кибербезопасность
Старый Meta Quest взломали до root и отвязали от серверов Meta
Шлем Meta Quest 2019 года получил root-доступ через новый bootloader: устройство можно запускать без сервисов Meta и аккаунта разработчика.
1449 патчей Oracle не спасли: злоумышленники обошли защиту иначе
1449 патчей Oracle не помешали атаке с кражей учетных данных: злоумышленники использовали штатные механизмы БД, а не новую уязвимость
Когда нужно отключать «Локатор» на iPhone и когда нельзя
В iOS 26.4 отключение «Локатора» может потребовать снять дополнительную защиту. Разбираем, когда это нужно и почему почти всегда лучше оставить…
WhatsApp усилил защиту аккаунтов тремя новыми мерами
Более 1 млрд пользователей WhatsApp уже входят по passkey, а теперь мессенджер добавил несколько ключей, пароли вместо PIN и защиту…
AnonyMousKIT поставил на поток фишинг кодов для разблокировки iPhone
506 доменов и 168 витрин связали с AnonyMousKIT — PhaaS-сервисом, который с помощью голосового ИИ выманивает коды для разблокировки iPhone.
Скрытый HTML ломает AI-сводки писем и подменяет факты
10 из 10 попыток сработали: скрытый HTML заставил AI-сводку письма подменить сумму счета и дату встречи без следов для получателя.
Хакеры превратили npm-зеркала в бесплатный хостинг для фишинга
24 npm-пакета использовали для размещения фальшивых CAPTCHA-страниц: схема маскирует фишинг под легитимный домен и бьет по доверию к зеркалам.
UAT-10147 автоматизировала атаки на серверы с помощью ИИ
170 тысяч URL в списке целей: группировка UAT-10147 автоматизировала атаки на Windows и Linux-серверы, добавив ИИ, руткит и обход EDR.
CISA дала госорганам США три дня на патч Zimbra из-за RCE
CISA потребовала за три дня закрыть уязвимость Zimbra CVE-2026-73570: атаки уже идут, а в сети видны более 12 тысяч серверов.
Почему 5% сотрудников создают главный риск теневого ИИ
5% самых активных пользователей ИИ в компаниях обращаются к моделям в 12 раз чаще половины штата и создают главный риск…