Постер


Гео и язык канала: Весь мир, Русский
Категория: Новости и СМИ


Ваш гид по самым свежим и обсуждаемым новостям

Связанные каналы

Гео и язык канала
Весь мир, Русский
Категория
Новости и СМИ
Статистика
Фильтр публикаций


🚨 Вредоносная цепочка VEIL#DROP использует платформу Blogger для доставки стилера PureLogs

Атакующие задействуют многоэтапную цепочку доставки малвари, применяющую социнженерию и страницы Blogger для распространения инфо-стилера PureLogs. Кампания, получившая кодовое название VEIL#DROP от исследователей Securonix, начинается с целевого фишинга или drive-by компрометации. Суть метода заключается в использовании легитимного сервиса Blogger для обхода защитных экранов и доверия жертв.

Рекомендуется усилить фильтрацию подозрительных URL-адресов и доменов blogspot.com, а также реализовать строгие политики доступа к внешним веб-ресурсам. Обязательно обновите сигнатуры Endpoint Detection and Response (EDR) для выявления индикаторов компрометации (IoC), связанных с PureLogs и цепочкой VEIL#DROP.

The Hacker News →

#кибербезопасность #малварь #PureLogs #VEILDROP #фишинг #стилер #Securonix #Blogger


🚨 SEO-отравление: злоумышленники используют ScreenConnect для доставки AsyncRAT

Неизвестные злоумотребляют легитимной утилитой удаленного доступа ScreenConnect как промежуточным звеном для развертывания и исполнения AsyncRAT. По данным "Лаборатории Касперского", атака носит масштабный характер и охватывает множество доменов и языков: на фишинговых сайтах размещаются вредоносные архивы с установщиками популярных программ, таких как OBS Studio, DNS Jumper, DS4Windows и Bandicam. Загружая такие подделки, жертвы сами запускают цепочку заражения, открывая удаленный доступ к своим системам.

🔒 Защита: тщательно проверяйте источники скачивания ПО и остерегайтесь подозрительных сайтов в поисковой выдаче. Ограничьте выполнение неизвестных программ и оперативно блокируйте индикаторы компрометации (IoC), связанные с AsyncRAT и несанкционированными сессиями ScreenConnect.

The Hacker News →

#кибербезопасность #AsyncRAT #ScreenConnect #SEOPosioning #фишинг #угрозы #Kaspersky


🔥 Neocloud Together AI привлек $800 млн и взлетел до оценки в $8,3 млрд

Провайдер AI-необлачных вычислений Together AI, специализирующийся на хостинге open-source моделей, зафиксировал впечатляющий рост — всего за полтора года стоимость компании выросла в 2,5 раза (с $3,3 млрд в начале 2025 года). Привлеченные $800 млн позволят стартапу нарастить инфраструктуру и усилить позиции на рынке咬牙, где растет спрос на доступные вычислительные мощности для работы с открытыми нейросетями.

TechCrunch →

#инновации #стартапы #инвестиции #AI #облака #TogetherAI


⚡ System76 выпустила обновленный ноутбук Lemur Pro на новых Intel Core Ultra Series 3 (архитектура Panther Lake).

Модель пришла на смену предыдущему поколению, получив новые SoC Intel Panther Lake, что должно обеспечить улучшенную энергоэффективность и производительность в Linux-сборках. Ноутбук полностью совместим с фирменной ОС Pop!OS и поставляется с главной ставкой на бесшовную работу железа под управлением свободного ПО "из коробки".

[Phoronix →](
https://phoronix.com/news/System76-Lemur-Pro-Panther-Lake)

#железо #linux #System76 #PantherLake #Intel #LemurPro #PopOS


🚨 Vinyl Cache / Varnish Cache: уязвимость при разборе HTTP/2 (CVE-2026-50052)

Критичность и затронутые версии уточняются в официальном адвизори, уязвимость связана с ошибками парсинга протокола HTTP/2. Эксплойт и детали бага уже публично раскрыты — исследователь опубликовал подробный рассказ о процессе его обнаружения.

Патчи и инструкции по митигации доступны в официальном бюллетене безопасности проекта по ссылке VSV00019.

oss-security →

#уязвимость #VinylCache #VarnishCache #CVE202650052 #HTTP2 #DoS


⚡ Cloudflare требует от ИИ-компаний платить за контент издателей или попадет под блокировку

Теперь AI-игрокам придется разделить своих краулеров: одни для поиска, другие для обучения ИИ и агентов. До 15 сентября компании вроде Google должны договориться с паблишерами об оплате за данные, иначе их боты, собирающие контент для нейросетей, по умолчанию будут заблокированы на сайтах, использующих Cloudflare. Это создает важный прецедент монетизации контента в эпоху ИИ и дает медиа реальный рычаг защиты от парсинга.

TechCrunch →

#инновации #ИИ #Cloudflare #медиа #вебпарсинг #копирайт


⚡ Визуальное понимание действий: новая модель Act2Answer превращает видеоряд в точные ответы на вопросы.

