Automattic и Internet Archive выпустили плагин WordPress для вечной жизни ссылок

Internet Archive
Компания Automattic, стоящая за WordPress.com, и некоммерческая организация Internet Archive объявили о совместном проекте, призванном остановить «гниение ссылок» (link rot) - одну из фундаментальных проблем

Исследователи представили инструмент GhostKatz для извлечения учетных данных из памяти Windows, обходя традиционные средства защиты

github
Специалисты по информационной безопасности Джулиан Пенья и Эрик Эскивель опубликовали в открытом доступе инструмент GhostKatz, предназначенный для извлечения учетных данных из процесса LSASS (Local Security

Microsoft начинает исторический отказ от уязвимого протокола NLTML в Windows

microsoft
Корпорация Microsoft предпринимает масштабный шаг по укреплению безопасности своей операционной системы, начав официальный процесс отказа от устаревшего протокола аутентификации NTLM (NT LAN Manager).

ANet: новый стек для защищённых туннелей с акцентом на приватность и устойчивость к блокировкам

github
В открытом доступе появился проект ANet, который его создатели позиционируют как альтернативный технологический стек для построения защищённых сетевых туннелей. Это решение предназначено для сценариев

Mozilla представляет централизованное отключение функций ИИ в Firefox, ставя во главу угла выбор пользователя

FireFox
Компания Mozilla объявила о внедрении в браузер Firefox 148 комплексных элементов управления искусственным интеллектом. Главным нововведением станет так называемый «глобальный переключатель», позволяющий

AutoPentestX: новый фреймворк автоматизирует пентест на Linux-системах

AutoPentestX
В сообществе информационной безопасности представлен новый инструмент с открытым исходным кодом - фреймворк AutoPentestX. Разработка призвана автоматизировать и упростить процессы тестирования на проникновение и оценки уязвимостей в Linux-средах.

Скрытая атака на проект Plone: злоумышленники внедрили вредоносный код через принудительную перезапись в GitHub

Plone
Команда разработчиков свободной системы управления контентом Plone раскрыла детали сложного инцидента безопасности, который произошел в их организации на GitHub.

Серверы Notepad++ подверглись целенаправленной атаке через хостинг-провайдера

notepad++
Разработчики популярного текстового редактора Notepad++ представили детальный анализ масштабного инцидента безопасности, который привел к компрометации сетевой инфраструктуры.

Databricks представляет контейнерный набор инструментов BlackIce для тестирования безопасности ИИ

information security
Компания Databricks анонсировала на конференции CAMLIS Red 2025 выпуск BlackIce - нового открытого набора инструментов для «красных команд» (red teaming), специализирующихся на тестировании безопасности систем искусственного интеллекта.

Новый инструмент Swarmer обходит EDR, используя офлайн-редактирование реестра Windows для скрытой установки

information security
Исследователи из компании Praetorian обнаружили новый инструмент для обеспечения скрытого постоянного доступа к системам под управлением Windows, который обходит современные средства защиты.