уязвимости

  1. NewsMaker

    Новости Скайнет передаёт привет. Новая версия Claude научилась взламывать целые корпорации без помощи людей

    Тот случай, когда для остановки запущенного алгоритма мало нажать кнопку «Стоп». Новые модели искусственного интеллекта всё увереннее чувствуют себя в задачах, где раньше требовались часы ручной работы специалистов. Последняя проверка показала, что развитие идёт быстрее, чем ожидали даже...
  2. NewsMaker

    Новости Миллиард записей CISA KEV проанализировали. Счёт не в нашу пользу: хакеры взламывают раньше, чем выходит патч

    266 дней на закрытие дыры. 2 дня на её взлом. Наша защита официально объявляется устаревшей. Уязвимости начали обгонять защиту не на часы, а на дни еще до выхода исправлений. По данным нового анализа , среднее Time-to-Exploit для самых опасных багов уже ушло в минус 7 дней. Иными словами...
  3. NewsMaker

    Новости Хакеры стали работать быстрее вашей техподдержки. На полный захват сети у них теперь уходит меньше суток

    Даже минутная задержка теперь приводит к непоправимым последствиям. Киберпреступники всё чаще играют на опережение — используют уязвимости раньше, чем компании успевают закрыть дыры. Новая кампания, которую разобрала команда Microsoft, показывает , насколько стремительными стали атаки с...
  4. NewsMaker

    Новости «Хватит слать нам отчёты! Денег всё равно не заплатим». HackerOne сообщила о приостановке программы Internet Bug Bounty

    Желающих помочь стало так много, что модераторы просто утонули в письмах. Рынок Bug Bounty меняется на глазах, и один из самых заметных сигналов пришёл от Internet Bug Bounty. Программа, больше десяти лет поощрявшая поиск опасных ошибок в открытом ПО, остановила приём новых заявок . Причина...
  5. NewsMaker

    Новости Пока вы спали, ваш сервер чуть не взломали. Хорошо, что для Nginx уже выкатили патчи

    Выясняем, какие лазейки в системе оставались открытыми до этого момента. В экосистеме nginx вышло сразу два обновления, которые затрагивают как основную ветку проекта, так и независимый форк. Разработчики продолжают развивать функциональность и одновременно закрывают уязвимости, влияющие на...
  6. NewsMaker

    Новости Хакеры скоро получат идеальное оружие. Apple и Google натравили ИИ на собственный код, чтобы спасти интернет

    Проект Glasswing: разработчики спешно укрепляют серверы, пока мир не захватили боевые нейросети. Крупнейшие ИТ–компании решили заранее занять оборону в новой фазе кибервойны , где уязвимости в коде начинают искать уже не люди, а очень сильные ИИ–модели. Для этого Amazon Web Services...
  7. NewsMaker

    Новости Хакеры больше не нужны. Нейросеть научилась ломать серверы дешевле и эффективнее людей

    Теперь цена победы над защитой равна стоимости месячной подписки на ИИ. Идея о том, что искусственный интеллект способен не только находить уязвимости, но и самостоятельно превращать их в полноценные атаки, долго казалась преувеличением. Однако недавний случай с моделью Claude от Anthropic...
  8. NewsMaker

    Новости Мама, я хакер (официально): Где в России получить диплом за умение разбирать чужой код

    Как Positive Technologies будет готовить специалистов по реверс-инжинирингу. Российские студенты впервые получат возможность официально учиться взламывать устройства — в самом благородном смысле этого слова. В МФТИ открывается уникальная для России специализация бакалавриата, где...
  9. NewsMaker

    Новости Просто оставьте поле пустым. Одна ошибка в коде Dell позволила хакерам захватить серверы

    Как исследователь из России взломал Dell через «безопасную» зону. Исследователь из Positive Technologies обнаружил цепочку уязвимостей в Dell Wyse Management Suite, позволяющую неаутентифицированному злоумышленнику удаленно выполнить произвольный код на сервере. Проблема затрагивает локальную...
  10. NewsMaker

    Новости Доступ на уровне «железа». Хакеры научились захватывать компьютеры в обход любой защиты

    Даже выключенное питание перестало быть гарантией безопасности. Недорогие IP-KVM-устройства, которые позволяют удалённо управлять компьютерами на уровне «железа», оказались серьёзной угрозой для корпоративных сетей . Команда Eclypsium обнаружила девять уязвимостей сразу у четырёх...
  11. NewsMaker

    Новости Делегируй это хакеру. Популярные системы управления ИИ оказались абсолютно беззащитными

    Жажда прогресса снова победила здравый смысл и логику. Проверка популярных фреймворков для ИИ-агентов показала системные проблемы с безопасностью доступа. Команда Grantex Research изучила 30 открытых проектов с совокупной популярностью более 500 тысяч звёзд на GitHub и пришла к выводу, что...
  12. NewsMaker

    Новости Добро пожаловать в ботнет. Как одна ошибка превращает админа в стороннего наблюдателя

    Срочно обновите Cisco SD-WAN, пока ваша сеть не превратилась в «тыкву». В инфраструктуре Cisco SD-WAN выявили новые уязвимости , часть которых уже попала в каталог активно эксплуатируемых проблем, что усилило внимание к защите сетевых устройств на периферии. Агентство по кибербезопасности...
  13. NewsMaker

    Новости Думали — мелкая утечка. Оказалось — ключ к взлому. Опасный 0-day в Wing FTP рисует хакерам карту: вот файлы, крадите

