api

  1. NewsMaker

    Новости Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак

    В программном обеспечении Cisco для управления сетями SD-WAN обнаружили сразу несколько опасных уязвимостей. Некоторые проблемы уже используют в реальных атаках, поэтому владельцам устройств советуют как можно быстрее установить обновления. Компания Cisco выпустила предупреждение о ряде...
  2. NewsMaker

    Новости Хотели добавить карту на сайт, а оплатили доступ к ИИ для половины интернета. Так работает новая уязвимость Google

    Google признала ошибку в системе безопасности API после обнаружения утечек в собственных продуктах. Google много лет убеждал разработчиков, что ключи Google API можно спокойно оставлять на виду, прямо в исходном коде сайта. Такие ключи легко узнать по началу «AIza», их вставляют в страницы...
  3. NewsMaker

    Новости Хотели поставить Linux и остаться анонимными? Сначала скажите властям США дату рождения

    Закон AB 1043 обяжет поставщиков систем сообщать приложениям возрастную группу владельца. В Калифорнии приняли закон, который может неожиданно изменить привычный запуск приложений на компьютерах и смартфонах. Новый порядок обязывает поставщиков операционных систем, включая не только Apple...
  4. NewsMaker

    Новости Вы просто выложили селфи, а нейросеть уже сделала из вас порнозвезду. Добро пожаловать в настоящее

    Индустрия сексуальных дипфейков стала теневым рынком с многомиллионными оборотами. Ещё пару лет назад такие вещи казались сюжетом из мрачного фантастического фильма, но сегодня это уже реальность интернета. Дипфейки , позволяющие «раздевать» людей на фото и превращать изображения в...
  5. NewsMaker

    Новости Один клик и деанон. 1-click уязвимость в Telegram раскрывает ваш IP-адрес вопреки прокси

    Переход по ссылке в Telegram приводит к раскрытию реального местоположения пользователя из-за ошибки в коде. Обычный клик по ссылке в Telegram может обернуться утечкой реального IP-адреса , даже если пользователь уверен, что сидит через прокси. Исследователи обратили внимание на...
  6. NewsMaker

    Новости Проверьте связанные устройства WhatsApp – API для веб-версии мог тайно "привязать" к вам хакера

    В npm полгода жил пакет, который притворялся библиотекой для WhatsApp Web, а на деле тихо уносил переписки, контакты и токены. В репозитории npm обнаружили вредоносный пакет lotusbail, который выдаёт себя за библиотеку для работы с WhatsApp Web и при этом незаметно крадёт переписки и даёт...
  7. NewsMaker

    Новости API вместо кликов. Positive Technologies открыла программный доступ к защите контейнеров

    Компания представила новую версию продукта для защиты контейнерных сред . Positive Technologies объявила о выходе версии 0.8 решения для защиты контейнерных сред PT Container Security. В обновлении реализован публичный API для управления продуктом, расширены параметры правил реагирования...
  8. NewsMaker

    Новости Утечка есть, взлома нет: OpenAI раскрыла детали инцидента и предупредила о фишинге

    Сторонний аналитический сервис Mixpanel допустил утечку, затронувшую часть пользователей API OpenAI, — компания отключила вендора и усиливает проверки партнёров. OpenAI сообщила о инциденте безопасности у стороннего провайдера веб-аналитики Mixpanel, который затронул часть пользователей...
  9. NewsMaker

    Новости ElevenLabs официально украла все шумы мира, включая ваш смех. Теперь каждый вздох зафиксирован с тайм-меткой и доступен в API

    Русский, испанский и норвежский — первые в списке языков с "исключительной точностью" распознавания. Разработчики ElevenLabs опубликовали обновлённые сведения о технологиях для преобразования речи в текст, представив две модели Scribe v1 и Scribe v2 Realtime, а также уточнённые тарифы...
  10. NewsMaker

    Новости "Я думаю быстрее, чем ты кликаешь": OpenAI представила GPT-5.1. Новый ИИ-движок вдвое экономнее по токенам и быстрее в 3 раза

    Прощайте, дорогие токены. Здравствуй, "no reasoning". Компания OpenAI представила модель GPT-5.1 — новое поколение серии GPT-5, которое, по словам разработчиков, сочетает интеллект и скорость, оптимизировано под агентные сценарии и задачи программирования. Модель впервые появилась в...
  11. NewsMaker

    Новости Хакеры превратили ChatGPT в командный центр: Microsoft раскрыл SesameOp — вредонос, который прятался в легитимном трафике OpenAI несколько месяцев

    Бэкдор работал у всех на виду, но раскрыть его было не так-то просто. Компания Microsoft обнаружила новую вредоносную программу, получившую имя SesameOp, и обнародовала детали её работы . Этот бэкдор оказался нетипичным: его создатели использовали программный интерфейс OpenAI Assistants...
  12. NewsMaker

    Новости Claude не только пишет код, но и честно (по документации) сливает данные владельца на чужие аккаунты

    ЛКак легальная функция Code Interpreter стала троянским конем для кражи данных. Встроенная в Claude функция выполнения сетевых запросов в режиме Code Interpreter оказалась каналом для возможной утечки данных — автор разбора подробно описал, как сочетание доступа к файловому API Anthropic и...
  13. NewsMaker

    Новости Один хук React уронил половину интернета — Cloudflare пала жертвой useEffect

