Рубрики
На повестке дня

OpenAI представила модель GPT-5.6-Cyber, ориентированную на кибербезопасность

В OpenAI представили специализированную модель GPT-5.6-Cyber, предназначенную для поиска уязвимостей, проведения пентестов и реагирования на инциденты. По словам разработчиков, в отличие от обычной GPT-5.6 Sol, новая модель реже отказывается выполнять потенциально опасные dual-use-задачи, включая разработку эксплоитов и построение цепочек атак.

Рубрики
На повестке дня

0-day-уязвимость в Metabase уже используется для кражи данных

Разработчики платформы бизнес-аналитики Metabase сообщили о критической SQLi-уязвимости, которую злоумышленники уже начали эксплуатировать в атаках. Этот баг позволяет получить права администратора без аутентификации, и от атак уже пострадали клиенты Metabase, включая производителя модульных ноутбуков Framework и платформу для создания онлайн-форм Tally.

Рубрики
На повестке дня

Уязвимость SCTPhantom существовала в коде Linux 18 лет

Исследователи Tencent обнаружили в сетевом коде Linux уязвимость типа use-after-free, которая присутствовала в ядре с 2008 года. Баг, получивший название SCTPhantom, позволяет локальному пользователю получить root-права. Кроме того, во время тестов специалистам удалось использовать его для побега из контейнера.

Рубрики
На повестке дня

Уязвимость SCTPhantom существовала в коде Linux 18 лет

Исследователи Tencent обнаружили в сетевом коде Linux уязвимость типа use-after-free, которая присутствовала в ядре с 2008 года. Баг, получивший название SCTPhantom, позволяет локальному пользователю получить root-права. Кроме того, во время тестов специалистам удалось использовать его для побега из контейнера.

Рубрики
ИТ

400 уязвимостей и три нулевых дня. Что Microsoft закрыла в августовском Patch Tuesday

Почему Microsoft находит все больше дыр в своих продуктах?Read More

Рубрики
Технологии

Анатомия HTTP Request Smuggling

Чтобы разобраться в HTTP Request Smuggling, надо сначала честно ответить на вопрос, который в обычной жизни может прозвучать абсурдно: а как сервер понимает, где заканчивается один HTTP-запрос и начинается следующий? Кажется, что ответ очевиден — запрос это запрос, отправил и отправил. Но эта очевидность держится ровно до тех пор, пока запрос один и сервер один. […]

Рубрики
На повестке дня

N-able выпустила уже два патча для уязвимости обхода аутентификации в N-central

Разработчики N-able выпустили второй экстренный патч для платформы удаленного мониторинга и управления N-central. Повторное обновление потребовалось из-за продолжающихся атак на уязвимость CVE-2026-18577: злоумышленники получают права администратора на серверах N-central и проникают в системы клиентов.

Рубрики
Жизнь

Почему корабли не делают из нержавеющей стали?

Каждый, кто хоть раз видел старую баржу, танкер или сухогруз в порту, замечал рыжие подтёки, облупившуюся краску и ржавчину. Морская вода — агрессивная среда, а коррозия ежегодно уничтожает до 20% мирового объема производимой стали! Казалось бы, решение на поверхности: почему бы просто не построить корабль из нержавейки? История знает даже суда из бетона, так почему […]

Рубрики
Технологии

На Apple подали в суд из-за уязвимости iCloud Private Relay: сайты могли узнать реальный IP-адрес пользователей

Против Apple подали коллективный иск из-за уязвимости в iCloud Private Relay. Истцы обвиняют компанию в ложной рекламе и введении пользователей в заблуждение относительно возможностей сервиса по защите конфиденциальности. iCloud Private Relay входит в подписку iCloud+ и скрывает IP-адрес пользователя при просмотре сайтов в Safari. Интернет-провайдер при этом не должен видеть, какие сайты посещает пользователь, а…

Рубрики
Технологии

Единое окно для AppSec: «Шерлок» и CodeScoring представили расширенную интеграцию решений

AppSec‑платформа для управления ИБ‑дефектами «Шерлок» и платформа безопасной разработки ПО CodeScoring реализовали бесшовную интеграцию. Совместная работа продуктов создает для заказчиков единое окно управления уязвимостями. Читать далее