уязвимости

  1. NewsMaker

    Новости «Ожидал гору багов, а получил пшик»: создатель curl — о «сверхсекретной» ИИ-модели Anthropic Mythos

    Что показал реальный тест нашумевшей ИИ-системы Anthropic для поиска дыр в коде. Anthropic подавала Mythos как слишком сильный инструмент для поиска уязвимостей, который нельзя просто выложить в общий доступ. Проверка на curl показала более приземлённый результат: модель нашла одну реальную...
  2. NewsMaker

    Новости Обновиться лучше сейчас: Apple закрыла больше 50 уязвимостей в iPhone и iPad

    Свежий пакет исправлений затрагивает WebKit, ядро системы, Spotlight, Команды и механизм скриншотов. Apple выпустила обновления iOS 26.5 и iPadOS 26.5 с крупным пакетом исправлений безопасности. Компания закрыла больше 50 уязвимостей, поэтому пользователям iPhone и iPad лучше не откладывать...
  3. NewsMaker

    Новости 1,5 миллиона серверов, один эксплойт, полный контроль. Как вымогатели захватывают сайты через cPanel

    Владельцы буквально оказались в ловушке между хакерами и хостерами. CISA внесла критическую уязвимость в cPanel в каталог активно эксплуатируемых проблем. Для владельцев сайтов это плохая новость: атакующие добрались до одной из самых популярных панелей управления хостингом ещё до того, как...
  4. NewsMaker

    Новости Хакеры не пройдут, но это не точно. Anthropic пытается защитить корпоративный код силами ИИ

    Алгоритм заглянет даже в самые дальние углы вашего проекта. Защитникам всё чаще приходится работать на опережение: чем быстрее ИИ учится находить слабые места в коде, тем меньше времени остаётся у компаний на реакцию. Anthropic решила встроить такие возможности прямо в рабочие процессы...
  5. NewsMaker

    Новости Всё как на ладони. В популярной в РФ системе бизнес-аналитики «ключи» оставили прямо в «замке»

    Безопасность архивов теперь зависит исключительно от скорости установки обновлений. В системах бизнес-аналитики хранятся отчёты, показатели, финансовые данные и служебная информация, поэтому даже одна ошибка в защите может быстро превратиться в серьёзный риск для компании. В Visiology BI...
  6. NewsMaker

    Новости ScanFactory:53% российских компаний можно взломать за вечер

    Компании игнорируют базовые ошибки, которые ведут к взломам. Компания ScanFactory представила аналитический отчет по результатам оценки защищенности внешнего периметра 125 российских организаций за 2022–2025 годы. Отчёт демонстрирует, какие уязвимости действительно эксплуатируются на...
  7. NewsMaker

    Новости «Дорогой, ты деградируешь»: разработчики уличили ИИ-модель Claude в резком падении IQ

    Качество кода, сгенерированного ИИ Claude, упало на 47% после обновления модели. Разработчики всё чаще поручают ИИ не подсказки, а рабочий код и тесты безопасности. Поэтому падение качества модели быстро превращается в практическую проблему: ошибки попадают в проекты, а начинающие...
  8. NewsMaker

    Новости «Китайский Mythos»: 360 построила ИИ-агента, который находит баги десятками и умеет собирать цепочки атак

    ИИ-агентнашел почти 1000 багов в софте, которым пользуется весь мир. Китайская компания 360 Digital Security Group заявила, что превратила искусственный интеллект в инструмент для массового поиска уязвимостей, пишет Bloomberg. Разработанная компанией система уже нашла почти 1000 ранее...
  9. NewsMaker

    Новости Вас предупреждали за 11 дней. Почему отчёты об уязвимостях всегда запаздывают

    Как оказалось, хакеры оставляют следы задолго до первого удара. Незаметные всплески активности в интернете могут предупреждать о серьёзных уязвимостях задолго до их раскрытия. Новый отчёт GreyNoise показывает , что злоумышленники часто начинают активно сканировать и атаковать...
  10. NewsMaker

    Новости «Сверхстрашный охотник за багами» оказался пустышкой. Что не так с моделью Mythos от Anthropic

    Почему Mythos — не фабрика нулевых дней, а просто помощник. Anthropic сама подогрела интерес к новой модели Mythos рассказами о машине для поиска уязвимостей, которая якобы настолько сильна, что выпускать ее в широкий доступ опасно. Но спустя несколько недель вокруг проекта нарастает уже...
  11. NewsMaker

    Новости Mozilla заявила, что ИИ Mythos нашел в Firefox 150 сразу 271 уязвимость

    Новый ИИ Anthropic обнаружил в Firefox 150 более 270 уязвимостей за один запуск. Mozilla проверила новый ИИ-инструмент Anthropic для поиска уязвимостей и получила результат, который в компании уже называют переломным моментом для защиты софта. Модель Mythos нашла в Firefox 150 сразу 271...
  12. NewsMaker

    Новости 359 дыр за раз. Firefox 150 — это крупнейшее обновление безопасности в истории веб-браузеров

    Всё это время вы даже не подозревали, чем рисковали, пользуясь любимой «лисой». Mozilla выпустила Firefox 150 вместе с обновлениями для веток длительной поддержки 140.10.0 и 115.35.0. Новый релиз получился не дежурным, а по-настоящему насыщенным: разработчики закрыли сотни опасных ошибок...
  13. NewsMaker

    Новости 800 инсталляций под угрозой. В системе IntraService обнаружили уязвимости, упрощающие фишинговые атаки

