AMD отказала исследователю в $10 000 за RCE-баг в автообновлении. Раскрытие заняло 124 дня и вызвало спор о правилах bug …
Безопасность
-
-
Cornell Tech показал атаку WARP: короткий комментарий в Reddit может подтолкнуть AI-поиск к фейковым рекомендациям.
-
Microsoft добавила в Smartphone Link удалённую блокировку Windows-ПК со смартфона. Нужны интернет, связка устройств и аккаунт Microsoft.
-
Samsung MAX VPN прекращает работу 15 июня 2026 года. Приложение останется на Galaxy, но функции приватности и экономии трафика отключат.
-
Дипфейк Jensen Huang на фейковом стриме Nvidia показал, как AI усиливает криптомошенничество и атаки на аккаунты.
-
В Honda Civic 2021 нашли уязвимость мультимедиа: USB-обновление принимает пакеты с публичным тестовым ключом Android.
-
Отчет PagerDuty: две трети офисных сотрудников используют неразрешенные AI-сервисы, а 88% уже делились рабочими данными с чат-ботами.
-
Почти половина работников боится потери работы из-за ИИ, но компании всё равно ускоряют внедрение AI-агентов.
-
Netgear подала встречный иск против TP-Link и оспаривает её статус американской компании. В деле фигурируют Китай, Вьетнам и 99,5% компонентов.
-
Команда Arch Linux разбирает инцидент в AUR: более 400 пакетов пометили как вредоносные, атака шла через NPM и кражу данных.
-
GPTZero нашла в отчете KPMG об агентном ИИ десятки ложных цитирований: только 5 из 45 ссылок точно совпали с источниками.
-
Один из VPN-сервисов добавил приложение для ChatGPT: нейросеть подбирает параметры и открывает клиент через deep link.
-
Лондонская полиция заявила о снижении краж телефонов на 18%. Apple помогает усложнить сброс украденных iPhone и готовит новую защиту iOS.
-
Oracle выпустила срочный патч для PeopleSoft 8.61 и 8.62: CVE-2026-35273 уже использовали как zero-day против сотен серверов.
-
Hades использует prompt injection против ИИ-сканеров: фальшивые опасные запросы могут остановить проверку до вредоносного кода.
-
AMD закрыла RCE-уязвимость в автоапдейтере за 124 дня, но отказала исследователю в выплате $10 000 по bug bounty.
-
Июньский патч KB5094127 для Windows 10 может вызвать запрос ключа BitLocker на части корпоративных ПК с особой Group Policy.
-
OpenAI и Visa готовят платежи для ИИ-агентов в ChatGPT и Atlas: покупки, бронирования, лимиты расходов и токены вместо данных карты.
-
Chaotic Eclipse раскрыл RoguePlanet — zero-day в Microsoft Defender. PoC подтвердил ThreatLocker, атака даёт SYSTEM на Windows 10 и 11.
-
Huntress нашла малварь, которая использует ad.doubleclick.net, PowerShell и утилиты Windows для скрытой пятиэтапной атаки.
Безопасность работы – один из главных принципов функционирования компьютера, смартфона, и любого другого устройства, работающего с данными. Вирусы, шпионские программы, хакерские атаки, фишинг — все это угрозы, которым может подвергнуться пользователь в любую минуту работы со своим девайсом. В этом разделе мы рассказываем, как обезопасить свои устройства и данные от угроз злоумышленников, о работе с антивирусами, менеджерами паролей, публикуем последние новости из мира IT-безопасности.