Взлом программ - Все публикации

Взлом программ - Все публикации

Шесть дыр в AirDrop и Quick Share поставили под удар миллиарды устройств

...
Шесть дыр в AirDrop и Quick Share поставили под удар миллиарды устройств

Функции вроде AirDrop и Quick Share создавались для удобства: поднес устройство поближе и отправил файл без проводов, аккаунтов и долгой настройки. Но оказалось, что именно это удобство открывает дополнительную поверхность для атак.

Игроки Minecraft могут стать участниками DDoS-атаки через плагин скинов

...
Игроки Minecraft могут стать участниками DDoS-атаки через плагин скинов

Обычная попытка поиграть на пиратских серверах Minecraft неожиданно закончилась исследованием потенциальной уязвимости. Пользователь Хабра под ником Fir3wall1 рассказал, что во время анализа популярного плагина Skins Restorer обнаружил механизм, который теоретически может использоваться для организации распределенных атак на сторонние сайты.

ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

...
ИИ-кодер может запустить вредоносную команду из чистого GitHub-репозитория

Доверять ИИ написание кода — удобно. Но, как выяснили исследователи из Mozilla Zero Day Investigative Network (0DIN), иногда ИИ может стать идеальным помощником для киберпреступников. Эксперты продемонстрировали новую технику атаки на разработчиков, использующих ИИ-ассистентов вроде Claude Code.

В Linux нашли дыру Pedit COW: обычный пользователь может получить root

...
В Linux нашли дыру Pedit COW: обычный пользователь может получить root

Администраторам Linux пора проверять серверы. Исследователи раскрыли критическую уязвимость CVE-2026-46331, получившую название Pedit COW, которая позволяет любому локальному пользователю без привилегий получить права root.

Telegram-клиент Телега объявил о закрытии с 1 июля

...
Telegram-клиент Телега объявил о закрытии с 1 июля

Проект «Телега», представлявший собой альтернативный Telegram-клиент для российских пользователей, официально сообщил о прекращении работы. Сервис закроется 1 июля 2026 года. Разработчики объяснили решение тем, что больше не могут обеспечить соответствие продукта действующим требованиям.

Уязвимость WinRE позволяет обойти пароль BIOS и UEFI в Windows

...
Уязвимость WinRE позволяет обойти пароль BIOS и UEFI в Windows

Исследователи раскрыли новую уязвимость в среде восстановления Windows (WinRE), которая при определённых условиях позволяет обойти защиту BIOS и UEFI. Проблема получила идентификатор CVE-2026-45585 и затрагивает компьютеры с Windows 10 и Windows 11.

Adblock для YouTube с 10 млн установок оказался потенциально опасным

...
Adblock для YouTube с 10 млн установок оказался потенциально опасным

Расширение Adblock for YouTube для Google Chrome, которым пользуются более 10 миллионов человек, оказалось в центре внимания исследователей в области кибербезопасности. Эксперты выяснили, что оно содержит механизм, позволяющий выполнять произвольный JavaScript-код практически на любом сайте.

В образовательных приложениях нашли более 1000 опасных уязвимостей

...
В образовательных приложениях нашли более 1000 опасных уязвимостей

Приложения для изучения языков, электронные дневники и сервисы для репетиторов оказались далеко не такими безопасными, как хотелось бы. Специалисты AppSec Solutions проверили 87 популярных образовательных приложений и обнаружили около 2,5 тысячи уязвимостей. Из них 1065 получили высокий или критический уровень опасности.

Microsoft починила раздражающие проблемы Bluetooth в Windows 11

...
Microsoft починила раздражающие проблемы Bluetooth в Windows 11

Microsoft выпустила одно из самых крупных обновлений Bluetooth для Windows 11 за последние годы. Вместе с опциональным июньским обновлением KB5095093 (Build 26200.8737) корпорация исправила сразу несколько давних проблем с беспроводными наушниками — от нестабильного подключения до задержек звука.

Аркадий Прокудин, Compliance Control: Безопасность — это не только деньги, но и доверие

...
Аркадий Прокудин, Compliance Control: Безопасность — это не только деньги, но и доверие

В кибербезопасности давно обсуждают технологии, но ключевая уязвимость остаётся прежней — человек. Даже самые сложные системы защиты не работают, если пользователь сам передаёт доступ злоумышленнику. Вместе с Аркадием Прокудиным, коммерческим директором Compliance Control, обсудили, как меняется ландшафт угроз, почему доверие становится критичным фактором и как бизнесу выстраивать защиту в новой реальности.