Метод Act2Answer извлекает семантику действий из видео для ответов на вопросы (Action-centered VideoQA). Ключевая метрика: модель устанавливает новый state-of-the-art на бенчмарках AgQA и Next-QA, значительно превосходя предыдущие подходы по точности. На практике это мощный инструмент для разработчиков систем видеопонимания, где критически важно улавливать динамику и последовательность событий, а не просто статичные объекты.

Hugging Face →

#ии #исследование #VideoQA #компьютерноеЗрение


🚨 Хакеры взломали закрытую платформу обмена данными Министерства внутренней безопасности США (DHS)

Технические детали: Атака затронула сеть HSIN (Homeland Security Information Network) — чувствительную платформу для обмена информацией между федеральными, региональными и частными структурами. В настоящее время DHS проводит расследование киберинцидента; точный метод проникновения злоумышленников в систему и масштаб утечки данных участников сети выясняются.

Рекомендация: Всем партнерам, использующим HSIN (госструктуры и частный сектор), следует пересмотреть свои учетные данные, сменить пароли от платформы и временно ограничить передачу особо конфиденциальной информации через сеть до завершения расследования.

BleepingComputer →

#кибербезопасность #DHS #HSIN #взлом #утечкаданных #информационнаябезопасность


🔥 Honda представила батареи для дата-центров, отказавшись от ориентации только на авто

Японский автоконцерн начал量产 аккумуляторов, предназначенных не для электромобилей, а для систем энергоснабжения ЦОД. Honda переориентируется на высокомаржинальный и быстрорастущий рынок хранения энергии, где спрос стимулируется бума ИИ и расширением инфраструктуры дата-центров. Это очередной пример того, как традиционные производители переосмысливают свои технологии аккумуляторов под нужды совершенно новой отрасли.

TechCrunch →

#инновации #Honda #датацентры #хранениеэнергии #аккумуляторы #ИИ #климат


⚡ В ядре Linux оптимизируют доступ к BPF local storage: на саммите LSFMM+BPF обсудили устранение узких мест блокировок и ускорение привязки данных к сетевым пакетам.

Сейчас для ассоциации пользовательских данных с объектами ядра (например, с пакетами при фильтрации или редиректе в сети) BPF-программы используют API local storage и соответствующие типы карт, однако операции сильно страдают от накладных расходов на захват блокировок. Предложенные Амери Хунг и Якубом Ситницким подходы направлены на изменение механизмов синхронизации, что позволит разработчикам писать высокопроизводительные сетевые BPF-программы без потерь на блокировках. Ожидается, что изменения будут интегрированы в будущих релизах ядра.

LWN.net →

#linux #ядро #bpf #networking #производительность #lsfmm


🚨 libevent: множественные уязвимости безопасности

Уровень опасности уточняется, обновление затрагивает стабильную ветку версий до 2.1.13 и альфа-ветку до 2.2.2. Релизы 2.1.13-stable и 2.2.2-alpha носят преимущественно защитный характер. Статус публичных эксплойтов и CVE-идентификаторы на данный момент неизвестны.

Патчи доступны в версиях libevent 2.1.13-stable и 2.2.2-alpha. Пользователям и дистрибьюторам рекомендуется обновиться до актуальных релизов.

oss-security →

#уязвимость #libevent #securityfix #Update


🚨 Традиционная защита email больше не справляется с современными угрозами

Техники современного фишинга, компрометации корпоративной почты (BEC) и перехвата учетных записей всё чаще эксплуатируют доверенные удостоверения и легитимные бизнес-процессы. Из-за этого классические средства защиты почты становятся неэффективными, так как злоумышленники маскируют атаки под обычную рабочую переписку. Для автоматизации выявления и ответа на такие угрозы рекомендуется переход на решения с использованием поведенческого ИИ (behavioral AI).

Рекомендация: Проанализировать текущую архитектуру email-безопасности и рассмотреть возможность внедрения систем на базе поведенческого искусственного интеллекта для проактивного выявления аномалий и скрытых атак.

BleepingComputer →

#кибербезопасность #фишинг #BEC #emailbezpieka #ИИ #киберугрозы #защитаданных


⚡ Хайп вокруг автономного транспорта возвращается: Humble Robotics переносит его в грузоперевозки

Рынок беспилотников всё больше напоминает бум 2016 года: капитал возвращается, а за дело берутся ветераны первой волны — например, Трэвис Каланик, который снова строит робототехническую компанию. В новых проектах, таких как Humble Robotics, делают ставку на передовые vision language модели (VLM) для управления самоуправляемыми фурами, разжигая новую войну за таланты и инвестиции в индустрии.