    Сбой в Cloudflare показал, насколько хрупкой может быть инфраструктура интернета. 12 сентября Cloudflare пережила более чем часовой сбой, вызванный ошибкой в коде панели управления. Нарушение затронуло не только сам интерфейс, но и множество API-сервисов компании. Проблема оказалась связана...
  14. NewsMaker

    Новости Три года разработки и восемь лет ожидания. Консорциум W3C представил WebAssembly 3.0

    Новый стандарт принес 64-битную память, сборщик мусора и другие важные функции. Консорциум W3C объявил о готовности спецификации WebAssembly 3.0. Это первое масштабное обновление после выхода Wasm 2.0 три года назад, которое принесло поддержку векторных инструкций, работу с памятью...
  15. NewsMaker

    Новости 6 месяцев взлома. Salesloft восстановила интеграцию, но есть нюанс...

    Salesloft празднует возвращение, но хакеры всё ещё рядом. Salesloft объявила о восстановлении интеграции с Salesforce после инцидента, связанного с платформой Drift и её технологическими связками. По состоянию на вечер 7 сентября 2025 года синхронизация между Salesloft и Salesforce снова...
  16. Rick_Kentucky

    Услуги Web-разработка, скрипты, чекеры, парсеры, landing, копии, тг-боты, vpn

    Приветствую! Я занимаюсь разработкой софта, созданием веб-сайтов, настройкой серверов и консультированием по вопросам безопасности в сети. Мой стек: — Языки/фреймворки: C, C++, Python, PHP, NodeJS, React — CMS/web: WordPress, Opencart, Laravel, .onion — Серверы: VPS, VPN, зеркала, базы...
  17. NewsMaker

    Новости Хакер вскрыл систему McDonald’s ради бесплатных наггетсов, а обнаружил уязвимости на миллионы долларов

    Компания до сих пор не может объяснить, как такое оказалось возможным. История о том, как хакер -энтузиаст взломал цифровую инфраструктуру McDonald’s ради бесплатных наггетсов, обернулась масштабным расследованием безопасности, вскрывшим десятки уязвимостей в системах корпорации...
  18. NewsMaker

    Новости «ИИ в браузере?» Firefox 142 добавил поддержку локальных языковых моделей

    Mozilla делает ставку на приватность и новые инструменты. Mozilla выпустила стабильную версию Firefox 142.0. Это обновление не принесло кардинальных перемен, но сделало браузер удобнее, безопаснее и функциональнее. Одним из главных новшеств стали расширенные настройки режима строгой защиты...
  19. NewsMaker

    Новости Секретная карта Tesla уже в сети. Теперь воры знают, когда вас нет дома

    Как TeslaMate превратился в инструмент для сталкеров? Исследователь в области информационной безопасности обнаружил , что сотни серверов TeslaMate по всему миру открыто передают данные автомобилей Tesla без какой-либо защиты. Это значит, что в открытом доступе оказывалась телеметрия машин —...
  20. NewsMaker

    Новости Microsoft вскрыла .NET и пересобрала как надо: проще, быстрее, без костылей

    Появился долгожданный API для нормальной работы с данными. И не только. Microsoft выпустила седьмую предварительную версию .NET 10 (Preview 7), обновив рантайм и фреймворки. Среди ключевых новшеств — обёртка WebSocket-подключений в потоковый интерфейс, упрощённая аутентификация с...
  21. NewsMaker

    Новости Heracles: атака на AMD, которую AMD почти написала сама — осталось лишь нажать...

    Тот случай, когда шифрование нужно не для защиты, а для удобного брута. Специалисты ETH Zurich представили новую атаку на механизм аппаратной изоляции AMD SEV-SNP , которая позволяет злоумышленнику, обладающему привилегиями гипервизора, извлекать чувствительные данные из защищённых...
  22. NewsMaker

    Новости Забудьте про отмычки. Теперь любую машину можно угнать через браузер

    Уязвимость в дилерском портале дала полный контроль над чужими машинами. В системе онлайн-доступа для автодилеров одной из крупнейших мировых автомобильных компаний найдена уязвимость — достаточно было немного покопаться в коде страницы. Исследователь безопасности Итон Звэр из компании...
  23. NewsMaker

    Новости Tea снова слил женские тайны. Второй раз за неделю. И теперь всё стало гораздо хуже…

    Личные признания, измены, аборты — и всё это теперь доступно каждому. История с приложением Tea, которое позиционирует себя как безопасное пространство для женщин, обернулась уже второй масштабной утечкой за неделю — и на этот раз всё гораздо серьёзнее. Независимый специалист по...
  24. NewsMaker

    Новости Zero-day в Cisco ISE: критические дыры дают хакерам root-доступ без логина

    Каждая минута без апдейта — шанс для незваного гостя. Недавно обнаруженные критические уязвимости в инфраструктуре Cisco, уже активно используются злоумышленниками для атак на корпоративные сети. Компания официально подтвердила , что её команда реагирования на инциденты безопасности (PSIRT)...
  25. NewsMaker

    Новости KAPI: новая азбука ядра Linux

    В ядре появится фреймворк, следящий за каждым параметром системных вызовов. В ядре Linux может появиться новый механизм для формального описания API, с которыми работают пользовательские приложения. Разработчик Sasha Levin представил первую версию инициативы и опубликовал патчи с пометкой...