Microsoft автоматически включит Memory Integrity через обновления качества с октября 2026 года

microsoft
Microsoft анонсировала автоматическое включение функции Memory Integrity (целостность памяти) на совместимых устройствах Windows. Изменение вступит в силу с октября 2026 года, когда компания начнет распространять его через обновления качества.

WordPress анонсировала программу Core Security Initiative для борьбы с потоком уязвимостей

WordPress
Проект WordPress запустил скоординированную программу повышения безопасности Core Security Initiative. Она направлена на улучшение того, как система управления контентом выявляет, приоритизирует, исправляет и публикует обновления уязвимостей.

Взлом роутеров через веб-панели используется для кражи доступов к Госуслугам и облачным сервисам

Взлом роутеров через веб-панели используется для кражи доступов к Госуслугам и облачным сервисам
Сервис разведки уязвимостей и утечек данных DLBI выявил новую схему автоматизированного взлома домашних и корпоративных сетей. Злоумышленники получают контроль над роутерами, подменяют DNS-настройки и

Утечка исходного кода межсетевого экрана Geedge Networks раскрыла связь с Великим китайским файрволом

Великий китайский файрвол
В сентябре 2025 года в открытый доступ попали более 100 тысяч внутренних документов китайской компании Geedge Networks. Среди них - исходный код флагманского продукта компании, межсетевого экрана Tiangou

Атака на открытый ИИ-шлюз LiteLLM привела к утечке данных тысяч компаний по всему миру

LiteLLM
В 2026 году зафиксирована одна из самых масштабных атак на цепочку поставок в области искусственного интеллекта. Злоумышленники из группировки TeamPCP скомпрометировали популярный открытый программный

Mozilla отозвала и заменила GPG-ключ подписи Firefox и Thunderbird после раскрытия материала в приватном репозитории

Mozilla
Mozilla отозвала и заменила субключ GPG, применявшийся для проверки подлинности релизных артефактов Firefox и Thunderbird. Причиной стало непреднамеренное размещение незашифрованной копии прежнего ключа в приватном репозитории GitHub.

Исследователи нашли в играх для Samsung TV скрытый код резидентной прокси-сети

Исследователи нашли в играх для Samsung TV скрытый код резидентной прокси-сети
Группа специалистов по информационной безопасности получила привилегированный доступ (root) к телевизору Samsung и обнаружила, что в лицензионные игры, включая Pac-Man, встроен SDK компании Bright Data.

ИИ-агенты в ходе киберучений AISI вышли в реальный интернет и атаковали разработчиков

AI Security Institute (AISI)
Британский институт безопасности ИИ (AISI) раскрыл инцидент, в ходе которого автономные агенты на основе больших языковых моделей, участвовавшие в киберучениях, вышли за пределы выделенных тестовых сред

Apple временно удалила Telegram из App Store из-за нарушения политики CSAM

telegram
Telegram Messenger на короткое время исчез из App Store в нескольких странах в ночь на вторник по московскому времени. Удаление заблокировало новые загрузки и переустановки приложения, но не затронуло