    Хакеры могут рассылать письма от вашего корпоративного сервиса — и сотрудники им поверят. В системе управления процессами IntraService обнаружили уязвимости, которые позволяют перечислять пользователей и отправлять письма от имени сервиса. Такие возможности упрощают подготовку фишинговых атак...
  14. NewsMaker

    Новости 3555 дыр за год. В банковских приложениях из App Store и Google Play нашли рекордное число уязвимостей

    Исследователи нашли 1541 случай, когда конфиденциальные данные хранились прямо в коде приложения. В популярных финансовых приложениях, доступных в App Store, Google Play и RuStore, за год нашли 3555 уязвимостей, 2006 из которых получили высокий или критический уровень. Такие данные привела...
  15. NewsMaker

    Новости «Аргумент предъявил — гонорар получил». Mozilla приучает багхантеров к качественной работе

    Время простых находок и лёгкой прибыли осталось позади. Разработчики Firefox пересмотрели правила одной из самых старых программ вознаграждений за найденные уязвимости. За два десятилетия инициатива успела стать ориентиром для отрасли, но изменившийся характер угроз заставил команду...
  16. NewsMaker

    Новости Claude взломал Chrome за 2283 доллара. Anthropic пыталась это предотвратить — и не смогла

    Компания решила не выпускать модель для хакеров — но обычная справилась сама. Anthropic решила не выпускать в открытый доступ модель Mythos, заточенную под поиск уязвимостей. Причина простая: риск оказался слишком очевидным. Инструмент, который умеет находить слабые места в коде, с той же...
  17. NewsMaker

    Новости Менеджер зависимостей, который слишком много себе позволяет. Как Composer едва не открыл двери хакерам

    Удар пришёл с той стороны, которую всегда считали абсолютно защищённой. Разработчики Composer выпустили обновление , которое устраняет сразу две уязвимости, способные привести к выполнению произвольных команд на машине пользователя. Проблема примечательна тем, что риск затрагивал не только...
  18. NewsMaker

    Новости Что не так с Mythos? Anthropic обещает победу над взломами, но скрывает главный недостаток своего продукта

    Багхантер Маркус Хатчинс обнаружил в отчётах компании крайне неудобные факты. Громкие заявления о прорывах в кибербезопасности всё чаще звучат на фоне бума искусственного интеллекта, но далеко не все специалисты готовы принимать такие оценки на веру. Новый спор разгорелся вокруг свежей...
  19. NewsMaker

    Новости Скайнет передаёт привет. Новая версия Claude научилась взламывать целые корпорации без помощи людей

    Тот случай, когда для остановки запущенного алгоритма мало нажать кнопку «Стоп». Новые модели искусственного интеллекта всё увереннее чувствуют себя в задачах, где раньше требовались часы ручной работы специалистов. Последняя проверка показала, что развитие идёт быстрее, чем ожидали даже...
  20. NewsMaker

    Новости Миллиард записей CISA KEV проанализировали. Счёт не в нашу пользу: хакеры взламывают раньше, чем выходит патч

    266 дней на закрытие дыры. 2 дня на её взлом. Наша защита официально объявляется устаревшей. Уязвимости начали обгонять защиту не на часы, а на дни еще до выхода исправлений. По данным нового анализа , среднее Time-to-Exploit для самых опасных багов уже ушло в минус 7 дней. Иными словами...
  21. NewsMaker

    Новости Хакеры стали работать быстрее вашей техподдержки. На полный захват сети у них теперь уходит меньше суток

    Даже минутная задержка теперь приводит к непоправимым последствиям. Киберпреступники всё чаще играют на опережение — используют уязвимости раньше, чем компании успевают закрыть дыры. Новая кампания, которую разобрала команда Microsoft, показывает , насколько стремительными стали атаки с...
  22. NewsMaker

    Новости «Хватит слать нам отчёты! Денег всё равно не заплатим». HackerOne сообщила о приостановке программы Internet Bug Bounty

    Желающих помочь стало так много, что модераторы просто утонули в письмах. Рынок Bug Bounty меняется на глазах, и один из самых заметных сигналов пришёл от Internet Bug Bounty. Программа, больше десяти лет поощрявшая поиск опасных ошибок в открытом ПО, остановила приём новых заявок . Причина...
  23. NewsMaker

    Новости Пока вы спали, ваш сервер чуть не взломали. Хорошо, что для Nginx уже выкатили патчи

    Выясняем, какие лазейки в системе оставались открытыми до этого момента. В экосистеме nginx вышло сразу два обновления, которые затрагивают как основную ветку проекта, так и независимый форк. Разработчики продолжают развивать функциональность и одновременно закрывают уязвимости, влияющие на...
  24. NewsMaker

    Новости Хакеры скоро получат идеальное оружие. Apple и Google натравили ИИ на собственный код, чтобы спасти интернет

    Проект Glasswing: разработчики спешно укрепляют серверы, пока мир не захватили боевые нейросети. Крупнейшие ИТ–компании решили заранее занять оборону в новой фазе кибервойны , где уязвимости в коде начинают искать уже не люди, а очень сильные ИИ–модели. Для этого Amazon Web Services...
  25. NewsMaker

    Новости Хакеры больше не нужны. Нейросеть научилась ломать серверы дешевле и эффективнее людей

    Теперь цена победы над защитой равна стоимости месячной подписки на ИИ. Идея о том, что искусственный интеллект способен не только находить уязвимости, но и самостоятельно превращать их в полноценные атаки, долго казалась преувеличением. Однако недавний случай с моделью Claude от Anthropic...