информационная безопасность
Почему падение уверенности в ИИ оказалось хорошим сигналом
40% IT-лидеров называли свои компании зрелыми в ИИ полгода назад, теперь — 23%. Но для бизнеса это скорее сигнал взросления,…
В 7-Zip закрыли уязвимость с запуском кода через XZ-архивы
В 7-Zip 26.02 закрыли CVE-2026-14266: специально собранный XZ-архив мог привести к выполнению кода при распаковке.
Hugging Face сообщил о взломе сети автономными AI-агентами
20 июля 2026 года Hugging Face сообщил о взломе продакшн-инфраструктуры: автономные AI-агенты получили доступ к внутренним датасетам и ключам.
У сайта ФНС отозван сертификат GlobalSign у внутреннего сервиса
У внутреннего ресурса elk.nalog.gov.ru отозван сертификат GlobalSign, из-за чего часть функций сайта ФНС перестала работать.
Hashcat запустили на Game Boy Advance. Скорость — 727 хэшей в секунду
727 хэшей SHA-256 в секунду выдает Game Boy Advance с портом hashcat. Проект показал, насколько далека ретроконсоль от современных GPU.
WordPress срочно закрывает wp2shell: эксплойты уже в паблике
Публичные эксплойты для wp2shell уже доступны: критическая цепочка RCE затрагивает WordPress 6.9.x и 7.0.x, обновляться нужно до 6.9.5 или 7.0.2.
7-Zip закрыла RCE-дыру: обновление 26.02 нужно ставить вручную
7-Zip 26.02 вышла 18 июля 2026 года и исправила RCE-уязвимость в XZ-архивах. Обновление не прилетит само, его нужно ставить вручную.
Фишинг все еще открывает двери: что показали данные «Кросстеха»
80% проектов в первом полугодии 2026 года показали: фишинг и социнженерия остаются главным входом в инфраструктуру компаний.
1Password встроил в Claude доступ к сайтам без показа паролей
1Password 17 июля запустил для Claude на Mac схему, где AI-агенты входят на сайты без доступа к паролям и TOTP-кодам…
Уязвимость HollowByte раздувает память OpenSSL пакетом в 11 байт
11 байт достаточно, чтобы вызвать DoS на серверах с OpenSSL: HollowByte раздувает память процесса и требует срочного обновления библиотек.