api

  1. NewsMaker

    Новости Когда ты крутой взломщик, но плохой кодер. История о том, как админка вируса превратилась в проходной двор

    Оказывается, даже в самых защищённых системах всегда найдётся лазейка для опытных аналитиков. Уязвимость в панели управления инфостилером Rhadamanthys неожиданно открыла редкое окно для защиты жертв, хоть и не принесла громкой победы над злоумышленниками. История, о которой рассказали на...
  2. NewsMaker

    Новости Думали, ChatGPT вам помогает? Оказывается, посредник уже переписывает ваши команды и ворует крипту

    Почему за использование дешевого доступа к ИИ можно заплатить безопасностью. Похоже, что в цепочке работы современных ИИ-сервисов нашлось слабое место, о котором почти не говорили. Дело не в самих моделях, а в посредниках между ними и пользователем. Новое исследование показывает, что через...
  3. NewsMaker

    Новости «Мы перегружены». Anthropic нашла виноватых — ими оказались разработчики, которые пользовались Claude слишком активно

    Тысячи амбициозных ИИ-проектов могут попросту исчезнуть из-за недавнего решения Anthropic. Anthropic резко изменила правила игры для пользователей Claude и разработчиков, которые строили вокруг него собственные инструменты. Компания закрыла возможность подключать сторонние сервисы к...
  4. NewsMaker

    Новости Сканеры говорят «все ок», а хакеры уже внутри. Hadrian пришел исправить ситуацию

    В открытый доступ выложен проект для аудита API. Найти уязвимость в интерфейсе программирования приложений обычно сложнее, чем кажется. Многие сканеры бодро рапортуют «всё чисто», но при этом не замечают главную проблему – ошибки в проверке прав доступа. Новый открытый инструмент Hadrian как...
  5. NewsMaker

    Новости Шесть запросов до полного взлома. Ошибка в коде популярной CRM ставит под удар малый бизнес

    Разработчики EsproCRM закрыли критическую уязвимость в механизме обработки файлов. В популярной системе для управления клиентами EspoCRM нашли уязвимость, которая превращает административный доступ в полный контроль над сервером. Достаточно шести запросов, чтобы пройти путь от панели...
  6. NewsMaker

    Новости Секунды на спасение сети: Positive Technologies радикально ускорили поиск киберугроз

    Что еще изменилось в новой версии PT Fusion. Positive Technologies представила версию 1.5 портала PT Fusion для работы с данными о киберугрозах. Обновление включает интеграцию с PT Threat Intelligence Feeds, полнотекстовый поиск по библиотеке угроз, интерактивные панели со статистикой и...
  7. NewsMaker

    Новости Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак

    В программном обеспечении Cisco для управления сетями SD-WAN обнаружили сразу несколько опасных уязвимостей. Некоторые проблемы уже используют в реальных атаках, поэтому владельцам устройств советуют как можно быстрее установить обновления. Компания Cisco выпустила предупреждение о ряде...
  8. NewsMaker

    Новости Хотели добавить карту на сайт, а оплатили доступ к ИИ для половины интернета. Так работает новая уязвимость Google

    Google признала ошибку в системе безопасности API после обнаружения утечек в собственных продуктах. Google много лет убеждал разработчиков, что ключи Google API можно спокойно оставлять на виду, прямо в исходном коде сайта. Такие ключи легко узнать по началу «AIza», их вставляют в страницы...
  9. NewsMaker

    Новости Хотели поставить Linux и остаться анонимными? Сначала скажите властям США дату рождения

    Закон AB 1043 обяжет поставщиков систем сообщать приложениям возрастную группу владельца. В Калифорнии приняли закон, который может неожиданно изменить привычный запуск приложений на компьютерах и смартфонах. Новый порядок обязывает поставщиков операционных систем, включая не только Apple...
  10. NewsMaker

    Новости Вы просто выложили селфи, а нейросеть уже сделала из вас порнозвезду. Добро пожаловать в настоящее

    Индустрия сексуальных дипфейков стала теневым рынком с многомиллионными оборотами. Ещё пару лет назад такие вещи казались сюжетом из мрачного фантастического фильма, но сегодня это уже реальность интернета. Дипфейки , позволяющие «раздевать» людей на фото и превращать изображения в...
  11. NewsMaker

    Новости Один клик и деанон. 1-click уязвимость в Telegram раскрывает ваш IP-адрес вопреки прокси

    Переход по ссылке в Telegram приводит к раскрытию реального местоположения пользователя из-за ошибки в коде. Обычный клик по ссылке в Telegram может обернуться утечкой реального IP-адреса , даже если пользователь уверен, что сидит через прокси. Исследователи обратили внимание на...
  12. NewsMaker

    Новости Проверьте связанные устройства WhatsApp – API для веб-версии мог тайно "привязать" к вам хакера

    В npm полгода жил пакет, который притворялся библиотекой для WhatsApp Web, а на деле тихо уносил переписки, контакты и токены. В репозитории npm обнаружили вредоносный пакет lotusbail, который выдаёт себя за библиотеку для работы с WhatsApp Web и при этом незаметно крадёт переписки и даёт...
  13. NewsMaker

    Новости API вместо кликов. Positive Technologies открыла программный доступ к защите контейнеров

    Компания представила новую версию продукта для защиты контейнерных сред . Positive Technologies объявила о выходе версии 0.8 решения для защиты контейнерных сред PT Container Security. В обновлении реализован публичный API для управления продуктом, расширены параметры правил реагирования...
  14. NewsMaker

