уязвимости

  1. NewsMaker

    Новости Телефоны охраны превратились в маячки для киллеров. Опубликована хроника масштабного провала американских ведомств за рубежом

    Сотрудники пересылали фото, звонили коллегам и пользовались мессенджерами за пределами контроля ведомства. Охрана первых лиц США могла зависеть от личных смартфонов сотрудников Секретной службы. Проверка генерального инспектора Министерства внутренней безопасности США показала, что агенты и...
  2. NewsMaker

    Новости Каждая третья кибератака в мире — на Россию: Касперский назвал страну главной мишенью хакеров

    ИИ помогает хакерам взламывать российские системы за считанные часы. На Россию с начала 2026 года пришлась почти треть обнаруженных сетевых кибератак на организации по всему миру. По данным Касперского, доля РФ в первой половине года составила 28%, а российская инфраструктура сохраняет...
  3. NewsMaker

    Новости Бельгийская разведка целый год не замечала, как кто-то качает данные с её рабочих устройств

    Удар пришёл не по сейфам, а по тем следам, которые обычно недооценивают. Иногда разведку той или иной страны выдаёт не секретный доклад, а обычный служебный телефон, и в Бельгии под удар попал именно такой повседневный слой работы спецслужб. С мая 2025 года по весну 2026 года киберпреступники...
  4. NewsMaker

    Новости OpenAI: спасать цифровой фундамент от паранойи алгоритмов будут специально нанятые люди

    С проектом «Patch the Planet» программисты наконец перестанут отвлекаться на ложные тревоги. Открытый код давно держит на себе огромную часть цифровой инфраструктуры, но его безопасность часто зависит от людей, у которых не хватает времени на бесконечный поток отчётов об ошибках. OpenAI...
  5. NewsMaker

    Новости Five Eyes: ИИ-модели, способные атаковать государственные системы, появятся в течение нескольких месяцев

    Новые ИИ-модели успешно создают программы для взлома компьютерных систем. Разведывательные ведомства Австралии, США, Великобритании, Новой Зеландии и Канады предупредили: передовые ИИ-модели уже в ближайшие месяцы могут резко повысить масштаб и сложность кибератак на государственные органы и...
  6. NewsMaker

    Новости Mythos разнёс защиту АНБ изнутри. Спецслужбы испугались и потребовали закрыть доступ всему миру

    Секретный эксперимент вышел из-под контроля быстрее, чем чиновники успели объяснить происходящее. История с внезапным закрытием ИИ-модели Mythos от Anthropic получила новый поворот: одной из причин запрета могла стать не только уязвимость в защите модели, но и её предполагаемое...
  7. NewsMaker

    Новости Легализация или тотальный контроль? Власти готовят правила для «белых хакеров» — дойдет ли дело до официального учета?

    Госдума готовит закон, который выведет специалистов из серой зоны. В России готовят правила для этичных хакеров, которые ищут уязвимости в ИТ-инфраструктуре компаний и государственных структур. Доработанный с учетом позиции отрасли и экспертного сообщества пакет документов уже находится в...
  8. NewsMaker

    Новости 21 дыра нулевого дня в FFmpeg и рекордные 429 патчей в Chrome — за одну неделю. ИИ, что ты творишь?

    Кажется, агентные системы открыли ящик Пандоры в кибербезопасности. ИИ-агенты уже умеют находить старые уязвимости дёшево и быстро. Но после отчёта начинается тяжёлая работа: проверить находку, повторить сбой, написать патч, выпустить обновление и довести исправленную версию до реальных...
  9. NewsMaker

    Новости Оценка защищенности инфраструктуры: типовые проблемы и подходы к их устранению

    10 июня компания iCore проведет вебинар «Защищенность от кибератак: как оценить и что делать». Многие организации оценивают уровень своей защищенности по наличию отдельных средств безопасности: антивирусов, <span class="vpn-highlight" title="Использование VPN может нарушать законодательство...
  10. NewsMaker

    Новости 10% техник, двукратный рост. Positive Technologies зафиксировала резкий скачок ИИ-атак за год

    Хакера он не заменил. Зато помогает фишингу, эксплойтам и вредоносному коду. ИИ уже помогает злоумышленникам писать фишинговые письма, искать уязвимости и собирать вредоносный код. Новое исследование Positive Technologies показывает: доля техник кибератак из матрицы MITRE ATT&CK , где...
  11. NewsMaker

    Новости «Ладно, живите». Microsoft оставит в покое исследователей, публикующих 0day-бреши в Windows

    Попытка припугнуть «неудобных» специалистов обернулась для компании болезненным ударом по репутации. Конфликт между Microsoft и независимыми специалистами по безопасности получил неожиданное продолжение. После волны критики компания была вынуждена публично уточнить свою позицию и заверить...
  12. NewsMaker

    Новости «Ладно, живите». Microsoft оставит в покое исследователей, публикующих 0day-бреши в Windows

    Попытка припугнуть «неудобных» специалистов обернулась для компании болезненным ударом по репутации. Конфликт между Microsoft и независимыми специалистами по безопасности получил неожиданное продолжение. После волны критики компания была вынуждена публично уточнить свою позицию и заверить...
  13. NewsMaker

    Новости Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне

    Атака Bitskrieg обнулит ключевые механизмы доверия Secure Boot. Недавнее заявление специалиста под псевдонимом Nightmare Eclipse вызвало оживлённую реакцию в сообществе ИБ-специалистов. В опубликованном сообщении автор анонсировал скорый выход поста о новой уязвимости под названием...
  14. NewsMaker