    CISA внесла уязвимость в список эксплуатируемых. И это очень плохие новости. CISA предупредило федеральные ведомства США о продолжающихся атаках на Wing FTP Server. В центре внимания оказалась не самая громкая уязвимость из этого набора, а CVE-2025-47813 - дефект с раскрытием служебной...
  14. NewsMaker

    Новости Киберпреступная гидра: вредоносы, стилеры и вымогатели слились воедино — отрубишь одну голову, атакуют три других

    Личность стала новой уязвимостью — 3,3 миллиарда украденных логинов за год. Киберугрозы уже плохо укладываются в аккуратные категории вроде вредоносного ПО, кражи учетных данных или атак на инфраструктуру. По оценке Flashpoint , к 2026 году все эти направления сплелись в 1 плотный поток, где...
  15. NewsMaker

    Новости Пора обновляться (опять). Google закрыла 29 дыр в безопасности Chrome

    В новом Chrome 146 устранили критическую уязвимость, позволяющую выполнить вредоносный код. Google выпустила стабильную версию Chrome 146 для Windows, macOS и Linux. Обновление уже начали распространять, а вместе с новой сборкой компания закрыла 29 уязвимостей, среди которых нашлась как...
  16. NewsMaker

    Новости Не верьте SmartScreen. Как хакеры научились обходить главную защиту Windows

    Positive Technologies представила мартовский дайджест трендовых уязвимостей. Positive Technologies добавила в мартовский дайджест еще четыре уязвимости Microsoft, которые уже вышли за рамки обычного Patch Tuesday. Microsoft подтвердила эксплуатацию всех четырех проблем в реальных атаках, а...
  17. NewsMaker

    Новости Удаление данных, кража паролей и «вредоносы». Регулятор предупредил об опасности ИИ-инструмента OpenClaw

    Аналитики Gartner назвали ИИ-агент OpenClaw «неприемлемым риском» для безопасности. Китайская Национальная техническая группа экстренного реагирования на инциденты в компьютерных сетях предупредила о серьезных рисках безопасности в агентном ИИ-инструменте OpenClaw. Регулятор опубликовал...
  18. NewsMaker

    Новости 29 минут — столько теперь нужно ИИ-хакеру от первого проникновения до захвата всей сети

    Теперь кибератаку буквально может запустить любой желающий. В кибербезопасности давно идет одна и та же гонка: защитники закрывают дыру, атакующие ищут обходной путь, потом цикл повторяется заново. Теперь в гонку полноценно вошел генеративный ИИ. Еще недавно разговоры о нейросетях как об...
  19. NewsMaker

    Новости Хьюстон, у нас спам. GitHub завалил программистов бесполезными правками и почему это опасно

    Один из главных экспертов по безопасности Go призывает отключить GitHub Dependabot. Поддерживать зависимости в актуальном состоянии давно считается базовой практикой безопасности. Но один из сопровождающих ключевых криптографических библиотек Go заявил, что GitHub Dependabot нередко...
  20. NewsMaker

    Новости Positive Technologies займется продвижением решений CyberOK в России и за рубежом

    Компании заключили стратегическое партнерство. Positive Technologies и CyberOK заключили стратегическое партнерство. В рамках соглашения Positive Technologies будет заниматься продажей и продвижением решений CyberOK на российском и зарубежных рынках. В компаниях рассчитывают, что...
  21. NewsMaker

    Новости Один SQL-запрос и вы в чужом облаке. Что известно об атаке LeakyLooker на инфраструктуру Google

    Нелепый архитектурный изъян поставил под удар тысячи крупных компаний. Специалисты компании Tenable обнаружили в сервисе аналитики Google Looker Studio сразу девять уязвимостей, способных открыть доступ к данным разных облачных клиентов и выполнять произвольные SQL-запросы в чужих базах...
  22. NewsMaker

    Новости 79 дыр в защите и болтливый Copilot. Рассказываем, что Microsoft исправила в мартовском Patch Tuesday

    О паре критических брешей хакеры узнали ещё до того, как в компании начали латать код. Microsoft выпустила мартовский набор обновлений безопасности в рамках регулярного цикла Patch Tuesday . В свежем выпуске компания устранила 79 уязвимостей в различных продуктах, включая две ошибки...
  23. NewsMaker

    Новости Пока разработчики спали, ИИ нашёл 10 тысяч уязвимостей в их проектах. А исправлять кто будет?

    OpenAI вывела на рынок своего главного автономного контролёра. OpenAI представила Codex Security — ИИ-агента для поиска, проверки и устранения уязвимостей в программных проектах. Новый инструмент уже запустили в формате исследовательского превью через веб-версию Codex для клиентов ChatGPT...
  24. NewsMaker

    Новости Конец эпохи ручного аудита? Mozilla и Anthropic доказали — ИИ находит ошибки в сотни раз быстрее людей

    Похоже, разработчикам пора искать новые способы оправдывать затянутые сроки. Компания Anthropic сообщила о результатах совместной работы с Mozilla, в рамках которой модель искусственного интеллекта Claude Opus 4.6 помогла найти в браузере Firefox 22 новые уязвимости. История примечательна...
  25. NewsMaker

    Новости Три дыры в антивирусе Avira ведут к одному финалу — локальный пользователь захватывает систему целиком

    Обновление удаляет что попало, ускорение запускает что угодно, очистка стирает всё подряд… В Avira Internet Security обнаружили сразу три уязвимости в модулях , которые выполняют служебные задачи с правами SYSTEM. Проблемы затронули обновление компонентов, ускорение работы системы и...