tgindex
Информация опасносте

Информация опасносте

Статистика

Чаще про c̶y̶b̶e̶r̶s̶e̶x̶ cybersec Нет, «опасносте» не опечатка @alexmaknet Размещение рекламы остановлено в связи с войной России против Украины

Последний пост
27 июл.
Последнее чтение
15 авг.
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
Категория
Новости и СМИ (по похожим)
В каталоге с
12 авг.
Подписчики
18 840
+4 за 5 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
11,3 тыс
20 постов
Вовлечённость
60,1%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
8
каналов
Охват размещения
оценка
1/24сутки в ленте
7 189
1/48двое суток
8 238
1/72трое суток
8 885

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 27 июл.6 2257291

    Apple выпустила сегодня апдейты к всем своим операционным системам, и списки исправленных уязвимостей безопасности там достаточно обширные. Очевидно, что исследователи, вооруженные теперь AI, стали находить гораздо больше проблем, которые раньше найти было сложнее. Codex, Claude тоже упоминаются в благодарностях вот список для iOS/iPad OS 26.6 https://support.apple.com/en-us/128066 а тут все остальное https://support.apple.com/en-us/100100

  • 22 июл.9 92513049

    мы же верим этому всему, да? https://huggingface.co/blog/security-incident-july-2026 “Компания OpenAI заявила, что две ее модели искусственного интеллекта во время внутреннего тестирования вышли из-под контроля и взломали инфраструктуру платформы Hugging Face, которую используют для тестирования ИИ-моделей.” https://openai.com/index/hugging-face-model-evaluation-security-incident/

  • 22 июл.8 2454961

    https://lore.kernel.org/linux-cve-announce/ 442 CVE :)

  • 22 июл.7 9664558

    https://www.oracle.com/security-alerts/cpujul2026.html 1235 CVE. UPD 1449

  • 15 июл.11,4 тыс5684

    Еще пара ссылок о том же, прислал читатель https://www.reddit.com/r/LocalLLaMA/comments/1ut7tis/grok_build_cli_uploads_your_whole_repo_full_git https://hivesecurity.gitlab.io/blog/grok-build-repository-upload-2026 https://thehackernews.com/2026/07/grok-build-uploads-entire-git.html

  • 15 июл.8 74171109

    lol https://www.theverge.com/ai-artificial-intelligence/965600/spacexai-grok-build-repository-upload

  • 7 июл.10,3 тыс8227

    https://source.android.com/docs/security/features/authentication/rate-limiting Google сократил максимальное количество неудачных попыток с 1800 до всего 20, а время ожидания между неудачными попытками теперь гораздо более агрессивное.

  • 4 июл.10,6 тыс6940

    В принципе, заголовок и так понятен, но важно, что полного disclosure все еще нет, потому что Apple не спешит чинить проблему https://cybersecuritynews.com/apple-hide-my-email-vulnerability/

  • 1 июл.11,9 тыс111175

    https://github.com/bikini/exploitarium Анонимный исследователь безопасности, фигурирующий в интернете под псевдонимом Bikini, опубликовал коды эксплойтов с пруфами концепции и подробные статьи о более чем десятке уязвимостей нулевого дня в популярных проектах с открытым исходным кодом. Эксплойты были опубликованы без уведомления разработчиков. Молодец какой

  • 30 июн.9 8936962

    Там взломали Tata Electronics, и у них унесли информацию о новом айфоне, которая теперь по всему интернету пошла гулять https://www.reuters.com/business/media-telecom/apple-iphone-18-pro-supplier-list-parts-photos-exposed-tata-data-leak-2026-06-29/

  • 29 июн.10,1 тыс245107
  • 16 июн.11,8 тыс11931

    А это даже может быть полезно: если пользователь нечасто использует Терминал, и вставляет туда команду, Макос покажет предупреждение на всякий случай: This alert appears if you don't regularly use Terminal and you copied the command from somewhere like a website, chat agent, or messaging or email app. Scammers use these channels to instruct people to paste malicious commands into Terminal to harm your Mac or compromise your privacy. This alert helps make sure that you aren't tricked into running a command that you didn't expect. https://support.apple.com/en-us/127377