TechCrunch →

#инновации #автопилот #беспилотники #HumbleRobotics #грузоперевозки #робототехника #VLM


🚨 hostapd: OOB write при парсинге Wi-Fi 7 MLD-ассоциаций
Уязвимости присвоен идентификатор CVE-2026-58374 с базовой оценкой CVSS 6.5 (средняя степень опасности). Проблема затрагивает функционал Wi-Fi 7 MLD и заключается в выходе записи за границы буфера, что позволяет удаленному неавторизованному злоумышленнику вызвать отказ в обслуживании (DoS) на этапе предварительной аутентификации. На данный момент информация о публичном эксплойте отсутствует.
Данные о доступных патчах или средствами митигации в рассылке не указаны — рекомендуется следить за обновлениями репозитория hostapd.
oss-security →
#уязвимость #hostapd #WiFi7 #OOB #DoS #CVE


🚨 Хакеры обрушили 81 млн попыток входа на учетные записи Microsoft 365 за две недели

⚙️ Атакующие применяют агрессивный метод password-spraying (перебор часто используемых паролей по списку аккаунтов) против корпоративных сред Microsoft 365. За 14 дней злоумышленники инициировали свыше 81 миллиона попыток авторизации, пытаясь найти слабые учетные данные и получить доступ к корпоративной почте и данным.

🛡 Рекомендации: включите многофакторную аутентификацию (MFA) для всех пользователей, внедрите политики условного доступа (Conditional Access), блокирующие устаревшие протоколы аутентификации, а также следите за аномальными всплесками неудачных входов в логах Entra ID.

BleepingComputer →

#кибербезопасность #Microsoft365 #PasswordSpraying #MFA #кибератаки #защитаАккаунтов


🚨 Apache HttpComponents Core: Отказ в обслуживании (DoS) через HTTP/2 HPACK-декодер

Важность: Important. Уязвимости (CVE-2026-54428) подвержены версии httpcore5-h2 до 5.4.2 включительно и ветка 5.5-beta1 и ранее. Из-за отсутствия лимитирования и контроля ресурсов в HPACK-декодере удаленный атакующий может спровоцировать отказ в обслуживании через неограниченное потребление памяти. Статус публичного эксплойта на данный момент неизвестен.

Патч: Обновитесь до исправленных версий (5.4.3+ или 5.5-beta2+ в зависимости от используемой ветки), где внедрено ограничение на размер списка заголовков до получения SETTINGS ACK.

oss-security →

#уязвимость #ApacheHttpComponents #DoS #HTTP2 #HPACK #CVE-2026-54428


🚨 Apache HttpComponents Core: Неограниченная длина HTTP-заголовков/строк (DoS)

Важность: Important. Затронуты версии Apache HttpComponents Core (httpcore5) 5.4.2 и ниже, а также 5.5-beta1 и ниже. Уязвимость типа Uncontrolled Resource Consumption в парсере HTTP/1.1 позволяет удаленному атакующему вызвать отказ в обслуживании через неограниченное потребление памяти. Публичные эксплойты на данный момент не заявлены.

Для устранения уязвимости необходимо обновить библиотеку до версий, в которых установлены безопасные ограничения по умолчанию (свыше 5.4.2 и 5.5-beta1), либо вручную ограничить максимальную длину заголовков и строк в конфигурации парсера.

oss-security →

#уязвимость #ApacheHttpComponents #DoS #HTTP #ResourceConsumption


🚨 Monitoring Plugins (checkicmp): переполнение кучи (heap buffer overflow) в setuid-root бинарнике

**Серьезность:** Высокая (CVSS 3.1: 7.0). Уязвимость возникает из-за переполнения целочисленных значений (CWE-190) при подсчете хостов (host-count), что приводит к выходу за пределы буфера при записи (CWE-787). Проблема усугубляется тем, что плагин check
icmp работает как setuid-root бинарник. Ошибка затрагивает только версию 3.0.0 (начиная с v3.0.0-rc1). Данные о публичном эксплойте пока отсутствуют, CVE запрошен, но еще не присвоен.

Патч: Установлено исправление в выпущенном обновлении Monitoring Plugins 3.0.1. Рекомендуется срочное обновление.

oss-security →

#уязвимость #monitoringplugins #checkicmp #heapoverflow #integeroverflow #CWE190 #CWE787 #setuid


🚨 CGI-Session для Perl: предсказуемые ID сессий (CGI::Session::ID::md5)

Высокая степень опасности. Затронуты версии CGI-Session до 4.49 включительно. Модуль генерирует идентификаторы сессий на основе источников с низкой энтропией, что делает их предсказуемыми для злоумышленников. Статус публичного эксплойта на данный момент неизвестен, но атака эксплуатируется тривиально при переборе сессий.

Патч доступен: проблема решена в версии CGI-Session 4.49. Рекомендуется срочное обновление модуля из CPAN.

oss-security →

#уязвимость #CGI-Session #Perl #CVE-2026-56016 #сессии #идентификация


🚨 HTML-Gumbo (Perl): Раскрытие памяти кучи через type confusion

Критичность: средняя/высокая. Уязвимости подвержены все версии модуля HTML-Gumbo до 0.19. Ошибка типа (type confusion) позволяет злоумышленителю получить несанкционированный доступ к данным памяти кучи (heap memory disclosure). Публичные эксплоиты на данный момент неизвестны.

Уязвимость устранена в версии HTML-Gumbo 0.19. Пользователям и разработчикам рекомендуется как можно скорее обновить Perl-модуль до актуальной версии.

oss-security →

#уязвимость #HTMLGumbo #Perl #TypeConfusion #CVE202515646 #CPAN

Показано 20 последних публикаций.

190

подписчиков
Статистика канала