    Новости Хакеры решили испортить лето инженерам Microsoft. Детали полного обхода BitLocker выйдут уже в июне

    Атака Bitskrieg обнулит ключевые механизмы доверия Secure Boot. Недавнее заявление специалиста под псевдонимом Nightmare Eclipse вызвало оживлённую реакцию в сообществе ИБ-специалистов. В опубликованном сообщении автор анонсировал скорый выход поста о новой уязвимости под названием...
  15. NewsMaker

    Новости 1,6 млрд записей. 51 секунда на взлом. 357% рост атак на промсектор. Это не антирекорды — это Россия в 2025-м

    УЦСБ SOC опубликовал ландшафт киберугроз 2025 года. Для атаки на крупную компанию злоумышленникам все чаще не нужен прямой взлом основной инфраструктуры. Слабым местом становится подрядчик: интегратор, поставщик ИТ-услуг или партнер с удаленным доступом. Через доверенный канал хакеры получают...
  16. NewsMaker

    Новости ИИ больше не напишет код с дырами (по крайней мере, попытается). Anthropic выпустила плагин безопасности для Claude Code

    Сможет ли алгоритм заменить критический взгляд строгого тимлида? Anthropic добавила в Claude Code новый инструмент, который помогает находить опасные ошибки ещё во время написания кода. Идея простая: пока разработчик работает с ИИ -помощником, отдельный механизм проверяет изменения и...
  17. NewsMaker

    Новости Один PDF — и компьютер взломан. Дыра в Adobe Acrobat стала оружием против российского нефтегаза

    Positive Technologies включила четыре уязвимости в майский дайджест трендовых угроз. Positive Technologies включила в майский дайджест четыре уязвимости, которые уже используют в атаках или быстро могут превратиться в массовую проблему для администраторов. В список попали недостатки в...
  18. NewsMaker

    Новости 10 000 уязвимостей. Без перерыва. Без ложных тревог. Новая модель Claude находит баги в 10 раз быстрее, чем люди пишут патчи

    Компания делится успехами Project Glasswing за месяц. Anthropic заявила , что Project Glasswing уже нашёл больше 10 000 уязвимостей высокой и критической степени опасности в ключевом программном обеспечении. Проект запустили месяц назад как совместную инициативу с примерно 50 партнёрами...
  19. NewsMaker

    Новости HackerOne урезала вознаграждения багхантерам. За критическую уязвимость теперь платят на 75% меньше

    Как ИИ переписывает ценность работы багхантера. HackerOne резко снизила выплаты за уязвимости в открытом коде, и для багхантеров прежняя экономика поиска багов начала меняться прямо на глазах. Исследователь, который несколько месяцев назад отправил отчет через программу Internet Bug Bounty...
  20. NewsMaker

    Новости Ваш встроенный антивирус решил поработать на хакеров. Пользователи Windows 11 в опасности

    Главный рубеж обороны внезапно превратился в идеальный инструмент кражи данных. Microsoft экстренно закрыла две уязвимости в Defender , которые уже использовались в реальных атаках. Проблемы затрагивают не только домашние и рабочие компьютеры с Windows, но и серверы, поэтому американские...
  21. NewsMaker

    Новости 31 уязвимость и риск потери файлов. Вот, чем грозит решение отложить установку обновления Firefox

    Mozilla закрыла проблемы, которые слишком легко недооценить по сухому описанию. Mozilla закрыла в Firefox 151 крупный набор уязвимостей, среди которых есть ошибки с высокой оценкой. Часть проблем затрагивает изоляцию процессов, обработку веб-контента и механизмы памяти, поэтому обновление...
  22. NewsMaker

    Новости Цифровую индустрию лишили сна. ИИ-алгоритмы вынуждают выпускать обновления безопасности каждый день

    Роботы за минуты находят уязвимости, которые люди искали месяцами. Индустрия оказалась совершенно не готова к такой реальности. Рост числа уязвимостей в популярных продуктах перестал быть обычной статистикой для отчётов. За первые месяцы 2026 года поставщики ПО начали публиковать рекордные...
  23. NewsMaker

    Новости ИИ теперь ищет дыры в вашем коде. И нет, это не хакеры — это OpenAI

    Новый проект Daybreak превращает защиту ПО в часть повседневной разработки. OpenAI представила Daybreak — инициативу для защиты программного обеспечения ещё на этапе разработки. Компания делает ставку на ИИ, который должен помогать командам безопасности замечать риски раньше, быстрее...
  24. NewsMaker

    Новости «Просто открой файл в Paint» — звучит безобидно, но именно так хакеры могли захватить ваш ПК до вчерашнего обновления

    Microsoft молча закрыла 120 уязвимостей — и среди них есть кое-что похуже Paint. Microsoft выпустила майский набор исправлений безопасности (Patch Tuesday) для своих продуктов. В этот раз обновление получилось крупным, но без главной тревожной детали: компания не сообщала о новых...
  25. NewsMaker

    Новости Один пакет — и root. В программе, которая есть почти везде, нашли шесть критических уязвимостей

    Невидимый сетевой посредник получил слишком много власти над привычным маршрутом. В популярных сетевых системах нашли набор уязвимостей, из-за которых привычный запрос к домену может привести пользователя не туда, куда нужно, а небольшой сетевой сервис — стать точкой входа для атаки. Речь...