Исследователи описали способы, при которых вредоносная программа на устройстве может использовать Google Password Manager для перехвата доступа к учётным записям, защищённым passkey.
Samsung запретит приложения для Smart TV, которые без достаточной прозрачности предоставляют интернет-соединение владельца телевизора посторонним пользователям.
Visa договорилась приобрести за 2,4 млрд долларов компанию BioCatch, которая выявляет мошенничество по поведению пользователей во время работы с банковскими сервисами.
Стандарт RFC 9851 переводит TLS 1.2 в режим заморозки: новые функции для него больше не будут утверждаться, кроме срочных исправлений безопасности и нескольких служебных исключений.
Уязвимость в прошивке аппаратных кошельков COLDCARD связывают с кражей 1367 биткоинов стоимостью около 88,6 млн долларов с 4585 адресов.
Три опасные ошибки FaceHugger обходили защиту trust_remote_code и могли превратить обычную загрузку модели в удалённое выполнение кода.
Злоумышленники обходили авторизацию N-central, получали административный доступ к серверам и закреплялись на компьютерах клиентов через туннели Cloudflare.
Ошибка CVE-2026-17583 в программах Applied Biosystems позволяла изменять данные ДНК-исследований до загрузки в аналитическое ПО без заметного предупреждения.
Кампания против водоснабжения и очистных сооружений США вышла за пределы Миннесоты и затронула объекты как минимум в семи штатах.
Police National Legal Database подтвердила утечку имён, организаций и рабочих адресов электронной почты полиции, госструктур и клиентов.
Неизвестная китайская группировка развернула более ста сайтов для заражения iPhone через опубликованный в сети набор эксплойтов DarkSword.
Группа INC Ransomware атакует устройства удалённого доступа SonicWall SMA1000 через две уязвимости, позволяющие получить права root и проникнуть во внутреннюю сеть.
Google готовит для Chrome защиту от расширений, которые без понятного согласия пользователя меняют страницу новой вкладки и перенаправляют поисковые запросы.
Исследователи Калифорнийского университета в Риверсайде вместе со специалистами YouTube и Google DeepMind разработали SAGA — систему, способную не только распознавать ИИ-видео, но и определять, каким генератором оно создано.
IETF опубликовала стандарт RFC 10015, который запрещает использовать в TLS 1.2 и DTLS 1.2 устаревшие схемы обмена ключами RSA и Diffie–Hellman над конечным полем. TLS 1.3 эти изменения не затрагивают.
Apple ужесточила правила программы вознаграждений за уязвимости: авторов, которые неоднократно присылают непроверенные или созданные ИИ отчёты, компания может отстранить от участия на 180 дней.
Исследователи Palo Alto Networks обнаружили действующую схему автономных кибератак: модель DeepSeek управляла агентом Hermes, который самостоятельно искал уязвимые серверы, подбирал эксплойты и начинал атаки с минимальным участием человека.
Вредоносный код попал в рекламную технологию Adform, встроенную во множество сайтов, и пытался заменять скопированные адреса Bitcoin, Ethereum и Tron на кошельки злоумышленников. Инцидент затронул посетителей сайтов 27 июля 2026 года.
Проект Arch Linux временно запретил усыновление заброшенных пакетов в пользовательском репозитории AUR, а затем полностью остановил отправку изменений. Причиной стала волна захватов пакетов с последующим добавлением вредоносного кода.
Биотехнологическая компания Amgen признала существенным киберинцидент, при котором злоумышленники похитили из облачных систем конфиденциальные корпоративные сведения и защищённые медицинские данные пациентов.
Опасения по поводу потери контроля над искусственным интеллектом всё заметнее переходят из области экспертных предупреждений в практическую политику. В Конгрессе США предложили обязать разработчиков мощных ИИ сохранять возможность экстренно замедлить, приостановить или полностью отключить свои системы.
Организаторы DEF CON запретили участникам использовать умные очки с камерами, включая устройства типа Meta AI, из-за риска скрытой записи окружающих.
Крупный производитель полупроводников Analog Devices подтвердил утечку данных и начал расследование обстоятельств инцидента.
Медицинская IT-компания CareCloud начала уведомлять сотни тысяч людей после того, как злоумышленники похитили их медицинские записи.
Евросоюз считает необходимым усилить наблюдение за ИИ-системами высокого риска после сообщений о взломах, совершённых автономными агентами OpenAI и Anthropic.
Anthropic сообщила, что модели Claude в ходе испытаний получили доступ к системам трёх реальных компаний, выйдя за пределы ожидаемого тестового контура.
Злоумышленники выдают себя за сотрудников ИТ-поддержки в звонках Microsoft Teams, убеждают предоставить удалённый доступ к компьютеру и затем разворачивают программу-вымогатель Chaos.
В версиях Chrome 149 и 150 было исправлено 1072 дефекта безопасности — больше, чем суммарно в предыдущих 23 выпусках браузера. Google связывает резкий рост с широким применением ИИ в поиске и устранении ошибок.
Broadcom выпустила экстренные обновления VMware vCenter, ESXi, Workstation и Fusion. Три критические уязвимости позволяют обходить авторизацию, выполнять код и выходить из виртуальной машины в систему хоста.
JetBrains призвала немедленно обновить локальные серверы TeamCity из-за уязвимости CVE-2026-63077. Она позволяет удалённому злоумышленнику обойти авторизацию и выполнить команды операционной системы.