безопасность

  1. NewsMaker

    Новости 79 миллионов загрузок в неделю от одного российского разработчика. Cотрудник «Яндекса» стал невольным поставщиком ПО для Минобороны США

    Пентагон доверил критическую инфраструктуру программисту из России. Библиотека fast-glob, используемая в тысячах публичных проектов на Node.js и более чем в тридцати системах Министерства обороны США, оказалась проектом одного единственного разработчика. Его онлайн-профили указывают , что...
  2. NewsMaker

    Новости Новый Nmap 7.98: Windows-установщик без дыры, macOS без «dnet: en0»

    Nmap закрывает бреши, которые могли стоить дорого. 21 августа команда проекта Nmap представила новую версию своего знаменитого инструмента — релиз 7.98. Казалось бы, очередное обновление, но оно оказалось особенно важным для пользователей Windows и macOS. В центре внимания — безопасность...
  3. NewsMaker

    Новости Фильтр по согласию. Россия готовит механизм добровольного ограничения доступа к контенту

    С 2027 года можно будет подписаться на блокировки. Правительство России утвердило план мероприятий, который предусматривает разработку механизма добровольного ограничения доступа к «потенциально опасному» контенту в интернете. Согласно документу, Минцифры, Минкультуры, Роскомнадзор...
  4. NewsMaker

    Новости Старые сим-карты превращаются в брешь безопасности. Власти решили закрыть дыру

    200 миллиардов рублей потерь подтолкнули власти к проверке номеров. Правительство утвердило план, согласно которому сотовые номера будут проверяться на актуальность, пишет ТАСС. Речь идет о ситуациях, когда они используются для регистрации и авторизации в информационных системах госорганов и...
  5. NewsMaker

    Новости Google Meet «штормит» в России. Следующий шаг — полная блокировка?

    Власти жалуются на рост мошенничества. В течение 22–23 августа пользователи из разных регионов сообщали о перебоях в видеосвязи Google Meet. На странице мониторинга Downdetector для Google Meet 22-го пришёлся заметный пик обращений, а 23-го жалобы поступали волнами. Похожую динамику видно и...
  6. NewsMaker

    Новости Marshal.load = RCE. Сообщество Ruby годами закрывало глаза на проблему

    Каждый патч порождал новые способы взлома, а индустрия продолжала игнорировать системные изъяны. С тех пор как в языке программирования Ruby появилась возможность сериализации через модуль Marshal, разработчики и специалисты по безопасности оказались втянутыми в затяжную игру в «обход и...
  7. NewsMaker

    Новости Эпоха наивного ИИ закончилась. Claude ставит жирную точку в вопросах оружия массового поражения

    Anthropic научила машины распознавать террористические намерения с точностью детектора лжи. Компания Anthropic объявила о запуске новой системы для обнаружения потенциально опасных запросов в Claude, связанных с созданием химического, биологического, радиологического и ядерного оружия, а...
  8. NewsMaker

    Новости Хакер вскрыл систему McDonald’s ради бесплатных наггетсов, а обнаружил уязвимости на миллионы долларов

    Компания до сих пор не может объяснить, как такое оказалось возможным. История о том, как хакер -энтузиаст взломал цифровую инфраструктуру McDonald’s ради бесплатных наггетсов, обернулась масштабным расследованием безопасности, вскрывшим десятки уязвимостей в системах корпорации...
  9. NewsMaker

    Новости Взлом телеком-гиганта обернулся катастрофой: приватность 300 тысяч человек стёрта одним кликом мыши

    Личная жизнь превратилась в открытую книгу для посторонних глаз. Австралийский телеком-провайдер TPG Telecom сообщил о серьёзном инциденте, затронувшем инфраструктуру бренда iiNet, предоставляющего жителям Австралии услуги стационарного и мобильного интернета, телефонии, а также телевидения...
  10. NewsMaker

    Новости 40 лет хакерской культуре — легендарный журнал Phrack возвращается с новым выпуском

    Новое издание продолжает традицию публикации знаний «от хакеров для хакеров». Хакерскому журналу Phrack исполнилось 40 лет — к этой дате вышел юбилейный 72-й номер , опубликованный 19 августа 2025 года. Это культовое издание, основанное в середине 80-х, считается одним из старейших и самых...
  11. NewsMaker

    Новости Детские игры — взрослые тайны. Roblox оказался на скамье подсудимых

    Тысячи «хищников» сумели проникнуть в игровые миры — биометрическая защита оказалась фикцией. Генеральный прокурор Луизианы Лиз Муррилл подала иск против Roblox , обвинив компанию в том, что её платформа стала удобной средой для сексуальных хищников и распространителей материалов с участием...
  12. NewsMaker

    Новости Тайная битва за iPhone окончена. Apple победила. Что скрывалось за требованиями Лондона?

