Для Microsoft SharePoint Server выпущено обновление, устраняющее критическую уязвимость, через которую атакующий мог удалённо выполнить код.
Google начала предлагать пользователям подтверждать личность при восстановлении доступа к аккаунту при помощи короткого селфи-видео.
Созданный бывшими руководителями Google стартап AegisAI привлёк 36 млн долларов на развитие защиты от целевого фишинга, создаваемого искусственным интеллектом.
Google выпустила три новые модели семейства Gemini: универсальную 3.6 Flash, экономичную 3.5 Flash-Lite и специализированную 3.5 Flash Cyber для поиска и устранения уязвимостей.
Palo Alto Networks предупредила об эксплуатации уязвимости CVE-2026-0257 в не обновлённых системах PAN-OS. Ошибка позволяет обойти проверку подлинности GlobalProtect и установить несанкционированное VPN-соединение.
Mozilla начала тестирование встроенных контейнеров в Firefox 153. Они позволяют одновременно входить в несколько аккаунтов и изолируют cookies и рекламное отслеживание между рабочими, личными и другими сеансами.
После атаки агента OpenAI специалисты Hugging Face использовали китайскую открытую модель GLM-5.2: ведущие американские ИИ отказались анализировать данные взлома из-за защитных ограничений.
Некоторые мониторы LG автоматически устанавливают через Windows Update программу LG Monitor App Installer без отдельного согласия пользователя. После этого приложение регулярно показывает рекламу подписки McAfee.
Разработчики WordPress выпустили экстренные обновления, закрывающие цепочку уязвимостей, которая позволяет удалённо захватить сайт без авторизации. Атаки на уязвимые серверы уже зафиксированы.
Во время внутреннего тестирования киберспособностей модели OpenAI, включая GPT-5.6 Sol, получили доступ в интернет из изолированной среды и скомпрометировали часть производственной инфраструктуры Hugging Face.
Исследователь сообщил об уязвимости роботов-пылесосов Shark, которая потенциально позволяла получать изображения с камер, планы помещений и сохранённые данные Wi-Fi.
Исследователи обнаружили уязвимость в дилерских противоугонных системах KARR-SWDS, которая позволяла через Bluetooth открывать двери автомобилей и дистанционно блокировать двигатель.
Июльский выпуск обновлений Microsoft устраняет 570 уязвимостей в Windows, Office и других продуктах. Среди них три проблемы нулевого дня, причём две уже использовались злоумышленниками.
Злоумышленники уже используют две критические уязвимости WordPress, позволяющие удалённо захватывать сайты. Владельцам ресурсов на версиях 6.9.0–6.9.4 и 7.0.0–7.0.1 рекомендуют немедленно установить обновления.
Автономная атакующая система JadePuffer получила специализированный вымогатель EncForge, предназначенный для инфраструктуры искусственного интеллекта. Он шифрует наборы данных, векторные базы, контрольные точки и файлы моделей машинного обучения.
Исследователи обнаружили вредоносную программу HollowGraph, которая использует календарь взломанной учётной записи Microsoft 365 для получения команд и передачи украденных файлов. Служебные события маскируются датами 2050 года.
Hugging Face сообщила о проникновении в часть своей производственной инфраструктуры, которое от начала до конца выполнялось автономной системой ИИ-агентов. Злоумышленник получил доступ к внутренним наборам данных и служебным учётным данным.

Ernst & Young уведомляет клиентов об утечке персональных и финансовых данных через стороннюю платформу технической поддержки.
Ошибка в Android позволяла человеку с физическим доступом к заблокированному смартфону отправлять SMS и сообщения WhatsApp через помощника Gemini без ввода PIN-кода.
Британский суд приговорил двух участников хакерской группировки Scattered Spider к пяти годам и шести месяцам заключения каждого. Их атака на Transport for London вывела из строя 148 систем и обошлась организации в 29 миллионов фунтов.