Рубрики
На повестке дня

«Пентест WEB»: самостоятельный практикум по пентесту веб-приложений

«Хакер» и лаборатория «Хаксет» подготовили курс «Пентест WEB» для тех, кто хочет самостоятельно освоить пентест веб-приложений. Внутри тебя ждут 11 статей, видеоуроки и практические лаборатории, которые последовательно проведут тебя от этапа разведки до эксплуатации распространенных веб-уязвимостей.

Рубрики
На повестке дня

Агенты OpenAI обменивались эксплоитами через импровизированный форум

На конференции Black Hat представители OpenAI раскрыли новые детали инцидента, в рамках которого автономные ИИ-агенты компании сумели покинуть тестовую среду и атаковали платформу Hugging Face. Выяснилось, что за несколько месяцев до взлома модели научились общаться друг с другом через внутренний Artifactory, обменивались информацией о найденных уязвимостях, распределяли задачи и даже подозревали друг друга в саботаже.

Рубрики
На повестке дня

XSS-уязвимость в WordPress приводит к выполнению PHP-кода

Разработчики WordPress исправили серьезную отраженную XSS-уязвимость на странице авторизации, которая затрагивает все версии CMS и не требует аутентификации. Исследователи уже продемонстрировали, что в определенных условиях этот баг можно использовать для выполнения произвольного PHP-кода на сервере.

Рубрики
Жизнь

ИИ-агенты атаковали правительственные системы Тайваня

Неизвестная хакерская группа провела атаку на государственные системы Тайваня с помощью общедоступных инструментов искусственного интеллекта.Об этом сообщает Financial Times со ссылкой на источник. Неизвестная хакерская группа провела атаку на государственные системы Тайваня с помощью общедоступных инструментов искусственного интеллекта. Злоумышленники задействовали автономных ИИ-агентов, которые самостоятельно исследовали инфраструктуру, искали уязвимости и меняли тактику при попытках заблокировать атаку, […]

Рубрики
На повестке дня

Microsoft выпустила патчи более чем для 400 уязвимостей

Разработчики Microsoft выпустили августовские патчи, которые исправили 421 уязвимость. Среди них были три уязвимости нулевого дня, включая CVE-2026-68820, которую северокорейская группировка Lazarus уже использовала в реальных атаках.

Рубрики
Технологии

Стартап CodeRabbit, исправляющий ИИ-ошибки в коде, оценен в $1,5 млрд в рамках раунда финансирования

Стартап CodeRabbit, специализирующийся на автоматической проверке кода с помощью ИИ, привлёк $143 млн в рамках нового раунда финансирования. Инвестиции возглавили фонды Atomico и Smash Capital, а общая оценка компании достигла $1,5 млрд. Средства пойдут и на запуск функций поиска уязвимостей в коде.

Рубрики
Технологии

Крайон и Колибри-АРМ объединили управление уязвимостями и ИТ-инфраструктурой

Компания Крайон, интегратор технологических решений для цифровой трансформации бизнеса, и разработчик системы управления ИТ-инфраструктурой Колибри-АРМ в рамках технологического партнёрства интегрировали сканер уязвимостей HScan с платформой Колибри-АРМ.

Рубрики
Новости

WSJ: на учениях с Украиной вскрылась уязвимость американских войск перед дронами

В мае министр обороны США Пит Хегсет сообщил об увеличении числа американских военнослужащих, которых направляют на Украину для изучения опыта применения беспилотников.

Рубрики
ИТ

Взлом ПК за 20 запросов к ИИ: в Zoom нашли уязвимость нулевого клика при показе экрана

Не нужно быть гением хакинга — достаточно чат-бота.Read More

Рубрики
Технологии

Число атак через уязвимости нулевого дня выросло вдвое

В первом полугодии 2026 года эксперты компании «Информзащита» выявили рост числа атак через уязвимости нулевого дня на 100% по сравнению с аналогичным периодом 2025 года.