Новая платформа ищет угрозы у подрядчиков, поставщиков и в их забытых точках входа.
У крупных компаний остается риск, который трудно увидеть через обычную проверку собственного периметра: атака может прийти через подрядчика, поставщика, дочернюю структуру или партнера.
Россиян задержали в Баку 1 июля 2025 года, приговор вынес Бакинский суд по тяжким преступлениям.
Суд в Азербайджане приговорил восьмерых граждан России, задержанных в Баку летом 2025 года, к срокам от трех до четырех лет лишения свободы. Об этом пишет Осторожно новости со ссылкой на Minval Politika.
Сергей С., Антон Д.
1650 антенн, 320 км² пустыни — DSA снимает всё небо целиком, как одна гигантская камера.
В пустынной долине Невады готовят радиотелескоп , который должен смотреть на небо не как узкая труба, а как огромная камера. Deep Synoptic Array, или DSA, объединит 1650 тарелочных антенн диаметром чуть больше шести метров каждая.
Черный рынок в Telegram растет вопреки давлению на Дурова.
Telegram удалил десятки миллионов каналов и групп, но мошенники не ушли с платформы. Сначала объявления о продаже украденных данных прятали в чатах с названиями американских политических движений, теперь похожие схемы переезжают в криптовалютные сообщества и группы с вакансиями.
Уязвимости затронули почти всю линейку NGINX-продуктов F5.
F5 выпустила внеплановое предупреждение о безопасности сразу для нескольких продуктов, связанных с NGINX и BIG-IP . Компания описала шесть уязвимостей, часть из которых получила высокую оценку опасности и уже закрыта в новых версиях.
Если вас уже взломали, обновление об этом не знает и ничего не почистит.
Разработчик расширения JCE для Joomla выпустил обновление 2.9.99.5, а затем версию 2.9.99.6 с дополнительным усилением защиты и призвал владельцев сайтов установить свежую версию как можно быстрее.
Уязвимость затрагивает все более ранние версии JCE.
Что стоит за атакой на цепочки зависимостей, которая могла задеть почти всю современную разработку.
Открытый код годами держался на доверии, но теперь злоумышленники показывают, как легко превратить привычную скорость разработки в оружие против самих разработчиков.
В облаке нашли дыру, а в правилах вознаграждений внезапно выявилась лазейка.
В облачных сервисах всё чаще возникают споры не только об уязвимостях, но и о том, считать ли найденную проблему уязвимостью.
Достаточно встать рядом с человеком в наушниках Beats.
Apple закрыла уязвимость в беспроводных наушниках Beats Studio Buds, из-за которой находящийся рядом злоумышленник мог подслушивать разговоры и звуки через микрофон подключённого устройства.
Проблема CVE-2025-20701 (CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H — 8.
В DeFi появился новый тренд — грабить мёртвые протоколы. И это работает.
Проект Aztec за несколько дней столкнулся сразу с двумя крупными атаками на устаревшие продукты, из которых злоумышленники вывели в общей сложности более $4 млн.
Новая атака затронула старый платёжный продукт Aztec, созданный в 2021 году.
Через сайты обычных кафе и магазинов пользователям годами подсовывали вирусы.
Почти 15 тысяч обычных сайтов, от страниц ресторанов до сервисов автосервисов, оказались частью преступной схемы, через которую посетителям подсовывали вредоносные «обновления».
Чтобы не потерять активы, действовать необходимо без промедлений.
Обычное обновление зависимости снова стало входной точкой для атаки на разработчиков: злоумышленник заразил вредоносным кодом 141 npm-пакет Mastra после взлома учётной записи одного из участников проекта.
До конца рапида на WTRBCC осталось четыре тура, судьба титула решится в третий день.
В Гонконге командный чемпионат мира FIDE по рапиду и блицу уже не выглядит турниром фаворитов на бумаге.
Результаты работы нового сотрудника заставили чиновников краснеть.
Роботы всё чаще появляются в городских службах, но в Огайо эксперимент с механическим полицейским закончился без ощутимой пользы.