  • 9 июн.13,4 тыс6030

    https://futurism.com/artificial-intelligence/meta-furious-smart-glasses

  • 8 июн.12,7 тыс136126

    https://www.bleepingcomputer.com/news/security/meta-ai-support-data-breach-affects-20-000-instagram-accounts/ Мета призналась, что больше 20 тысяч пользователей Instagram лишились своих аккаунтов — злоумышленники воспользовались ИИ-системой поддержки компании, чтобы сбросить пароли. Как писал BleepingComputer ещё неделю назад, хакеры нашли дыру в инструменте High Touch Support (HTS) — это такая ИИ-шная служба поддержки, которая помогает людям восстановить доступ к заблокированному аккаунту. Фишка в том, что HTS не проверял, привязан ли указанный имейл к конкретному аккаунту Instagram. Этим и воспользовались — получили ссылки для сброса пароля и спокойно заходили в чужие аккаунты, у которых не была включена двухфакторка.

  • 14 мая14,8 тыс240447

    Процесс очень прост: возьмите любой USB-накопитель, получите доступ к записи в «Информация о системном томе» и скопируйте в него папку «FsTx» и ее содержимое. Shift+click Restart, чтобы перевести Windows в режим восстановления, но затем удерживайте клавишу Control и не отпускайте. Машина перезагрузится и, не задавая никаких вопросов и не показывая никаких меню, предоставит доступ к командной строке с повышенными привилегиями с полным доступом к ранее защищенному диску, без запроса каких-либо ключей. https://www.tomshardware.com/tech-industry/cyber-security/microsoft-bitlocker-protected-drives-can-now-be-opened-with-just-some-files-on-a-usb-stick-yellowkey-zero-day-exploit-demonstrates-an-apparent-backdoor

  • 9 мая12,8 тыс6428

    https://status.instructure.com/incidents/9wm4knj2r64z Широко используемая цифровая учебная платформа Canvas была переведена в «режим технического обслуживания» в четверг после того, как ее создатель, разработчик образовательных технологий Instructure, подвергся утечке данных и столкнулся с попыткой вымогательства со стороны злоумышленников, использующих прозвище «ShinyHunters». Хотя хакеры рекламируют взлом и пытаются получить выкуп от Instructure с 1 мая, ситуация стала дополнительной проблемой для обычных людей по всей территории США и за ее пределами в четверг, потому что время простоя Canvas вызвало хаос в школах, в том числе в тех, которые были в разгаре выпускных экзаменов в конце года.

  • 25 апр.13,8 тыс5325

    https://www.abc.net.au/news/2026-04-24/apple-ios-update-26-4-2-security-fix-signal-/106601332 TLDR; в iOS была бага, можно было вытащить сообщения Signal через базу уведомлений. Apple исправила баг, Signal happy.

  • 23 апр.12,9 тыс7168

    https://www.flyingpenguin.com/the-boy-that-cried-mythos-verification-is-collapsing-trust-in-anthropic/ TL:DR Вся эта суета, похоже, является маркетинговым ходом, направленным на то, чтобы поставить Mythos в выгодное положение и побудить компании платить за токены в пять раз больше.

  • 22 апр.15 тыс81117

    Если уж сканируют все фото, могли бы и больше облачного пространства давать https://www.forbes.com/sites/zakdoffman/2026/04/20/google-starts-scanning-all-your-photos-as-new-update-goes-live/

  • 8 апр.14 тыс7365

    > One of the vulnerabilities Claude found, the company said, was a 27-year-old bug in OpenBSD, an open-source operating system that was designed to be difficult to hack. Many internet routers and secure firewalls incorporate OpenBSD’s technology. Another was a longstanding issue in a piece of popular video software that automated testing tools had scanned five million times, without finding any problems. “This model is good at finding vulnerabilities that would be well understood and findable by security researchers,” Mr. Graham said. “At the same time, it has found vulnerabilities, and in some cases crafted exploits, sophisticated enough that they were both missed by literally decades of security researchers, as well as all the automated tools designed to find them.” https://www.nytimes.com/2026/04/07/technology/anthropic-claims-its-new-ai-model-mythos-is-a-cybersecurity-reckoning.html?unlocked_article_code=1.ZVA.9w-4.Cz158yvsOjZG&smid=url-share