Перейти к содержимому
SBER 282,22 ₽ 0,16% рост за прошлую сессию · закрытоIMOEX 2 325,31 0,25% рост за прошлую сессию · закрыто

#Безопасность

Технологии3 сентября 2026 г.

Google показала, как запустить Mantis: ИИ-конвейер ищет и чинит уязвимости

Google опубликовала гайд по Mantis, открытому набору скиллов для кодинг-агентов: 16 стадий от истории репозитория до патча, песочница gVisor без сети и новый скилл mantis-advise. — Читать дальше «Google показала, как запустить Mantis: ИИ-конвейер ищет и чинит уязвимости»

Технологии3 сентября 2026 г.

Anthropic открыла Claude Commerce Agents: чертёж торгового агента на Claude

Anthropic открыла Claude Commerce Agents под Apache 2.0: два агента для магазина, три способа запуска, проверки внутри вызова инструмента и свой бэкенд. — Читать дальше «Anthropic открыла Claude Commerce Agents: чертёж торгового агента на Claude»

Технологии2 сентября 2026 г.

Anthropic запустила проверку файлов на метку Claude прямо в браузере

На claude.com появился бесплатный сервис Check Content: он ищет в файле подписанную метку C2PA о том, что файл создал или обработал Claude. Что он умеет и чего не доказывает. — Читать дальше «Anthropic запустила проверку файлов на метку Claude прямо в браузере»

Технологии2 сентября 2026 г.

Google: Gemini 3.8 Flash догнала Opus 5 на DeepSWE при цене $0,75 за млн

Google представила Gemini 3.8 Flash по цене 3.7 Flash и закрытую 3.8 Flash Cyber для поиска уязвимостей. Бенчмарки, цена до конца 2026 года и оговорки. — Читать дальше «Google: Gemini 3.8 Flash догнала Opus 5 на DeepSWE при цене $0,75 за млн»

Крипто2 сентября 2026 г.

OKX ужесточит контроль за депозитами из азартных игр

Гендиректор OKX Стар Сюй заявил, что депозиты криптовалюты, связанные с азартными играми, могут привести к 15-дневной проверке на соответствие требованиям по борьбе с отмыванием денег, ограничениям или закрытию счета.

Технологии2 сентября 2026 г.

AISLE нашла в curl шесть CVE после нуля у Mythos и Codex Security

Стартап AISLE отчитался о шести CVE в curl 8.22.0, найденных его ИИ-системой после того, как Anthropic Mythos и OpenAI Codex Security не нашли ничего. Что это значит. — Читать дальше «AISLE нашла в curl шесть CVE после нуля у Mythos и Codex Security»

Технологии2 сентября 2026 г.

Postgres Pro закрыл 28 уязвимостей PostgreSQL внеочередными релизами

Postgres Professional выпустила «нулевые» релизы Postgres Pro Enterprise с 28 исправлениями безопасности PostgreSQL. Что закрыто и что переиндексировать после апдейта. — Читать дальше «Postgres Pro закрыл 28 уязвимостей PostgreSQL внеочередными релизами»

Технологии2 сентября 2026 г.

curl 8.22.0 закрыл девять уязвимостей и отказался от TLS-SRP

curl 8.22.0: девять CVE в curl и libcurl, десятая в wcurl, подписи HTTP по RFC 9421 и блокировка NTLM в SPNEGO. Что проверить у себя и от чего отказаться. — Читать дальше «curl 8.22.0 закрыл девять уязвимостей и отказался от TLS-SRP»

Технологии2 сентября 2026 г.

Positive Technologies нашла в Microsoft Prompty дыру на 10 из 10 по CVSS

Файл .prompty мог выполнить произвольный JavaScript в процессе Node.js: SSTI в пакете @prompty/core, CVE-2026-73299, CVSS 10,0. Какие версии уязвимы и что делать. — Читать дальше «Positive Technologies нашла в Microsoft Prompty дыру на 10 из 10 по CVSS»

Технологии2 сентября 2026 г.

Samsung блокирует аккаунты пользователей смартфонов Galaxy

Владельцы смартфонов Samsung Galaxy начали сообщать о внезапной и беспричинной деактивации своих аккаунтов. Их разлогинивает, а при попытке войти в аккаунт появляется сообщение о том, что он отключён «по соображениям безопасности».

Технологии2 сентября 2026 г.

Дата-центры готовятся к новым требованиям безопасности инфраструктуры

«Ъ» выяснил у участников рынка дата‑центров, как они оценивают последствия указа президента № 604 от 24 августа 2026 года. Документ позволяет вводить временное государственное управление в отношении объектов критической инфраструктуры, если они недостаточно защищены.

Крипто2 сентября 2026 г.

