Рубрики
Технологии

Обновлений больше не будет: Xiaomi прекратила поддержку популярных моделей Xiaomi и Redmi

Устройства больше не будут получать HyperOS и ежемесячные патчи безопасности Xiaomi обновила список устройств, достигших стадии EOL (End of Life), для которых компания больше не предоставляет программную поддержку. В новую подборку вошли сразу шесть моделей, включая Xiaomi 12S Pro и популярный Redmi Note 12R. Владельцы устройств из EOL-списка больше не смогут рассчитывать на регулярные обновления […]

Рубрики
На повестке дня

Уязвимости в Microsoft Copilot позволяли извлекать данные из подключенных приложений

Исследователи компании Varonis обнаружили три уязвимости в Microsoft Copilot Personal, которые получили общее название CoSnitch. С помощью этих багов атакующий мог вынудить ИИ-ассистента выполнить вредоносный промпт, похитить данные из подключенных сервисов или отравить постоянную память Copilot. Исследователи отмечают, что ключ к этой атаке им подсказал сам Copilot.

Рубрики
На повестке дня

Взлом Maya Protocol: эксплойт-чейн из шести уязвимостей обвалил пулы на $11 млн

Разработчики протокола кроссчейн-ликвидности Maya Protocol остановили сеть MAYAChain после того, как злоумышленник воспользовался цепочкой багов и вывел из системы BTC и другие активы на сумму около $1,7 млн. Инцидент вызвал куда более масштабные последствия: совокупная стоимость пулов ликвидности протокола сократилась примерно на $11 млн, а токен CACAO обвалился почти на 89%.

Рубрики
Технологии

Apple советует срочно установить macOS Tahoe 26.6.2. Вот в чем причина

Apple снова занялась безопасностью, и на этот раз под раздачу попал именно Mac: вышла macOS Tahoe 26.6.2. По номеру версии кажется, что это очередная мелочь на пару мегабайт, но по факту внутри закрыто почти три десятка уязвимостей, часть из которых выглядит совсем не безобидно. Недавно я объяснял, почему не буду обновляться на macOS 27, и […]

Рубрики
Технологии

Как Oracle меняет цикл обновлений Java. Разбираем августовский CSPU

18 августа 2026 года Oracle выпустила Critical Security Patch Update — 943 патча безопасности для 23 семейств продуктов. Для Java это первый выпуск в новом формате: к четырем квартальным обновлениям в год Oracle добавляет ежемесячные CSPU, а с 2027 года планирует перейти на полностью ежемесячный цикл — двенадцать выпусков вместо четырех. Причину Oracle указывает довольно прямо: ИИ […]

Рубрики
Технологии

Обновил iPhone 15 Plus и 17 Pro Max на iOS 26.6.1. Что с автономностью, скоростью работы и приложениями

Недавно на оба айфона жены прилетело обновление, и тянуть я не стал. Дело в том, что Apple выпустила iOS 26.6.1 и это тот апдейт, установку которого не стоит откладывать: громких фич в нем нет, зато закрыта целая пачка уязвимостей. Под руку попались сразу два аппарата, максимально разных по возрасту, — старенький iPhone 15 Plus, на […]

Рубрики
На повестке дня

Хакеры украли у немецкого банка более 30 млн евро с помощью уязвимости

В Бразилии арестованы четверо подозреваемых в масштабном банковском мошенничестве, в ходе которого злоумышленникам удалось похитить около 30 млн евро. По данным следствия, хакеры воспользовались уязвимостью в системе сервис-провайдера, обслуживавшего немецкий банк Commerzbank, и проводили несанкционированные списания со счетов его клиентов.

Рубрики
Технологии

Почему установить iOS 26.6.1 на iPhone стоит сразу после выхода

Apple выпустила iOS 26.6.1 для iPhone, и это тот случай, когда обновление лучше не откладывать. Новых функций тут нет, зато закрыта внушительная пачка уязвимостей в безопасности — от дыры в обработке картинок до бага в телефонии. Перед установкой освободите место на устройстве: недавно я разбирал, сколько места нужно для обновления, чтобы прошивка встала без ошибок. […]

Рубрики
На повестке дня

Критическая уязвимость в GitLab позволяла удалять общедоступные проекты

Разработчики GitLab выпустили срочные патчи для Community Edition (CE) и Enterprise Edition (EE), устраняющие критическую уязвимость CVE-2026-19478. Этот баг позволял неаутентифицированному атакующему при определенных условиях удаленно изменять или удалять публичные проекты, а также пользовательские данные.

Рубрики
Технологии

Boeing 737 оказался уязвим для физического взлома

Группа из Калифорнийского университета в Сан-Диего разработала крошечное устройство для взлома лайнера Boeing 737 с использованием устаревшей уязвимости. Компания Boeing знает о ней и сотрудничала с инженерами для проверки уязвимости. Пока неизвестно, есть ли аналогичные проблемы с другими моделями самолетов, но это весьма вероятно – такие же механизмы используются на многих из них уже не […]