    Приватность пользователей оказалась важнее государственных требований. Вашингтон и Лондон наконец-то сумели договориться по вопросу, грозившему перерасти в серьёзный дипломатический и технологический конфликт. Директор национальной разведки США Тулси Габбард заявила, что Великобритания...
  13. NewsMaker

    Новости 150 инструментов и 12 ИИ-агентов HexStrike AI выпустил новую платформу для автоматизации пентестов

    Разведка поддоменов теперь занимает минуты вместо часов. В репозитории HexStrike AI опубликован выпуск платформы HexStrike AI MCP Agents v6.0 — фреймворка для автоматизации тестов на проникновение. Система объединяет более 150 инструментов безопасности и 12 автономных ИИ-агентов, работающих...
  14. NewsMaker

    Новости «Работаем на благо страны», — думали системные администраторы, пока их сети тихо сливались врагам

    PhantomCore обновили арсенал. В России зафиксировано более 180 заражений. Positive Technologies зафиксировала новую волну атак кибершпионской группировки PhantomCore, нацеленных исключительно на критически значимую инфраструктуру России. Эксперты компании предотвратили наступление...
  15. NewsMaker

    Новости Новый инструмент для Windows 11 позволяет обойти Kernel Patch Protection

    Инструмент Kurasagi ставит под сомнение надежность Windows. Исследователь безопасности по имени Уэйн представил новый инструмент для Windows 11, который позволяет обойти защитный механизм PatchGuard в последней версии системы (24H2). Разработка получила название Kurasagi и уже опубликована на...
  16. NewsMaker

    Новости У вас Windows? Ваши пароли могут быть украдены даже без кликов

    Microsoft исправила утечку хэшей через иконки — и открыла её через исполняемые файлы Исследователи из Cymulate Research Labs сообщили о новой уязвимости в Windows, которая позволяет обойти недавний патч Microsoft и вновь привести к утечке NTLM-хэшей без каких-либо действий со стороны...
  17. NewsMaker

    Новости Microsoft придумала, как повысить безопасность. И сделала её уязвимее, чем когда-либо

    Новая схема Microsoft упрощает доступ и одновременно пугает специалистов по безопасности. Microsoft внедрила новый механизм под названием Nested App Authentication (NAA) — «вложенная аутентификация приложений», который постепенно становится важной частью облачной экосистемы компании. Идея...
  18. NewsMaker

    Новости Hashcat 7.0.0 переписан почти с нуля: что изменилось в главном инструменте для взлома паролей

    Алгоритмы и защиты, которые считались «надёжными», больше не в безопасности. Команда разработчиков Hashcat представила крупное обновление своего инструмента для подбора паролей — версию 7.0.0. Это первый мажорный релиз за два с лишним года, в который вошли сотни исправлений, десятки новых...
  19. NewsMaker

    Новости Ваш смартфон с Android скоро станет неприступным — спасибо pKVM и SESIP Level 5

    Google подтянула pKVM до максимального уровня безопасности. Google объявила, что гипервизор protected KVM (pKVM) , используемый в Android Virtualization Framework , стал первым в мире программным компонентом для массового применения в потребительской электронике, получившим сертификат...
  20. NewsMaker

    Новости Tor, AppArmor и двойная изоляция — Whonix 17.4 закрывает IP даже при взломе браузера

    Новая версия дистрибутива добавила защиту Kicksecure, улучшила Tor-шлюз и убрала Thunderbird. Вышла версия дистрибутива Whonix 17.4 , созданного для максимально надёжной анонимной работы в сети. Система основана на Debian GNU/Linux и передаёт весь трафик через Tor. Исходный код опубликован...
  21. NewsMaker

    Новости От 70% до 13%: Google улучшил защиту ядра Linux, но она всё ещё замедляет систему

    Google тестирует новый вариант защиты от атак спекулятивного выполнения. Несколько лет назад инженеры Google начали работать над механизмом Address Space Isolation (ASI) для ядра Linux, который должен был защитить систему от атак с использованием спекулятивного выполнения команд процессора...
  22. NewsMaker

    Новости 107 уязвимостей? Пфф, для Windows это просто августовский Patch Tuesday

    Patch Tuesday — когда у Windows день стирки, а белья слишком много. В августовском Patch Tuesday Microsoft выпустила пакет обновлений безопасности, устраняющий 107 уязвимостей в своих продуктах. Среди них — одна уязвимость нулевого дня , уже раскрытая публично: CVE-2025-53779 ...
  23. NewsMaker

    Новости RCE, Path Traversal и утечка токенов: как ошибки «1С-Битрикс» могли ударить по бизнесу

    Проверьте версии модулей Bitrix. С 2023 года Positive Technologies и 1С-Битрикс сотрудничают для выявления уязвимостей и повышения устойчивости систем. Привлечение независимой экспертизы помогает вендору обеспечивать высокий уровень защиты данных. В рамках партнёрства специалисты PT SWARM...
  24. NewsMaker

    Новости GPT-5 взломали за сутки

    Две команды исследователей нашли способ заставить ИИ раскрывать запрещённые инструкции. После того как Grok-4 удалось взломать за два дня, GPT-5 пала всего за 24 часа под натиском тех же исследователей. Почти одновременно команда тестировщиков SPLX (ранее SplxAI) заявила: «Сырой GPT-5...
  25. NewsMaker

    Новости Windows сдаёт позиции: бизнес бежит на Linux, спасаясь от угроз

    Windows 10 ещё жив, но ИТ-отделы уже копают под него… на Linux. Использование Linux на настольных компьютерах и ноутбуках в бизнесе продолжает расти. Анализ почти 18,5 млн устройств показал, что доля Linux среди бизнес-устройств увеличилась с 1,6% в январе до 1,9% в июне 2025 года. А среди...