Рубрики
На повестке дня

Хакеры используют уязвимость в macOS Screen Sharing для установки майнеров

Национальный центр кибербезопасности Нидерландов (NCSC) предупредил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-65400 в macOS Screen Sharing. Баг позволяет обойти аутентификацию, получив доступ к Mac без пароля, и уже применяется в реальных атаках для установки майнера Monero.

Рубрики
Технологии

ИИ впервые почти автономно взломал государственные системы: хакеры атаковали инфраструктуру Тайваня

Открытые ИИ-фреймворки Hermes и OpenClaw позволили похитить более 2500 кадровых записей и параллельно атаковать поставщиков госструктур, ядерное агентство и энергетические компании Предположительно китайские хакеры провели почти автономную кибератаку на правительственную инфраструктуру Тайваня — по данным израильской компании Dream, это первый публично известный случай, когда автономная ИИ-система успешно атаковала государственную цель в реальных условиях. Злоумышленники похитили […]

Рубрики
ИТ

Китайская GLM-5.3 против Claude Mythos 5: открытая модель раскопала тысячи уязвимостей в открытом коде

GLM-5.3 проверила сотни open-source проектов и обнаружила больше тысячи критических ошибок.Read More

Рубрики
Технологии

ИИ-код почти всегда работает, но безопасным оказывается лишь в 56% случаев

Veracode протестировала более 100 моделей: синтаксические ошибки встречались в 0% случаев, однако защита от уязвимостей осталась примерно на уровне 2025 года Компания Veracode опубликовала отчёт GenAI Code Security Report 2026, в котором подчеркнула разрыв между способностью ИИ писать рабочий код и его безопасностью. В 4 тестовых срезах более 100 моделей показали в среднем 56% успешных […]

Рубрики
Технологии

Выпуск патча GitLab: 19.2.2, 19.1.4, 19.0.6. Среди закрытых уязвимостей — опасные XSS и обход прав в CI/CD

12 августа 2026 года GitLab выпустил внеплановые патчи для Community Edition и Enterprise Edition — версии 19.2.2, 19.1.4 и 19.0.6. Всего закрыто 13 уязвимостей: шесть с высокой степенью критичности, шесть средних и одна низкая. Разработчики настоятельно рекомендуют администраторам обновиться до актуальной версии как можно скорее. Важный момент. Если вы используете GitLab.com, то можно выдохнуть, так […]

Рубрики
Новости

Сальдо заявил об уязвимости позиций ВСУ на правом берегу Днепра

Post Content

Рубрики
Технологии

Кибербитва меняет правила: юбилейная ВСКБ как непрерывная практика для будущих специалистов ИБ

В 2026 году Innostage проведет пятую, юбилейную Всероссийскую студенческую кибербитву. Финал соревнования состоится 29–31 октября в Казани на международном форуме Kazan Digital Week. Участники со всей России смогут проверить свои навыки кибербезопасности в условиях, максимально приближенных к реальной работе специалистов по информационной безопасности. Всероссийская студенческая кибербитва — это практическое соревнование, где команды студентов работают с […]

Рубрики
Новости

В Гознаке рассказали об уязвимости пластиковых банкнот к подделкам

Post Content

Рубрики
Технологии

ИИ-агенты Anthropic начали воевать друг с другом: отключали конкурентов и скрывали вредоносный код

Новый эксперимент стал очередным тревожным эпизодом в серии инцидентов с Claude Компания Anthropic опубликовала результаты экспериментов по взаимодействию нескольких ИИ-агентов, которые выявили острые затруднения в их координации и склонность к агрессивным действиям при конфликте целей. В частности, когда три копии одной модели получали противоречивые задания по миграции одного и того же Python-бэкенда на разные языки […]

Рубрики
На повестке дня

Nightmare Eclipse раскрыл 0-day-уязвимость ShieldBreak, которая затрагивает Microsoft Defender

Исследователь Nightmare Eclipse (он же Chaotic Eclipse) опубликовал PoC-эксплоит для новой 0-day-уязвимости в Microsoft Defender. Проблема получила название ShieldBreak и позволяет локальному атакующему повысить привилегии до уровня SYSTEM.