11:00, 29 июня 2026
Спикеры
Владимир Ефимов, руководитель разработки агента RA VPN для PT NGFW Сергей Пономарев, старший инженер PT NGFW Юрий Дышлевой, руководитель практики PT NGFW Павел Глушков, продуктовый эксперт PT NGFW Что может быть лучше вебинара про новый продуктовый релиз? Только вебинар про новый релиз и новое уст.
Инженеры собрали в одном крошечном элементе зрение, память и забывание.
Инженеры создали светочувствительный фототранзистор, который объединяет датчик, память и первичную обработку сигнала.
Платформа отказывается исправлять уязвимость ради мнимого удобства.
Иногда опасная атака держится не только на украденных паролях, но и на мелких деталях интерфейса, которым разработчики привыкли доверять.
Новая система Personalized Collections в App Store фиксирует каждое нажатие пользователя.
Apple добавила в App Store персональные подборки приложений, но новая функция быстро вызвала вопросы к приватности.
Бесплатные версии оказались надёжнее коммерческих продуктов и сохранили данные в неприкосновенности.
Официальные обновления WordPress -плагинов обычно воспринимаются как безопасный путь исправлений, но в случае ShapedPlugin именно этот канал доставил заражённые версии платным клиентам.
Семь тасований — это миф для обычных людей.
Математики вернулись к старой задаче о тасовании карт и получили новый ответ для более жизненной ситуации. Если игрок перед каждым рифл-шаффлом снимает случайную часть колоды, а две стопки получаются неровными, обычной колоде из 52 карт нужно примерно 14 перемешиваний.
Достаточно было открыть привычный ярлык, чтобы сценарий пошёл не по плану.
Вредоносные программы всё чаще обходятся без заметной инфраструктуры управления, пряча связь с операторами внутри анонимных сетей, и именно такую кампанию против владельцев криптовалют недавно описала Microsoft.
Кто бы мог подумать, что самая древняя вспышка случилась не в Европе, а в маленькой общине охотников у Байкала.
С чем ассоциируется у вас чума? Обычно её связывают со средневековыми городами, крысами, блохами и Чёрной смертью, которая в XIV веке убила огромную часть населения Европы.
FreeBSD 15.1 окончательно избавляется от древних 32-битных процессоров.
Проект FreeBSD выпустил FreeBSD 15.1-RELEASE. Новый релиз не меняет систему внешне, зато заметно обновляет основу: сетевые драйверы, облачные образы, ZFS, NFS, виртуализацию, поддержку современного C и работу с Unicode.
Google обещает не записывать звук и удалять видео после жестовой проверки reCAPTCHA.
Проверка «я не робот» может превратиться в просьбу включить камеру. Google начала тестировать новый вариант reCAPTCHA: часть пользователей должна дать сайту доступ к веб-камере и показать простые жесты рукой.
2,85 гигатонны CO₂ — такой долг накопят алгоритмы, прежде чем хоть что-то начнут компенсировать.
ИИ обещают как инструмент для экономии энергии, но сначала отрасли придётся потратить огромный объём электричества на дата-центры, чипы и инфраструктуру.
Санкции заставили крупнейшего мирового поставщика безопасности блокировать российские ресурсы.
У крупных российских сайтов снова может сломаться привычный HTTPS. Японский удостоверяющий центр GlobalSign начал вторую волну отзыва TLS-сертификатов у российских доменов.
Скоро квантовые ошибки больше не будут иметь права на существование. Но хорошо ли это?
Квантовые компьютеры пока не умеют решать промышленные задачи лучше классических систем, но постепенно подходят к главному рубежу: устойчивым вычислениям с исправлением ошибок.
Positive Education и Standoff 365 разработали совместную программу для ИБ-команд.
Компании смогут проверить готовность специалистов по кибербезопасности не на учебных тестах, а на расследованиях, близких к реальным атакам.
Tensordyne бросила вызов гиганту, заменив умножение на сложение — и пока никто не может проверить, врёт она или нет.
Калифорнийский стартап Tensordyne отправил в производство проект первого ИИ-чипа Napier и уже сравнивает будущую систему с ускорителями Nvidia.
В Беларуси поймали хитрого криптопредпринимателя.
Житель Светлогорска несколько лет зарабатывал на чужих компьютерах: мужчина прятал вирус-майнер в бесплатных торрент-раздачах, а зараженные устройства незаметно добывали криптовалюту и сильно тормозили.