Последние посты

Информация опасносте
23 сент., 10:16
Oh no, not the FBI /shttps://www.404media.co/we-hacked-the-fbi-hackers-say-they-have-data-on-all-fbi-employees/404 Media‘We Hacked the FBI:’ Hackers Say They Have Data on All FBI EmployeesA sample of 5,000 alleged agents seen by 404 Media includes names, addresses, phone numbers, and details on FBI employees' spouses.
Информация опасносте
7 сент., 11:03
https://www.notebookcheck.net/LG-smart-TVs-caught-logging-audio-with-screen-off-and-snooping-on-local-devices.1391214.0.htmlNotebookcheckLG smart TVs caught logging audio with screen off and snooping on local devicesAn investigation by Gamers Nexus found LG smart TVs sweep local networks to map phones and nearby devices. Tests also showed the sets can capture microphone audio with the screen off — they then upload data once reconnected to the internet.
Информация опасносте
27 июл., 21:10
Apple выпустила сегодня апдейты к всем своим операционным системам, и списки исправленных уязвимостей безопасности там достаточно обширные. Очевидно, что исследователи, вооруженные теперь AI, стали находить гораздо больше проблем, которые раньше найти было сложнее. Codex, Claude тоже упоминаются в благодарностяхвот список для iOS/iPad OS 26.6 https://support.apple.com/en-us/128066а тут все остальное https://support.apple.com/en-us/100100Apple SupportAbout the security content of iOS 26.6 and iPadOS 26.6 - Apple SupportThis document describes the security content of iOS 26.6 and iPadOS 26.6.
Информация опасносте
22 июл., 19:57
мы же верим этому всему, да? https://huggingface.co/blog/security-incident-july-2026“Компания OpenAI заявила, что две ее модели искусственного интеллекта во время внутреннего тестирования вышли из-под контроля и взломали инфраструктуру платформы Hugging Face, которую используют для тестирования ИИ-моделей.”https://openai.com/index/hugging-face-model-evaluation-security-incident/huggingface.coSecurity incident disclosure — July 2026We’re on a journey to advance and democratize artificial intelligence through open source and open science.
Информация опасносте
22 июл., 12:18
https://lore.kernel.org/linux-cve-announce/442 CVE :)
Информация опасносте
22 июл., 09:57изменён
https://www.oracle.com/security-alerts/cpujul2026.html1235 CVE.UPD 1449
Информация опасносте
15 июл., 17:19
Еще пара ссылок о том же, прислал читательhttps://www.reddit.com/r/LocalLLaMA/comments/1ut7tis/grok_build_cli_uploads_your_whole_repo_full_githttps://hivesecurity.gitlab.io/blog/grok-build-repository-upload-2026https://thehackernews.com/2026/07/grok-build-uploads-entire-git.htmlRedditFrom the LocalLLaMA community on Reddit: Grok Build CLI uploads your whole repo — full git history + .env secrets — to xAI's cloud…Explore this post and more from the LocalLLaMA community
Информация опасносте
15 июл., 17:17
lolhttps://www.theverge.com/ai-artificial-intelligence/965600/spacexai-grok-build-repository-uploadThe VergeSpaceXAI’s Grok programming tool was uploading its users’ entire codebase to cloud storageOops!
Информация опасносте
6 июл., 23:54
https://source.android.com/docs/security/features/authentication/rate-limitingGoogle сократил максимальное количество неудачных попыток с 1800 до всего 20, а время ожидания между неудачными попытками теперь гораздо более агрессивное.
Информация опасносте
4 июл., 12:49
В принципе, заголовок и так понятен, но важно, что полного disclosure все еще нет, потому что Apple не спешит чинить проблемуhttps://cybersecuritynews.com/apple-hide-my-email-vulnerability/Cyber Security NewsApple ‘Hide My Email’ Vulnerability Exposes Users’ Real Email AddressesApple’s “Hide My Email” feature is currently affected by an unpatched vulnerability that allows attackers to discover the real email address behind an anonymized alias.
Информация опасносте
1 июл., 18:36
https://github.com/bikini/exploitariumАнонимный исследователь безопасности, фигурирующий в интернете под псевдонимом Bikini, опубликовал коды эксплойтов с пруфами концепции и подробные статьи о более чем десятке уязвимостей нулевого дня в популярных проектах с открытым исходным кодом.Эксплойты были опубликованы без уведомления разработчиков. Молодец какойGitHubGitHub - bikini/exploitarium: A single archive of public exploit PoCs and vulnerability research writeups. At the time I post these…A single archive of public exploit PoCs and vulnerability research writeups. At the time I post these, none have been reported. Feel free to report them yourself and take credit for the CVE if hand...
