Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Дуров, где огнетушитель? Telegram превращает iPhone в раскалённый кирпич

...
Дуров, где огнетушитель? Telegram превращает iPhone в раскалённый кирпич

Если ваш iPhone в последнее время пытается раскалиться до температуры мартеновской печи и сходит с ума от бесконечной череды пушей, расслабьтесь, дело не в вас и даже не в бета-версии iOS. Telegram снова отличился: в приложении всплыл баг, который заставляет технику плавиться.

ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

...
ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

Модели OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

Верховный суд запретил в России группировки Silent Crow и Киберпартизаны BY

...
Верховный суд запретил в России группировки Silent Crow и Киберпартизаны BY

Верховный суд РФ признал экстремистскими организациями и запретил деятельность киберпреступных группировок Silent Crow («Молчаливый ворон») и «Киберпартизаны BY». Решение подлежит немедленному исполнению. Заседание прошло в закрытом режиме.

Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

...
Windows осталась без официальной заплатки на LegacyHive, выручает 0Patch

Для свежей уязвимости нулевого дня в Windows уже выпустили бесплатные патчи. Правда, не Microsoft, а компания ACROS Security, разработчик платформы 0Patch. Уязвимость получила название LegacyHive, но CVE-идентификатора пока не имеет.

WordPress пора обновлять немедленно: эксплойты wp2shell уже пошли в ход

...
WordPress пора обновлять немедленно: эксплойты wp2shell уже пошли в ход

Администраторам сайтов на WordPress пора бросить всё и проверить обновления. Для критической цепочки уязвимостей wp2shell появились публичные эксплойты, а специалисты watchTowr уже заметили первые попытки атак.

В 7-Zip нашли уязвимость: вредоносный XZ-архив может запустить код

...
В 7-Zip нашли уязвимость: вредоносный XZ-архив может запустить код

В 7-Zip обнаружили опасную уязвимость CVE-2026-14266, которая позволяет атакующему выполнить произвольный код через специально подготовленный XZ-архив. Из-за переполнения буфера приложение может записать данные за пределами выделенной памяти.

В ONLYOFFICE нашли цепочку уязвимостей: достаточно открыть один файл

...
В ONLYOFFICE нашли цепочку уязвимостей: достаточно открыть один файл

Эксперты BI.ZONE обнаружили в ONLYOFFICE Desktop Editors цепочку уязвимостей OnlyShells, которая позволяла атакующему выполнить произвольный код и повысить привилегии в Windows. Жертве достаточно открыть специально подготовленный офисный документ.

Microsoft закрыла 570 уязвимостей Windows, включая три дыры нулевого дня

...
Microsoft закрыла 570 уязвимостей Windows, включая три дыры нулевого дня

Июльский Patch Tuesday у Microsoft получился рекордным: компания выпустила патчи сразу для 570 уязвимостей. Среди них три дыры нулевого дня, две из которых уже использовали в реальных кибератаках. Критическими признаны 59 проблем. Из них 48 позволяют удалённо запускать код, девять — повышать привилегии, ещё по одной связаны с обходом защиты и подменой данных.

На Rutube обрушились 434 млн сетевых атак за полгода

...
На Rutube обрушились 434 млн сетевых атак за полгода

Rutube пережил особенно бодрое первое полугодие 2026 года: с января по июнь на инфраструктуру видеоплатформы пришлось 434 млн сетевых атак. Одних DDoS-атак за этот период было больше 230. Это на 191% выше показателя за первое полугодие 2025 года и даже больше, чем за весь прошлый год.

Apple: экс-сотрудник использовал редкий баг для передачи данных OpenAI

...
Apple: экс-сотрудник использовал редкий баг для передачи данных OpenAI

Apple подала в суд на OpenAI, обвинив корпорацию в краже коммерческой тайны. Купертиновцы подозревают бывшего инженера Apple Чанга Лю, который после перехода в OpenAI якобы продолжал заходить во внутреннюю сеть прежнего работодателя и скачивал данные о ещё не выпущенных продуктах.