У части Windows-ПК истекают сертификаты Secure Boot 2011 года. Новые версии 2023 года зависят от UEFI/BIOS и поддержки производителя.
Безопасность
-
-
Исследователи показали CoT Forgery: поддельные рассуждения поднимают успех джейлбрейка LLM до 60% и ломают ролевые метки.
-
Android 17 сократит лимит неверных PIN-кодов с 1800 до 20 и добавит защиту от повторных ошибок на экране блокировки.
-
CISPA нашла уязвимости в AirDrop и Quick Share: атака возможна с 30 метров, под риском до 5 млрд устройств.
-
Под Чикаго нашли украденные грузы для AI-дата-центров на $1,3 млн: медный кабель и серверное оборудование из разных штатов.
-
Из X удаляют ролики с предполагаемым iPhone 18 Pro после взлома Tata Electronics. Apple пока молчит, Reuters связывает слив с …
-
Maker’s Pet запустила Oomwoo — открытый робот-пылесос на Raspberry Pi, ROS 2 и 2D LiDAR, работающий без облака.
-
После взлома Tata Electronics в сеть попали данные по iPhone 18 Pro: чертежи платы, A20, списки поставщиков и спорный ролик …
-
Apple выпустила iOS 26.5.2, iPadOS 26.5.2 и macOS 26.5.2: обновления закрывают больше 25 уязвимостей.
-
Apple выпустила iOS 26.5.2, iPadOS 26.5.2 и macOS Tahoe 26.5.2 раньше плана из-за риска AI-assisted атак.
-
Исследователи нашли adware-кампанию на 50 000 пиратских сайтах. Скрипт собирает параметры устройств и обходит блокировщики.
-
Oracle перезапускает работу сообщества MySQL: новые роли, комитеты, группа уязвимостей и места для AWS и Google Cloud.
-
Mozilla 0din показала атаку на Claude Code: чистый GitHub-репозиторий запускает вредоносную цепочку через обычные команды настройки.
-
Фейковые сайты GTA VI продают ранний доступ, крадут криптовалюту и маскируют вредоносные файлы под бета-версии игры.
-
OpenAI анонсировала GPT-5.6 Sol, Terra и Luna для ChatGPT, но доступ пока открыт только доверенным партнёрам.
-
NAIC подтвердила атаку через zero-day в Oracle PeopleSoft. ShinyHunters заявляет о 3,1 ТБ данных, но версии сторон расходятся.
-
SentinelOne описала macOS-вредонос Gaslight: он крадет данные и пытается обмануть LLM-инструменты анализа скрытыми подсказками.
-
Zscaler раскрыла кампанию Edgecution: вредное расширение Edge через Teams-фишинг ставит Python-бэкдор и выходит из песочницы браузера.
-
Anthropic утверждает, что Alibaba использовала 25 000 фальшивых аккаунтов и 28,8 млн обменов для дистилляции Claude.
-
NordStellar нашла 924 обсуждения DFaaS в дарквебе за январь-май 2026 года. Эксперты ждут рост fake boss-мошенничества.
Безопасность работы – один из главных принципов функционирования компьютера, смартфона, и любого другого устройства, работающего с данными. Вирусы, шпионские программы, хакерские атаки, фишинг — все это угрозы, которым может подвергнуться пользователь в любую минуту работы со своим девайсом. В этом разделе мы рассказываем, как обезопасить свои устройства и данные от угроз злоумышленников, о работе с антивирусами, менеджерами паролей, публикуем последние новости из мира IT-безопасности.