Последние статьи

Кибербезопасность 3 недели назад

Скомпрометированные пакеты AsyncAPI в npm распространяли многоступенчатый ботнет-загрузчик

Исследователи обнаружили компрометацию нескольких пакетов AsyncAPI в npm, распространявших многоступенчатый загрузчик ботнета Miasma. Атака была выполнена через компрометацию CI/CD-процесса проекта, а не через кражу npm-токенов.

Laravel 13.19: поддержка HTTP QUERY, новые методы для коллекций и строк

Laravel 13.19 добавляет поддержку HTTP-метода QUERY в HTTP-клиент и инструменты тестирования, а также новые методы reduceInto() и counted(). Кроме этого, релиз включает оптимизацию работы очередей Amazon SQS и ряд небольших улучшений.

Kali Linux 2026.2 получил GNOME 50, KDE Plasma 6.6 и новые инструменты

Вышел релиз Kali Linux 2026.2 с ядром Linux 6.19, поддержкой GNOME 50 и KDE Plasma 6.6. Обновление также включает новые инструменты для тестирования безопасности, современный формат APT DEB822 и другие улучшения.

Кибербезопасность 1 месяц назад

Критические уязвимости Cursor позволяли выйти из песочницы и выполнять команды на компьютере

Исследователи обнаружили две критические уязвимости в Cursor, позволяющие выйти из песочницы и выполнить произвольные команды на компьютере разработчика через атаку prompt injection. Обе проблемы устранены в Cursor 3.0, однако все предыдущие версии остаются уязвимыми.

Кибербезопасность 1 месяц назад

Нулевая уязвимость в Cisco Catalyst SD-WAN использовалась для получения root-доступа

Mandiant раскрыла подробности эксплуатации уязвимости CVE-2026-20245 в Cisco Catalyst SD-WAN. Злоумышленники использовали zero-day для повышения привилегий до root и тщательно скрывали следы своей деятельности.

Homebrew 6.0: новый механизм доверия к tap, песочница для Linux и другие изменения

Homebrew 6.0 получил крупнейшее обновление безопасности за последние годы. В релизе появились механизм Tap Trust для проверки сторонних репозиториев, песочница Bubblewrap для Linux, новая JSON API по умолчанию и улучшения производительности.

Инновации 1 месяц назад

Технология создания электронной кожи

Исследователи представили технологию изготовления электронной кожи большой площади без использования чистых помещений. Метод сочетает лазерную обработку и аддитивное производство, что позволяет создавать гибкие многомодальные сенсорные системы непосредственно на месте применения.

Инновации 1 месяц назад

Более безопасные литий-ионные аккумуляторы стали ближе к реальности

Исследователи из Columbia Engineering создали новый гелевый электролит для аккумуляторов без анода. Технология повышает срок службы элементов питания и значительно улучшает их безопасность, приближая коммерческое применение аккумуляторов нового поколения.

Privacy Filter для Laravel: обнаружение и удаление персональных данных из текста

Пакет Privacy Filter для Laravel использует модель OpenAI Privacy Filter для обнаружения и удаления персональных данных из текста. Решение подходит для автоматической анонимизации контента и защиты конфиденциальной информации.

Кибербезопасность 1 месяц назад

F5 устранила две критические уязвимости в NGINX

F5 выпустила обновления для устранения двух критических уязвимостей в NGINX Open Source и связанных продуктах. Обе ошибки позволяют удалённое выполнение кода при определённых конфигурациях сервера.

Кибербезопасность 1 месяц назад

144 пакета Mastra в npm скомпрометированы через взломанный аккаунт контрибьютора

Исследователи обнаружили масштабную атаку на цепочку поставок npm, затронувшую 144 пакета экосистемы Mastra. Через вредоносную зависимость easy-day-js злоумышленники распространяли инфостилер для кражи данных и криптовалютных кошельков.

Как использовать cron в Ubuntu: автоматизация регулярных задач

Практический гайд по cron в Ubuntu: установка, проверка сервиса, синтаксис расписаний, управление crontab, переменные окружения, логирование, отладка и реальные примеры задач.

Кибербезопасность 1 месяц назад

152 расширения Chrome с 105 тысячами установок уличили в распространении adware и подделке трафика

Исследователи выявили сеть из 152 расширений Chrome, распространявших потенциально нежелательное ПО и подделывавших источники трафика. Расширения имитировали органические переходы из Google и собирали данные пользователей вопреки заявлениям в магазине Chrome.

Кибербезопасность 1 месяц назад

Популярные плагины WordPress использовались для скрытого внедрения бэкдоров на сайты

Исследователи обнаружили компрометацию JavaScript-файлов популярных WordPress-плагинов PushEngage, OptinMonster и TrustPulse. Вредоносные скрипты создавали скрытые учетные записи администраторов и устанавливали бэкдоры, позволяющие полностью захватить сайт.