Apple закрыла CVE-2025-20701 в Beats Studio Buds: баг давал прослушку через Bluetooth и получил оценку 8,8 из 10.
Безопасность
-
-
AMD вернёт TSME на настольные Ryzen 9000 через июльский BIOS после жалоб пользователей. Опцию убрали в AGESA 1.2.7.0.
-
Microsoft раскрыла AutoJack: цепочку ошибок в AutoGen Studio, где ИИ-агент мог запустить код после посещения вредоносного сайта.
-
Paradigm Shift раскрыла usbliter8 — аппаратную уязвимость в A12/A13 и S4/S5. Для атаки нужен физический доступ, патча не будет.
-
В Китае разобрали б/у RTX 4090 за $222: вместо GPU стоял пластиковый муляж с датой 2030 года, а память оказалась …
-
Бесплатная Task Bar Hero вышла в топ Steam с 500 000 игроков, но пользователи жалуются на ложные баны из-за античита.
-
Bambu Lab выпустила PLA Pure: PLA-филамент с UL Greenguard, EN 71-3 и тальком без асбеста для домашней 3D-печати.
-
AMD без отдельного анонса убрала TSME из обычных Ryzen. Функция шифрования памяти теперь закреплена за линейкой Ryzen PRO.
-
Claroty Team82 нашли уязвимости в UPS Vertiv и HVAC Trane. Атака на питание или охлаждение может остановить дата-центр.
-
PagerDuty: 66% офисных сотрудников тайно используют ChatGPT и другие ИИ-сервисы для работы, иногда загружая конфиденциальные данные.
-
Исследователь BobDaHacker нашёл баг в API FIFA: через него можно было менять ТВ-потоки ЧМ-2026 и фиды для комментаторов.
-
Securitum подтвердила no-logs-политику Proton VPN: пятый аудит подряд не нашёл журналов активности и метаданных пользователей.
-
DragonForce впервые использовала TURN-релеи Microsoft Teams для скрытого C2-трафика через Backdoor.Turn, сообщили исследователи Symantec.
-
Roblox запускает Kids и Select по всему миру: чат ограничат по возрасту, а родители получат больше контроля над играми детей.
-
Cybernews нашла открытый Elasticsearch-кластер с 24 млрд учетных записей, паролями в plaintext и архивом больше 8 ТБ.
-
Nintendo признала утечку данных сотрудников через TinyPulse, но отрицает взлом своих серверов и доступ к данным игроков.
-
На обычных Ryzen после AGESA 1.2.7.0 пропала TSME — шифрование RAM. Ryzen Pro сохраняют поддержку, AMD пока не объяснила причину.
-
HP предупредила: злоумышленники используют LogMeIn, ScreenConnect и AI-скрипты с эмодзи для кражи криптокошельков.
-
Через Steam Workshop распространяли вредоносные обои для Wallpaper Engine. Kaspersky нашла DarkKomet, Lumma, Vidar и риск кражи Steam-аккаунтов.
-
Крупный VPN-сервис добавил частный сервер: статический IP, проброс портов, 1 vCPU, 4 ГБ RAM и цена $11,99 в месяц.
Безопасность работы – один из главных принципов функционирования компьютера, смартфона, и любого другого устройства, работающего с данными. Вирусы, шпионские программы, хакерские атаки, фишинг — все это угрозы, которым может подвергнуться пользователь в любую минуту работы со своим девайсом. В этом разделе мы рассказываем, как обезопасить свои устройства и данные от угроз злоумышленников, о работе с антивирусами, менеджерами паролей, публикуем последние новости из мира IT-безопасности.