Несколько айтишников создали схему обмана европейских криптоинвесторов

25-айтишник из Киева собрал несколько коллег из украинской столицы и организовал схему воровства денег у желающих заработать на криптоинвестициях жителей Евросоюза, объявила Службы безопасности Украины.

Технологии2 сентября 2026 г.

TeamCity получил OIDC-плагин: облачные ключи в CI заменяют короткие JWT

JetBrains выпустила плагин, который делает TeamCity провайдером OIDC: сборки получают короткоживущие подписанные JWT вместо постоянных ключей AWS, GCP, Azure и Oracle Cloud. Требования, настройка, сроки жизни токенов, подводные камни ротации ключей. — Читать дальше «TeamCity получил OIDC-плагин: облачные ключи в CI заменяют короткие JWT»

Технологии2 сентября 2026 г.

Proxmox VE 7 атакуют через обход пароля в API, патча для ветки нет

Proxmox опубликовал advisory PSA-2026-00043-1: старые Proxmox VE 7 и ранний VE 8.0 пропускают вход без пароля через параметр tfa-challenge. Уязвимость уже эксплуатируют. Что проверить и как закрыть. — Читать дальше «Proxmox VE 7 атакуют через обход пароля в API, патча для ветки нет»

Технологии2 сентября 2026 г.

OpenAI готовит Astra: первая модель компании с «критическим» уровнем кибервозможностей, доступ к ним будет ограничен

OpenAI объявила, что модель Astra достигла уровня Critical по кибербезопасности в её Preparedness Framework: сама находит уязвимости и собирает эксплойты. Разбираем оценки, защиты, ступенчатый доступ через Daybreak Blue и что это меняет для разработчиков. — Читать дальше «OpenAI готовит Astra: первая модель компании с «критическим» уровнем кибервозможностей, доступ к ним будет ограничен»

Технологии1 сентября 2026 г.

METR рассказала, как у неё украли API-ключ к моделям: «вайб-кодинговое» приложение на личном сервере с ошибкой fail-open

Лаборатория METR раскрыла два инцидента 2026 года: кражу API-ключа к моделям через самодельное приложение на личном EC2 и майскую кампанию сканирования. Разбираем цепочку ошибок и правила хранения ключей для команд, работающих с LLM. — Читать дальше «METR рассказала, как у неё украли API-ключ к моделям: «вайб-кодинговое» приложение на личном сервере с ошибкой fail-open»

Технологии1 сентября 2026 г.

Цифровой рубль вышел в массовое использование: с 1 сентября первый этап подключения банков и магазинов и что это значит для платёжных интеграций

С 1 сентября 2026 года крупнейшие банки и ритейлеры открыли инфраструктуру цифрового рубля. Разбираем, как устроен третий вид денег, какие лимиты и сроки установил Банк России и что менять в платёжных интеграциях магазинов и сервисов. — Читать дальше «Цифровой рубль вышел в массовое использование: с 1 сентября первый этап подключения банков и магазинов и что это значит для платёжных интеграций»

Технологии1 сентября 2026 г.

JetBrains раскрыла детали взлома Cadence: непропатченный TeamCity, бэкап 2024 года и аннулированные токены плагина PyCharm

JetBrains подтвердила: сервис Cadence взломали через непропатченный TeamCity (CVE-2026-63077). Атакующие получили бэкап 2024 года, AWS-учётки и файлы в S3. Кого это касается, какие секреты считать утёкшими и что сделать. — Читать дальше «JetBrains раскрыла детали взлома Cadence: непропатченный TeamCity, бэкап 2024 года и аннулированные токены плагина PyCharm»

Технологии1 сентября 2026 г.

Вступил в силу закон об идентификации владельцев доменов .ru, .рф и .su через Госуслуги: у Руцентра её прошли 42,2% администраторов, у Рег.ру 25,7%, ограничения включат позже

Закон 569-ФЗ ввёл с 1 сентября 2026 года обязательную идентификацию администраторов доменов .ru, .рф и .su через Госуслуги. Что это значит для владельцев доменов, какие данные о готовности публикуют регистраторы и что проверить в компании. — Читать дальше «Вступил в силу закон об идентификации владельцев доменов .ru, .рф и .su через Госуслуги: у Руцентра её прошли 42,2% администраторов, у Рег.ру 25,7%, ограничения включат позже»

Технологии1 сентября 2026 г.

Debian 11 Bullseye остался без обновлений безопасности: LTS закончился 31 августа

31 августа 2026 года закончилась LTS-поддержка Debian 11 Bullseye. С сентября обновлений безопасности нет. Как найти такие серверы, куда обновляться и что такое Extended LTS. — Читать дальше «Debian 11 Bullseye остался без обновлений безопасности: LTS закончился 31 августа»