кибербезопасность
Ivanti доверила LLM поиск и исправление уязвимостей
Ivanti использовала LLM для поиска CVE-2026-10520 с оценкой 10 из 10 и теперь проверяет, можно ли автоматизировать исправление багов.
WP2Shell вывел миллионы сайтов WordPress под риск захвата
Через три дня после раскрытия CVE-2026-60137 и CVE-2026-63030 атаки на WordPress пошли массово, а риск полного захвата сайта стал практическим.
TP-Link закрыла две опасные уязвимости в камерах Kasa
Две уязвимости в камерах TP-Link Kasa EC70 v4 и EC71 v4 позволяли красть учётные данные и геоданные из локальной сети.
Хакеры используют ViPNet для атак на российские ведомства
Кампания HelloNet активна как минимум с мая: злоумышленники используют ViPNet для атак на госструктуры и компании из энергетики и транспорта.
ИИ не заменил SOC, а усилил команду безопасности
Security Operations Center больше не выглядит обязательным условием зрелой защиты: The New Stack пишет, что ИИ не заменяет SOC, а…
CISA потребовала срочно закрыть две дыры в FortiSandbox
Две критические уязвимости FortiSandbox уже используют в атаках: CISA дала федеральным ведомствам срок до 19 июля на срочное обновление.
Саботаж метеоданных стал новым риском для ИИ-прогнозов
Во Франции из-за подмены данных на метеостанции один игрок выиграл $20 тысяч, а эксперты предупредили о риске саботажа ИИ-прогнозов.
LegacyHive: новый Windows zero-day открывает путь к правам админа
Через несколько часов после июльского Patch Tuesday 2026 исследователь выложил Windows zero-day LegacyHive, повышающий привилегии в системе.
Военная автономия ускоряется, а защита данных становится узким местом
США, Великобритания и НАТО ускоряют военную автономию, но главным ограничением становится доверенная инфраструктура данных.
Google строит агентную защиту после сделки с Wiz на $32 млрд
После сделки с Wiz на $32 млрд Google Cloud собирает агентную защиту: ИИ должен искать, разбирать и гасить атаки быстрее…