийской eID-системы угрожали двум миллионам пользователей

В ПО Connective для бельгийских электронных удостоверений личности обнаружили уязвимости, позволявшие сайтам читать данные карт, похищать PIN-коды и выполнять код на компьютере.
Читать дальше0
10 августа 2026 · Кибербезопасность / На русском

У Levi Strauss похитили корпоративные данные через компьютеры сотрудников

Levi Strauss сообщила о кибератаке: злоумышленники с помощью социальной инженерии скомпрометировали три служебных компьютера и похитили корпоративные данные.
Читать дальше0
10 августа 2026 · Технологии / Кибербезопасность / На русском

Docker выпустила изолированные микровиртуальные машины для ИИ-агентов

Docker Sandboxes позволяет запускать ИИ-агентов для программирования в отдельных микровиртуальных машинах, не предоставляя им прямой доступ к основной системе.
Читать дальше0
5 августа 2026 · Технологии / Кибербезопасность / На русском

CISA потребовало срочно закрыть эксплуатируемые уязвимости Langflow, N-central и Tomcat

Агентство США по кибербезопасности добавило три уязвимости в каталог активно эксплуатируемых и дало федеральным ведомствам срок до 7 августа на защиту систем.
Читать дальше0
5 августа 2026 · Технологии / Кибербезопасность / На русском

Кибератаки на водоканалы затронули не менее 12 штатов США

Кампания против водопроводных и канализационных объектов распространилась как минимум на 12 штатов США. Злоумышленники меняют настройки доступных из интернета контроллеров Rockwell Automation MicroLogix; среди подтверждённых последствий — падение давления, затопление и временная потеря управления оборудованием.
Читать дальше0
5 августа 2026 · Технологии / Кибербезопасность / На русском

Greatness научился обходить MFA через коды устройств Microsoft 365

Фишинговая платформа Greatness добавила атаки через OAuth-коды устройств, позволяющие похищать действующие токены Microsoft 365 без поддельной страницы ввода пароля. Комплект продаётся преступникам по подписке от 289 долларов в месяц и объединяет device-code phishing, прокси AiTM и злоупотребление согласием OAuth в одной панели.
Читать дальше0
5 августа 2026 · Технологии / Кибербезопасность / На русском

В установщик QuickFox почти год встраивали бэкдор FDMTP для пользователей Windows

Fortinet обнаружила длительную атаку на цепочку поставок QuickFox — VPN и ускорителя соединения для китайских пользователей за рубежом. Модифицированный Windows-установщик выборочно загружал бэкдор FDMTP; вредоносные компоненты находились как минимум в версиях начиная с 3.0.51.0 и удалены в выпуске 3.59.6.
Читать дальше0
5 августа 2026 · Технологии / Кибербезопасность / На русском

Sunbird вернул iMessage на Android после трёхлетней паузы из-за проблем безопасности

Sunbird снова выпустил в Google Play приложение, которое подключает Android-смартфоны к iMessage и показывает их сообщения собеседникам как «синие пузырьки». Сервис стоит 2,99 доллара в месяц; разработчики заявляют, что полностью перестроили инфраструктуру после закрытия в 2023 году из-за серьёзных проблем с защитой данных.
Читать дальше0
5 августа 2026 · Технологии / Кибербезопасность / На русском

Signal разрешил подключать несколько смартфонов к одному аккаунту

Signal начал развёртывать поддержку дополнительных смартфонов в качестве связанных устройств одного аккаунта. Пользователь сможет читать и отправлять новые сообщения с нескольких iPhone и Android-аппаратов, сохраняя сквозное шифрование и самостоятельно решая, переносить ли архив переписки на новый телефон.
Читать дальше0
5 августа 2026 · Технологии / Робототехника / Кибербезопасность / На русском

FCC запретила сертификацию новых зарубежных мобильных роботов в США

Федеральная комиссия по связи США внесла новые зарубежные мобильные роботизированные устройства в список оборудования, представляющего риск для национальной безопасности. Ограничение охватывает новые гуманоидные, четырёхногие и другие автономные мобильные платформы и фактически нацелено прежде всего на поставщиков из Китая.
Читать дальше0
5 августа 2026 · Технологии / Кибербезопасность / На русском

Gitea закрыла критическую уязвимость чтения файлов без авторизации

В Gitea 1.22.1–1.27.0 обнаружена уязвимость CVE-2026-59774 с оценкой 9,8 балла: анонимному злоумышленнику достаточно публичного репозитория и специально подготовленной разметки Org-mode, чтобы читать файлы, доступные служебной учётной записи сервера. Исправление вошло в Gitea 1.27.1.
Читать дальше0
5 августа 2026 · Технологии / Кибербезопасность / На русском

OVSwrap позволяет локальному пользователю получить root в системах с Open vSwitch

Уязвимость CVE-2026-64531 в модуле Open vSwitch ядра Linux позволяет локальному непривилегированному пользователю повредить память ядра и повысить права до root. Для сотен сборок ядра уже опубликованы готовые параметры эксплуатации, а обычные политики SELinux не блокируют атаку.
Читать дальше0