Исследователи из США нашли два способа выманить через Atlassian Rovo данные Jira и Confluence; один маршрут компания закрыла 8 июля.
Новости технологий
Главные новости технологий и цифровой повестки: запуски продуктов IT-компаний, искусственный интеллект и большие модели, кибербезопасность и утечки данных, государственная цифровизация и e-gov, крипто- и финтех-индустрия.
Хакеры используют критическую уязвимость Metabase для доступа к данным без авторизации. Разработчики выпустили срочные исправления.
Киберпреступники разместили в npm 788 пакетов с кроссплатформенным трояном, а в коде нашли следы интереса к российским платежным сервисам.
WordPress выпустил срочное обновление после обнаружения XSS, которая при атаке на администратора могла привести к выполнению PHP-кода на сервере.
Злоумышленники через поддельные страницы Microsoft 365 крадут сессии и собирают переписку о зарплатах и финансах организаций в трех регионах.
Исследователи связали TeamPCP с атаками на Redis с 2020 года, облачную инфраструктуру и масштабные кампании против цепочек поставок ПО в 2026 году.
Уязвимость CVE-2026-64561 в KVM позволяет привилегированному коду внутри L1-гостя выполнять команды на Linux-хосте при включенной вложенной виртуализации.
Эксперты нашли 4 407 доступных из интернета контроллеров Rockwell, включая 22 в городах, где атаки уже нарушили работу водных систем.
SQL-инъекция привела атакующих из публичного приложения в Oracle, где они запустили команды Windows с правами SYSTEM и подготовили файлы для кражи паролей.
Расследование установило, как украденные инфостилерами пароли открыли доступ к данным 165 организаций и сведениям о минимум 100 млн человек.
Microsoft раскрыла новую схему ClickFix: сотни доменов проверяют устройства и показывают пользователям macOS поддельные загрузки с вредоносным кодом.
Уязвимость CVE-2026-64531 затрагивает ядро Linux и позволяет локальному пользователю получить права root. Исправления уже доступны.
Open VSX удалил 77 поддельных расширений, которые собирали сведения о системах и средах разработки. Пользователям советуют проверить установленные плагины.
Заражённые установщики QuickFox для Windows почти год доставляли FDMTP, который собирал данные о системах и позволял загружать плагины.
Фишинговый сервис за 289 долларов в месяц объединил кражу токенов, обход MFA и атаки на Microsoft 365, iCloud, Yahoo и Google Workspace.
Атаки с применением ИИ уже затрагивают госструктуры Мексики и банки Бразилии, ускоряя взломы и снижая требования к подготовке преступников.
Российский сервис DOUBLECUP маскирует вредоносный код в PNG-кэше браузеров и доставляет загрузчик CountLoader и RAT DeviceManager.
CISA предупредила об атаках на N-able N-central: обход аутентификации позволил злоумышленникам получить доступ к серверам и системам клиентов.
Атака через npm маскировала вредоносную цепочку под внутренние библиотеки Alibaba и получила доступ к Windows, Linux и macOS разработчиков.
Исследователи Palo Alto Networks предупредили: вредоносная программа на Windows-компьютере может использовать синхронизацию ключей Google для захвата аккаунта.
Мининформации приняло меры по ограничению доступа к smi24.kz из-за рекламы букмекеров. Через агрегатор проходил трафик десятков казахстанских СМИ.
Платформы Claude и Codex не заменяют SOC, а усиливают аналитиков: автономный ИИ обрабатывает поток сигналов, люди принимают решения по сложным инцидентам.
Китайскоязычный оператор развернул утёкший DarkSword в Гонконге и атакует iPhone через поддельные страницы AWS и Apple ID, похищая данные.
Уязвимость N-central позволила атакующим получить права администратора, перейти к устройствам клиентов и сохранить доступ через туннели Cloudflare.
Сбой в генерации seed-фраз затронул несколько моделей Coldcard: за 41 минуту вывели биткоины на $70,2 млн, а общий ущерб приблизился к $88,6 млн.
Rocket Lab готовится раскрыть результаты за второй квартал 10 августа. Инвесторы сравнят выручку с прогнозом компании и ожиданиями рынка.
Microsoft ускоряет развитие ИИ для защиты кода и инфраструктуры, связывая кибербезопасность с ростом Azure, Copilot и корпоративных подписок.
NASA заключила контракты на 590,4 млн долларов с тремя компаниями, которые к концу 2028 года доставят на Луну четыре беспилотных аппарата.
Rocket Lab резко нарастила выручку, заказы и число запусков, но падение акций на 61% выявило риски сделки с Iridium и высокой оценки компании.
StockStory выбрала Guidewire за быстрый рост регулярных доходов, а Qualys и Asure сочла менее привлекательными из-за замедления динамики.
Смежные подборки: мировые новости — международная повестка, новости Азии — региональные технологические события.