Последние статьи

Кибербезопасность 1 месяц назад

Claude Mythos и 271 уязвимость в Firefox

Claude Mythos обнаружила 271 уязвимость в Firefox, все из которых были исправлены. Модель демонстрирует резкий рост эффективности поиска ошибок и поднимает вопросы о безопасности таких инструментов.

Технологии и IT-новости 2 месяца назад

Claude Opus 4.7

Anthropic выпустила Claude Opus 4.7 с улучшениями в программировании, анализе изображений и генерации контента. Модель сочетает повышенную производительность с дополнительными ограничениями безопасности.

Кибербезопасность 2 месяца назад

Критическая уязвимость nginx-ui позволяет захватить сервер

Критическая уязвимость в nginx-ui позволяет обходить аутентификацию и полностью захватывать сервер через открытый MCP-эндпоинт. Эксплуатация требует минимальных усилий и уже используется в атаках.

Кибербезопасность 2 месяца назад

Уязвимости в Composer позволяют выполнять произвольные команды

В Composer обнаружены две уязвимости, позволяющие внедрять и выполнять произвольные команды через конфигурации Perforce. Обновления уже выпущены, пользователям рекомендуется срочно перейти на исправленные версии.

Кибербезопасность 2 месяца назад

Критическая уязвимость в Marimo взломана через 10 часов после раскрытия

В Marimo обнаружили критическую уязвимость удаленного выполнения кода до аутентификации, и ее начали эксплуатировать уже менее чем через 10 часов после публичного раскрытия. Злоумышленник смог украсть облачные ключи и другие учетные данные меньше чем за три минуты.

Технологии и IT-новости 2 месяца назад

Google Cloud представила QueryData для генерации SQL-запросов

Google Cloud представила QueryData - инструмент для точного преобразования естественного языка в SQL-запросы. Он снижает ошибки AI-агентов за счет использования заранее заданного контекста и правил работы с данными.

Кибербезопасность 2 месяца назад

GlassWorm атакует IDE через Zig-дроппер

GlassWorm использует поддельное расширение VS Code и Zig-дроппер для заражения всех IDE на машине разработчика. Атака распространяется через цепочку поставок и приводит к краже данных и установке RAT.

Кибербезопасность 2 месяца назад

Поддельные QR-коды как инструмент мошенничества

Мошенники используют QR-коды для скрытия вредоносных ссылок и обхода фильтров безопасности. Такие атаки ведут на поддельные сайты или запускают загрузку вредоносных файлов. QR-коды могут распространяться как онлайн, так и в физических местах.

Инновации 2 месяца назад

Электрофлюидные волоконные мышцы для создания бесшумных роботов

Электрофлюидные волоконные мышцы, позволяющие создавать роботизированные системы с практически бесшумной работой приводов. Технология основана на управлении жидкостью внутри гибких волокон.