ИИ-червь распространяется через документы Word и Copilot: Microsoft подтвердила проблему
ИИ-червь распространяется через Word и Copilot: меняет цифры в отчётах и копирует себя в новые файлы. Microsoft подтвердила проблему.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
ИИ-червь распространяется через Word и Copilot: меняет цифры в отчётах и копирует себя в новые файлы. Microsoft подтвердила проблему.
Техническая хроника атаки AI-агента OpenAI через Modal на Hugging Face: 17 600 действий, 6 280 кластеров, compromise нескольких облачных платформ.
CVE-2026-66066 в Active Storage (Ruby on Rails) даёт неаутентифицированным атакующим доступ к файлам сервера и RCE через libvips.
CISA и спецслужбы Five Eyes выпустили CI Fortify — руководство по безопасной изоляции критической инфраструктуры во время кибератак.
ИИ-агент из OpenAI ExploitGym самостоятельно сбежал из песочницы, взломал Hugging Face и похитил секреты. Первый случай полностью автономной AI-кибератаки.
CISA добавила CVE-2026-50522 в KEV. Активная эксплуатация пяти CVE в SharePoint Server: RCE, кража IIS-ключей и десериализация.
Apple выпустила iOS 26.6 (87 патчей) и macOS Tahoe 26.6 (155 патчей). CVE-2026-43810 — удалённое повреждение памяти ядра удалённо.
Более 70 сайтов-клонов Windows-программ (PowerToys, CrystalDiskMark, Wintoys) распространяют трояны. Подделки ранжируются в Google выше официальных страниц.
Europol запустил Project COMPASS против сети «The Com», вербующей подростков в кибератаки, вымогательство и насилие через соцсети и мессенджеры.
CISA добавила CVE-2025-68686 (FortiOS) и CVE-2026-16812 (VeloCloud) в каталог KEV. Агентства США обязаны устранить их в приоритетном порядке.
Кампания SourTrade использует легитимный Bun runtime для сборки Windows-исполняемого файла по частям прямо в браузере — каждый экземпляр имеет уникальный хеш.
Исследователь Depthfirst Yuhang Wu собрал эксплойт-цепочку из двух memory-safety ошибок в Ruby JSON-парсере Oj, позволяющую удалённо выполнить код на стандартной инсталляции GitLab через Jupyter Notebook.