В Honda Civic 2021 нашли уязвимость мультимедиа: USB-обновление принимает пакеты с публичным тестовым ключом Android.
Безопасность
-
-
Отчет PagerDuty: две трети офисных сотрудников используют неразрешенные AI-сервисы, а 88% уже делились рабочими данными с чат-ботами.
-
Почти половина работников боится потери работы из-за ИИ, но компании всё равно ускоряют внедрение AI-агентов.
-
Netgear подала встречный иск против TP-Link и оспаривает её статус американской компании. В деле фигурируют Китай, Вьетнам и 99,5% компонентов.
-
Команда Arch Linux разбирает инцидент в AUR: более 400 пакетов пометили как вредоносные, атака шла через NPM и кражу данных.
-
GPTZero нашла в отчете KPMG об агентном ИИ десятки ложных цитирований: только 5 из 45 ссылок точно совпали с источниками.
-
Один из VPN-сервисов добавил приложение для ChatGPT: нейросеть подбирает параметры и открывает клиент через deep link.
-
Лондонская полиция заявила о снижении краж телефонов на 18%. Apple помогает усложнить сброс украденных iPhone и готовит новую защиту iOS.
-
Oracle выпустила срочный патч для PeopleSoft 8.61 и 8.62: CVE-2026-35273 уже использовали как zero-day против сотен серверов.
-
Hades использует prompt injection против ИИ-сканеров: фальшивые опасные запросы могут остановить проверку до вредоносного кода.
-
AMD закрыла RCE-уязвимость в автоапдейтере за 124 дня, но отказала исследователю в выплате $10 000 по bug bounty.
-
Июньский патч KB5094127 для Windows 10 может вызвать запрос ключа BitLocker на части корпоративных ПК с особой Group Policy.
-
OpenAI и Visa готовят платежи для ИИ-агентов в ChatGPT и Atlas: покупки, бронирования, лимиты расходов и токены вместо данных карты.
-
Chaotic Eclipse раскрыл RoguePlanet — zero-day в Microsoft Defender. PoC подтвердил ThreatLocker, атака даёт SYSTEM на Windows 10 и 11.
-
Huntress нашла малварь, которая использует ad.doubleclick.net, PowerShell и утилиты Windows для скрытой пятиэтапной атаки.
-
Valve прекратит поставки физических подарочных карт Steam к концу 2026 года. Цифровые подарки и старые коды продолжат работать.
-
Microsoft выпустила рекордный Patch Tuesday за июнь 2026 года: почти 200 исправлений, десятки critical и спорные CVE от Chaotic Eclipse.
-
Anthropic открыла Claude Fable 5 для платных подписчиков, но добавила фильтры кибербезопасности и временные кредиты с 23 июня.
-
Cyderes описала кампанию с поддельным VPN-установщиком: STX RAT крал пароли, токены сессий и давал удалённый доступ к Windows-ПК.
-
Which? проверила 15 сторонних зарядок для смартфонов: девять дали риск удара током, восемь — пожара или взрыва.
Безопасность работы – один из главных принципов функционирования компьютера, смартфона, и любого другого устройства, работающего с данными. Вирусы, шпионские программы, хакерские атаки, фишинг — все это угрозы, которым может подвергнуться пользователь в любую минуту работы со своим девайсом. В этом разделе мы рассказываем, как обезопасить свои устройства и данные от угроз злоумышленников, о работе с антивирусами, менеджерами паролей, публикуем последние новости из мира IT-безопасности.