Информация опасносте
30 июн., 10:04
Там взломали Tata Electronics, и у них унесли информацию о новом айфоне, которая теперь по всему интернету пошла гулятьhttps://www.reuters.com/business/media-telecom/apple-iphone-18-pro-supplier-list-parts-photos-exposed-tata-data-leak-2026-06-29/
Информация опасносте
29 июн., 11:09



Информация опасносте
16 июн., 02:15
А это даже может быть полезно: если пользователь нечасто использует Терминал, и вставляет туда команду, Макос покажет предупреждение на всякий случай:This alert appears if you don't regularly use Terminal and you copied the command from somewhere like a website, chat agent, or messaging or email app. Scammers use these channels to instruct people to paste malicious commands into Terminal to harm your Mac or compromise your privacy. This alert helps make sure that you aren't tricked into running a command that you didn't expect.https://support.apple.com/en-us/127377Apple SupportIf your Mac blocks a Terminal command paste or script - Apple SupportYour Mac shows an alert when it detects suspicious paste activity or known malware in commands and scripts.
Информация опасносте
9 июн., 02:33
https://futurism.com/artificial-intelligence/meta-furious-smart-glassesFuturismMeta Furious Over Bombshell Smart Glasses RevelationWired reported that Meta discreetly embedded facial recognition tech into its AI-enabled smart glasses. Executives are very mad.
Информация опасносте
8 июн., 15:26
https://www.bleepingcomputer.com/news/security/meta-ai-support-data-breach-affects-20-000-instagram-accounts/Мета призналась, что больше 20 тысяч пользователей Instagram лишились своих аккаунтов — злоумышленники воспользовались ИИ-системой поддержки компании, чтобы сбросить пароли.Как писал BleepingComputer ещё неделю назад, хакеры нашли дыру в инструменте High Touch Support (HTS) — это такая ИИ-шная служба поддержки, которая помогает людям восстановить доступ к заблокированному аккаунту.Фишка в том, что HTS не проверял, привязан ли указанный имейл к конкретному аккаунту Instagram. Этим и воспользовались — получили ссылки для сброса пароля и спокойно заходили в чужие аккаунты, у которых не была включена двухфакторка.BleepingComputerOver 20,000 Instagram accounts stolen in Meta AI support hackMeta has revealed that 20,225 Instagram users had their accounts hijacked in a recent incident where attackers used Meta's AI-powered support system to reset passwords.
Информация опасносте
14 мая, 10:20изменён
Процесс очень прост: возьмите любой USB-накопитель, получите доступ к записи в «Информация о системном томе» и скопируйте в него папку «FsTx» и ее содержимое. Shift+click Restart, чтобы перевести Windows в режим восстановления, но затем удерживайте клавишу Control и не отпускайте. Машина перезагрузится и, не задавая никаких вопросов и не показывая никаких меню, предоставит доступ к командной строке с повышенными привилегиями с полным доступом к ранее защищенному диску, без запроса каких-либо ключей.https://www.tomshardware.com/tech-industry/cyber-security/microsoft-bitlocker-protected-drives-can-now-be-opened-with-just-some-files-on-a-usb-stick-yellowkey-zero-day-exploit-demonstrates-an-apparent-backdoorTom's HardwareMicrosoft BitLocker-protected drives can now be opened with just some files on a USB stick — YellowKey zero-day exploit demonstrates…Also, it's a twofer with the GreenPlasma zero-day local privilege escalation.
Информация опасносте
9 мая, 10:34
https://status.instructure.com/incidents/9wm4knj2r64zШироко используемая цифровая учебная платформа Canvas была переведена в «режим технического обслуживания» в четверг после того, как ее создатель, разработчик образовательных технологий Instructure, подвергся утечке данных и столкнулся с попыткой вымогательства со стороны злоумышленников, использующих прозвище «ShinyHunters». Хотя хакеры рекламируют взлом и пытаются получить выкуп от Instructure с 1 мая, ситуация стала дополнительной проблемой для обычных людей по всей территории США и за ее пределами в четверг, потому что время простоя Canvas вызвало хаос в школах, в том числе в тех, которые были в разгаре выпускных экзаменов в конце года.
Информация опасносте
25 апр., 15:12
https://www.abc.net.au/news/2026-04-24/apple-ios-update-26-4-2-security-fix-signal-/106601332TLDR; в iOS была бага, можно было вытащить сообщения Signal через базу уведомлений. Apple исправила баг, Signal happy.www.abc.net.auSignal praises Apple over security fix in new iPhone updateThe encrypted messaging app says the update fixes an issue that allowed the FBI to message notification content.
Информация опасносте
23 апр., 11:56
https://www.flyingpenguin.com/the-boy-that-cried-mythos-verification-is-collapsing-trust-in-anthropic/TL:DR Вся эта суета, похоже, является маркетинговым ходом, направленным на то, чтобы поставить Mythos в выгодное положение и побудить компании платить за токены в пять раз больше.
Ссылки
