информационная безопасность

🧠
IT-МЕНЕДЖМЕНТ 21 Июл 2026 · 3 мин

Почему падение уверенности в ИИ оказалось хорошим сигналом

40% IT-лидеров называли свои компании зрелыми в ИИ полгода назад, теперь — 23%. Но для бизнеса это скорее сигнал взросления,…

🔬
7-ZIP 21 Июл 2026 · 4 мин

В 7-Zip закрыли уязвимость с запуском кода через XZ-архивы

В 7-Zip 26.02 закрыли CVE-2026-14266: специально собранный XZ-архив мог привести к выполнению кода при распаковке.

🔮
AI-АГЕНТЫ 21 Июл 2026 · 4 мин

Hugging Face сообщил о взломе сети автономными AI-агентами

20 июля 2026 года Hugging Face сообщил о взломе продакшн-инфраструктуры: автономные AI-агенты получили доступ к внутренним датасетам и ключам.

GLOBALSIGN 20 Июл 2026 · 4 мин

У сайта ФНС отозван сертификат GlobalSign у внутреннего сервиса

У внутреннего ресурса elk.nalog.gov.ru отозван сертификат GlobalSign, из-за чего часть функций сайта ФНС перестала работать.

🧬
NINTENDO 19 Июл 2026 · 4 мин

Hashcat запустили на Game Boy Advance. Скорость — 727 хэшей в секунду

727 хэшей SHA-256 в секунду выдает Game Boy Advance с портом hashcat. Проект показал, насколько далека ретроконсоль от современных GPU.

🧠
RCE 19 Июл 2026 · 5 мин

WordPress срочно закрывает wp2shell: эксплойты уже в паблике

Публичные эксплойты для wp2shell уже доступны: критическая цепочка RCE затрагивает WordPress 6.9.x и 7.0.x, обновляться нужно до 6.9.5 или 7.0.2.

💡
7-ZIP 19 Июл 2026 · 4 мин

7-Zip закрыла RCE-дыру: обновление 26.02 нужно ставить вручную

7-Zip 26.02 вышла 18 июля 2026 года и исправила RCE-уязвимость в XZ-архивах. Обновление не прилетит само, его нужно ставить вручную.

🧬
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ 18 Июл 2026 · 4 мин

Фишинг все еще открывает двери: что показали данные «Кросстеха»

80% проектов в первом полугодии 2026 года показали: фишинг и социнженерия остаются главным входом в инфраструктуру компаний.

🔮
1PASSWORD 18 Июл 2026 · 4 мин

1Password встроил в Claude доступ к сайтам без показа паролей

1Password 17 июля запустил для Claude на Mac схему, где AI-агенты входят на сайты без доступа к паролям и TOTP-кодам…

💡
DOS 18 Июл 2026 · 4 мин

Уязвимость HollowByte раздувает память OpenSSL пакетом в 11 байт

11 байт достаточно, чтобы вызвать DoS на серверах с OpenSSL: HollowByte раздувает память процесса и требует срочного обновления библиотек.

1 2 3 4 5 13