Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Исследователи компании Wiz обнаружили уязвимость в шести популярных AI-ассистентах для разработчиков, включая Amazon Q Developer и Claude Code. Уязвимость, названная GhostApproval, позволяет вредоносным репозиториям использовать символические ссылки для выполнения кода на компьютере...
Исследователи из Северо-Восточного университета изучили механику массовых фанатских ритуалов на чемпионате мира по футболу 2026 года. Они сравнили поведение болельщиков с синхронными движениями птиц и рыб, где небольшая группа инициирует действие, а остальные быстро подхватывают. Такие ритуалы...
Китайская хакерская группа эксплуатирует уязвимости в серверах Roundcube университетов США и Канады для кражи данных и установки бэкдоров. Атаки направлены на физиков, инженеров и организации, связанные с астрофизикой и национальной безопасностью. Злоумышленники используют фишинговые письма для...
Chaos Computer Club предупредил об опасных уязвимостях в инверторах Hoymiles, используемых в солнечных установках. Злоумышленник с радиомодулем может удалённо управлять устройствами, отключать их или загружать вредоносный код. Уязвимость связана с использованием открытых серийных номеров и...
Компания Ubiquiti выпустила обновления для устранения нескольких критических уязвимостей в продуктах линейки UniFi, включая Connect, Talk, Access, Protect и UniFi OS. Проблемы могли привести к повышению привилегий и выполнению произвольных команд. Среди уязвимостей — инъекции команд...
Несколько поддоменов армии США были взломаны, и страницы с ошибкой 404 заменены на прокурдские лозунги и оскорбления в адрес экс-президента США Дональда Трампа и посла США в Турции Тома Баррака. Атака затронула сайты Открытой инновационной лаборатории и Центра внедрения искусственного...
Абонент МТС из Алтайского края стал рекордсменом по количеству заблокированных мошеннических звонков в первом полугодии 2026 года. Система защиты оператора предотвратила все 16 тысяч попыток обмана. Наибольшее количество подобных вызовов зафиксировано в Москве, Краснодаре и Санкт-Петербурге...
Компания Accenture подтвердила утечку 35 ГБ конфиденциальных данных, которые появились на хакерском форуме. Инцидент находится на стадии расследования.
Новое исследование показало, что подписанные коммиты в Git могут быть переписаны с новыми хешами без нарушения подписи. Это позволяет злоумышленникам создавать дубликаты коммитов с идентичным содержимым, но разными хешами, которые GitHub по-прежнему помечает как 'Verified'. Проблема затрагивает...
Исследование показало, что GitHub Copilot отказывается выполнять вредоносные запросы в чате, но может генерировать опасный код, если запрос разбит на шаги в редакторе. Модели Claude и Gemini также демонстрируют эту уязвимость. В ходе тестов вредоносный код был создан в 100% случаев при...