информационная безопасность
Google заплатила $250 тысяч за побег из гостевой VM в Linux
Google выплатила $250 тысяч за баг в Linux, который позволяет гостевой VM получить root на хосте. Исправления уже есть в…
GitHub AI-агент научили сливать приватные репозитории
7 июля 2026 года исследователи Noma Labs показали, что GitHub AI-агент может вытащить данные из приватного репозитория в публичный issue.
У доверенных вычислений нашли дыру без очевидного патча
Исследователи нашли flaw в attested TLS: уязвимость CVE-2026-33697 с оценкой 7.5 бьет по ключевому механизму доверенных вычислений.
Критические уязвимости Cursor ломали песочницу одной подсказкой
Две уязвимости Cursor с оценкой 9,8 из 10 позволяли одной подсказкой отключить песочницу и выполнить любые команды на машине разработчика.
Flipper Zero меняет курс: прошивку не бросили, но больших апдейтов не ждут
3 июля команда Flipper Zero проведёт AMA и объясняет: прошивка Flipper Zero не заморожена, но после версии 1.0 ставка сделана…
Microsoft ужесточила допуск ботов в Teams-встречи
30 июня Microsoft добавила в Teams политику, которая отправляет сторонних ботов в лобби и требует одобрения организатора.
OSINT против анонимности: почему цифровой след уже не скрыть
37-минутное интервью на Habr / Карьера разбирает, как цифровой след, OSINT и геолокация делают полную анонимность почти недостижимой.
KDDI признала утечку до 14,22 млн логинов от почты у шести провайдеров
До 14,22 млн адресов и паролей к почте могли утечь у клиентов шести провайдеров после взлома системы KDDI в Японии.
«Чистый» GitHub-репозиторий может заразить AI-кодинг-агентов
27 июня 2026 года BleepingComputer описал атаку, в которой «чистый» GitHub-репозиторий подталкивает AI-агента запустить вредоносную цепочку.
На GitHub появился архив с заявлениями о новых уязвимостях нулевого дня
26 июня 2026 года 7-Zip выпустил версию 26.02 на фоне публикации на GitHub архива с якобы новыми уязвимостями нулевого дня.