Последние статьи

Кибербезопасность 1 неделю назад

Microsoft подтвердила активную эксплуатацию уязвимости Windows Shell

Microsoft подтвердила эксплуатацию уязвимости Windows Shell CVE-2026-32202, связанной с неполным исправлением предыдущих багов. Уязвимость позволяет атакующим получать учетные данные через LNK-файлы.

Кибербезопасность 2 недели назад

Claude Mythos и 271 уязвимость в Firefox

Claude Mythos обнаружила 271 уязвимость в Firefox, все из которых были исправлены. Модель демонстрирует резкий рост эффективности поиска ошибок и поднимает вопросы о безопасности таких инструментов.

Технологии и IT-новости 3 недели назад

Claude Opus 4.7

Anthropic выпустила Claude Opus 4.7 с улучшениями в программировании, анализе изображений и генерации контента. Модель сочетает повышенную производительность с дополнительными ограничениями безопасности.

Кибербезопасность 3 недели назад

Критическая уязвимость nginx-ui позволяет захватить сервер

Критическая уязвимость в nginx-ui позволяет обходить аутентификацию и полностью захватывать сервер через открытый MCP-эндпоинт. Эксплуатация требует минимальных усилий и уже используется в атаках.

Кибербезопасность 3 недели назад

Уязвимости в Composer позволяют выполнять произвольные команды

В Composer обнаружены две уязвимости, позволяющие внедрять и выполнять произвольные команды через конфигурации Perforce. Обновления уже выпущены, пользователям рекомендуется срочно перейти на исправленные версии.

Кибербезопасность 3 недели назад

Критическая уязвимость в Marimo взломана через 10 часов после раскрытия

В Marimo обнаружили критическую уязвимость удаленного выполнения кода до аутентификации, и ее начали эксплуатировать уже менее чем через 10 часов после публичного раскрытия. Злоумышленник смог украсть облачные ключи и другие учетные данные меньше чем за три минуты.

Технологии и IT-новости 3 недели назад

Google Cloud представила QueryData для генерации SQL-запросов

Google Cloud представила QueryData - инструмент для точного преобразования естественного языка в SQL-запросы. Он снижает ошибки AI-агентов за счет использования заранее заданного контекста и правил работы с данными.

Кибербезопасность 4 недели назад

GlassWorm атакует IDE через Zig-дроппер

GlassWorm использует поддельное расширение VS Code и Zig-дроппер для заражения всех IDE на машине разработчика. Атака распространяется через цепочку поставок и приводит к краже данных и установке RAT.