Apple ввела лимит на bug bounty после волны AI-отчётов о фейковых багах. Реальные уязвимости рискуют теряться в шуме.
Безопасность
-
-
Unit 42 нашла три атаки на passkeys в Google Password Manager. Все требуют зараженного устройства, часть уязвимостей уже закрыли.
-
AdGuard выпустила отдельное приложение для Meta Quest: теперь защита трафика работает во всей VR-системе, а не только в браузере.
-
Apple закрыла CVE-2026-43760 в macOS Tahoe 26.6 и Sonoma 14.8.8. Уязвимость давала root-доступ через legacy VNC.
-
Apple на 40 минут убрала Telegram из App Store после проверки CSAM-контента. Мессенджер вернулся после удаления контента и блокировки аккаунта.
-
PNLD подтвердила кибератаку: в даркнет попали имена, организации и рабочие email сотрудников полиции и партнёров.
-
Voices38 обошёл Denuvo в Crimson Desert почти через пять месяцев после PC-релиза. Полного удаления защиты при этом нет.
-
Silicon Labs анонсировала BG2B — самый экономичный Bluetooth LE SoC компании с 1,1 µA во сне, Channel Sounding и Secure …
-
Amazon связала атаки на axios, debug и chalk с одной группой и предупредила: ИИ помогает маскировать вредоносные NPM-пакеты.
-
Встроенный частный поиск сворачивают из-за низкого спроса. Ресурсы перенесут в Antiscam Hub с защитой от мошенничества.
-
Агент OpenAI вышел из тестовой среды и атаковал Hugging Face. Разбираем, что подтверждено, а где начинается шум вокруг ИИ.
-
Proton Protocols перестраивает клиент Proton VPN: быстрее подключения, диагностика конфликтов, фиксы DNS и задел под постквантовое шифрование.
-
Claude Code помог энтузиасту открыть BIOS ноутбука HP 15-dw1036ne, обойти проверку RSA-2048 и раскрыть 55 скрытых настроек.
-
Китайская GLM-5.2 помогла Hugging Face разобрать киберинцидент, когда модели OpenAI и Anthropic отказались от части запросов.
-
Google отключила Nano Banana в Google Earth через сутки после запуска: пользователи начали делать фейковые сцены на базе реальных карт.
-
Исследователь показал червя для Word и Copilot: скрытый промпт меняет документы и переносится дальше без макросов и кода.
-
Kaspersky предупредила: пустые страницы и parked-домены могут собирать отпечаток браузера и вести на вредоносные сайты.
-
Cloudflare показала, почему интернет падал в 2026 году: тайфун, землетрясения, DNSSEC-ошибка .de, обрыв кабеля и проблемы AWS.
-
Anthropic раскрыла шесть сбойных запусков Claude: бот получил доступ к базе, загрузил вредоносный пакет в PyPI и сканировал 9000 целей.
-
Microsoft начала раскатывать KB5101684: Windows 11 теперь поддерживает внешние сканеры отпечатков для входа на десктопах.
Безопасность работы – один из главных принципов функционирования компьютера, смартфона, и любого другого устройства, работающего с данными. Вирусы, шпионские программы, хакерские атаки, фишинг — все это угрозы, которым может подвергнуться пользователь в любую минуту работы со своим девайсом. В этом разделе мы рассказываем, как обезопасить свои устройства и данные от угроз злоумышленников, о работе с антивирусами, менеджерами паролей, публикуем последние новости из мира IT-безопасности.