#технологии
SafePal сообщил об утечке данных 39 798 клиентов из-за ошибки в плагине заказов. Сид-фразы и криптоактивы пользователей не затронуты.
Главные новости технологий и цифровой повестки: запуски продуктов IT-компаний, искусственный интеллект и большие модели, кибербезопасность и утечки данных, государственная цифровизация и e-gov, крипто- и финтех-индустрия.
#технологии
SafePal сообщил об утечке данных 39 798 клиентов из-за ошибки в плагине заказов. Сид-фразы и криптоактивы пользователей не затронуты.
#технологии
CISA США внесла критическую уязвимость Ray в список активно эксплуатируемых. Атака через Firefox и Safari позволяет запускать код на компьютере разработчика.
#технологии
GitLab 17 августа выпустил критический патч: уязвимость CVE-2026-19478 могла позволить удалять публичные проекты без учётной записи.
#технологии
Кибербезопасность за неделю: хакеры атаковали VMware и Windows, нашли брешь в GeoServer, взяли под контроль браузеры и обошли защиту ИИ-агентов.
#технологии
Evooo1Bot с июля атакует роутеры и камеры по всему миру, крадёт данные, запускает DDoS и превращает заражённые устройства в SOCKS5-прокси.
#технологии
Хакеры используют CVE-2026-55040 для обхода аутентификации SharePoint. Атаки зафиксировали в США, Азии и Европе после выхода PoC.
#технологии
«Лазарус» атаковал оборонные компании четырёх стран через поддельные вакансии, уязвимость Windows и новые бэкдоры Troy и ForestTiger.
#технологии
Уязвимость в API OpenAI, Anthropic и Google позволяла слабым моделям извлекать скрытые рассуждения, персональные данные и ключи из журналов ИИ-агентов.
#технологии
Хакеры атакуют VMware vCenter после публикации исправлений Broadcom: специалисты выявили 361 заражённый адрес в 47 странах.
#технологии
SAP устранила критическую уязвимость CVE-2026-58231 в Commerce Cloud: атака без учетной записи могла привести к выполнению произвольного кода.
#технологии
Microsoft выпустила августовские обновления для США и других регионов: 398 уязвимостей закрыты, а ошибку в драйвере Windows уже используют в атаках.
#технологии
OpenAI представила GPT-5.6-Cyber для проверенных компаний: модель выполняет 95% сложных киберзапросов, но работает с уменьшенными ограничениями.
#технологии
Исследователи на DEF CON 34 показали, как эмуляция USB-устройств и автоустановка драйверов дают права SYSTEM в Windows 11.
#технологии
CERT Polska раскрыл атаку на польскую ТЭЦ: хакеры через частную мобильную сеть остановили турбину, но не оставили жителей без тепла и электричества.
#технологии
В США обсудили, почему ИИ ускоряет выпуск кода в 10–50 раз и как компаниям защитить разработку от роста уязвимостей и атак.
#технологии
Исследователи в США нашли три сценария атак на ключи доступа: от восстановления закрытых ключей Google до обхода MFA в Microsoft Entra ID.
#технологии
Вредоносные расширения Solidity Pro для VS Code похищали криптокошельки, seed-фразы, API-ключи и токены разработчиков через Telegram.
#технологии
OpenAI замедлила разработку Astra в США после тестов, показавших резкий рост автономных возможностей модели в программировании и кибербезопасности.
#технологии
Исследователи из США нашли два способа выманить через Atlassian Rovo данные Jira и Confluence; один маршрут компания закрыла 8 июля.
#технологии
Хакеры используют критическую уязвимость Metabase для доступа к данным без авторизации. Разработчики выпустили срочные исправления.
#технологии
Киберпреступники разместили в npm 788 пакетов с кроссплатформенным трояном, а в коде нашли следы интереса к российским платежным сервисам.
#технологии
WordPress выпустил срочное обновление после обнаружения XSS, которая при атаке на администратора могла привести к выполнению PHP-кода на сервере.
#технологии
Злоумышленники через поддельные страницы Microsoft 365 крадут сессии и собирают переписку о зарплатах и финансах организаций в трех регионах.
#технологии
Исследователи связали TeamPCP с атаками на Redis с 2020 года, облачную инфраструктуру и масштабные кампании против цепочек поставок ПО в 2026 году.
#технологии
Уязвимость CVE-2026-64561 в KVM позволяет привилегированному коду внутри L1-гостя выполнять команды на Linux-хосте при включенной вложенной виртуализации.
#технологии
Эксперты нашли 4 407 доступных из интернета контроллеров Rockwell, включая 22 в городах, где атаки уже нарушили работу водных систем.
#технологии
SQL-инъекция привела атакующих из публичного приложения в Oracle, где они запустили команды Windows с правами SYSTEM и подготовили файлы для кражи паролей.
#технологии
Расследование установило, как украденные инфостилерами пароли открыли доступ к данным 165 организаций и сведениям о минимум 100 млн человек.
#технологии
Microsoft раскрыла новую схему ClickFix: сотни доменов проверяют устройства и показывают пользователям macOS поддельные загрузки с вредоносным кодом.
#технологии
Уязвимость CVE-2026-64531 затрагивает ядро Linux и позволяет локальному пользователю получить права root. Исправления уже доступны.
Смежные подборки: мировые новости — международная повестка, новости Азии — региональные технологические события.