
27 мая 2026, 14:26
Mythos обнаружила 23 тысячи уязвимостей в 1 тысяче проектов с открытым исходным кодом
Схема искусственного интеллекта Claude Mythos обнаружила 23 тыс. уязвимостей в более чем 1 тыс. проектов с открытым исходным кодом, сообщила Anthropic. Из этого числа приблизительно 1,9 тыс. выявили с
26 мая 2026, 17:47
UserGate показал рынку подход для защиты конечных точек — UserGate Client
UserGate, ведущий российский разработчик решений по информационной безопасности и архитектор сетевого доверия, вывел на рынки Российской Федерации и Республики Беларусь решение для защиты конечных точ
26 мая 2026, 15:38
Энтузиаст обошёл аутентификацию AWS api Gateway через завершающий слеш
Энтузиаст рассказал, как он обошёл аутентификацию AWS api Gateway, добавив trailing slash (завершающий слеш, косую черту в конце URL-адреса) в конце. За это он получил вознаграждение в размере $12 000
25 мая 2026, 13:27
Уязвимость CDN скрывает вредоносный посещаемость за доверенными доменами
Злоумышленники используют уязвимость в инфраструктуре сетей доставки контента (CDN) для сокрытия подключений к вредоносным доменам. Исследователи утверждают, что эта уязвимость может затронуть около 8

22 мая 2026, 20:27
Perplexity выложила в open-source Bumblebee: read-only сканер ИИ-окружений для защиты от supply-chain атак
Perplexity AI открыла исходный код Bumblebee - статического сканера для защиты локальных машин от атак на цепочки поставок (supply-chain). Утилита написана на Go и проверяет конфигурации агентов, расш

21 мая 2026, 11:57
Google опубликовала эксплойт против миллионов пользователей Chromium
Google опубликовала эксплойт-код для неустранённой уязвимости в кодовой базе своего браузера Chromium. Она угрожает миллионам пользователей Chrome, Microsoft Edge и практически всех других браузеров н
19 мая 2026, 11:51
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний
UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов

18 мая 2026, 11:47
Торвальдс призвал исследователей не отправлять через ИИ отчёты о багах в закрытый список рассылки
Линус Торвальдс в анонсе очередного предварительного выпуска ядра Linux 7.1-rc4 призвал исследователей безопасности, которые используют для генерации отчётов об уязвимостях искусственный интеллект, пр

12 мая 2026, 15:22
Wired: тысячи приложений, созданных с помощью вайбкодинга, раскрывают корпоративные и личные информация
Специалисты по кибербезопасности предупредили, что платформы на базе ИИ, такие как Lovable, Base44, Replit и Netlify позволяют любому желающему создать веб-приложение, но вместе с этим есть серьёзные