    Новости Утечка есть, взлома нет: OpenAI раскрыла детали инцидента и предупредила о фишинге

    Сторонний аналитический сервис Mixpanel допустил утечку, затронувшую часть пользователей API OpenAI, — компания отключила вендора и усиливает проверки партнёров. OpenAI сообщила о инциденте безопасности у стороннего провайдера веб-аналитики Mixpanel, который затронул часть пользователей...
  15. NewsMaker

    Новости ElevenLabs официально украла все шумы мира, включая ваш смех. Теперь каждый вздох зафиксирован с тайм-меткой и доступен в API

    Русский, испанский и норвежский — первые в списке языков с "исключительной точностью" распознавания. Разработчики ElevenLabs опубликовали обновлённые сведения о технологиях для преобразования речи в текст, представив две модели Scribe v1 и Scribe v2 Realtime, а также уточнённые тарифы...
  16. NewsMaker

    Новости "Я думаю быстрее, чем ты кликаешь": OpenAI представила GPT-5.1. Новый ИИ-движок вдвое экономнее по токенам и быстрее в 3 раза

    Прощайте, дорогие токены. Здравствуй, "no reasoning". Компания OpenAI представила модель GPT-5.1 — новое поколение серии GPT-5, которое, по словам разработчиков, сочетает интеллект и скорость, оптимизировано под агентные сценарии и задачи программирования. Модель впервые появилась в...
  17. NewsMaker

    Новости Хакеры превратили ChatGPT в командный центр: Microsoft раскрыл SesameOp — вредонос, который прятался в легитимном трафике OpenAI несколько месяцев

    Бэкдор работал у всех на виду, но раскрыть его было не так-то просто. Компания Microsoft обнаружила новую вредоносную программу, получившую имя SesameOp, и обнародовала детали её работы . Этот бэкдор оказался нетипичным: его создатели использовали программный интерфейс OpenAI Assistants...
  18. NewsMaker

    Новости Claude не только пишет код, но и честно (по документации) сливает данные владельца на чужие аккаунты

    ЛКак легальная функция Code Interpreter стала троянским конем для кражи данных. Встроенная в Claude функция выполнения сетевых запросов в режиме Code Interpreter оказалась каналом для возможной утечки данных — автор разбора подробно описал, как сочетание доступа к файловому API Anthropic и...
  19. NewsMaker

    Новости Один хук React уронил половину интернета — Cloudflare пала жертвой useEffect

    Сбой в Cloudflare показал, насколько хрупкой может быть инфраструктура интернета. 12 сентября Cloudflare пережила более чем часовой сбой, вызванный ошибкой в коде панели управления. Нарушение затронуло не только сам интерфейс, но и множество API-сервисов компании. Проблема оказалась связана...
  20. NewsMaker

    Новости Три года разработки и восемь лет ожидания. Консорциум W3C представил WebAssembly 3.0

    Новый стандарт принес 64-битную память, сборщик мусора и другие важные функции. Консорциум W3C объявил о готовности спецификации WebAssembly 3.0. Это первое масштабное обновление после выхода Wasm 2.0 три года назад, которое принесло поддержку векторных инструкций, работу с памятью...
  21. NewsMaker

    Новости 6 месяцев взлома. Salesloft восстановила интеграцию, но есть нюанс...

    Salesloft празднует возвращение, но хакеры всё ещё рядом. Salesloft объявила о восстановлении интеграции с Salesforce после инцидента, связанного с платформой Drift и её технологическими связками. По состоянию на вечер 7 сентября 2025 года синхронизация между Salesloft и Salesforce снова...
  22. Rick_Kentucky

    Услуги Web-разработка, скрипты, чекеры, парсеры, landing, копии, тг-боты, vpn

    Приветствую! Я занимаюсь разработкой софта, созданием веб-сайтов, настройкой серверов и консультированием по вопросам безопасности в сети. Мой стек: — Языки/фреймворки: C, C++, Python, PHP, NodeJS, React — CMS/web: WordPress, Opencart, Laravel, .onion — Серверы: VPS, VPN, зеркала, базы...
  23. NewsMaker

    Новости Хакер вскрыл систему McDonald’s ради бесплатных наггетсов, а обнаружил уязвимости на миллионы долларов

    Компания до сих пор не может объяснить, как такое оказалось возможным. История о том, как хакер -энтузиаст взломал цифровую инфраструктуру McDonald’s ради бесплатных наггетсов, обернулась масштабным расследованием безопасности, вскрывшим десятки уязвимостей в системах корпорации...
  24. NewsMaker

    Новости «ИИ в браузере?» Firefox 142 добавил поддержку локальных языковых моделей

    Mozilla делает ставку на приватность и новые инструменты. Mozilla выпустила стабильную версию Firefox 142.0. Это обновление не принесло кардинальных перемен, но сделало браузер удобнее, безопаснее и функциональнее. Одним из главных новшеств стали расширенные настройки режима строгой защиты...
  25. NewsMaker

    Новости Секретная карта Tesla уже в сети. Теперь воры знают, когда вас нет дома

    Как TeslaMate превратился в инструмент для сталкеров? Исследователь в области информационной безопасности обнаружил , что сотни серверов TeslaMate по всему миру открыто передают данные автомобилей Tesla без какой-либо защиты. Это значит, что в открытом доступе оказывалась телеметрия машин —...