Новости

Обнаружена 0day-уязвимость в службе профилей пользователей Windows

взлом

Опубликованный эксплойт LegacyHive позволяет обычному пользователю подготовить выполнение кода с правами администратора при следующем входе привилегированной учётной записи. Автор под псевдонимом Nightmare Eclipse раскрыл уязвимость нулевого дня вскоре после выхода июльских обновлений Microsoft.

Читать пост

Ботнет NadMesh использует открытые панели ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio для кражи ключей AWS и токенов Kubernetes

ботнеты

Вредоносную сеть обнаружили специалисты QiAnXin XLab в начале июля. Панель оператора заявляет о 3811 уникальном ключе AWS, однако другие счётчики в интерфейсе противоречат друг другу, поэтому оценить реальный масштаб по ним нельзя. Датчики XLab зафиксировали резкий рост деятельности примерно до 139 исходных IP-адресов в сутки в первую неделю июля.

Читать пост

Международная сеть инвестиционных мошенников  выманивала свыше 100 млн евро в месяц

мошенники

Полиция Нидерландов сообщила о задержании предполагаемого руководителя организации и нескольких участников, которые выдавали себя за финансовых консультантов. Главным подозреваемым стал 46-летний гражданин Израиля и Польши. Его задержали 26 мая в аэропорту Польши по запросу нидерландской полиции, когда мужчина летел из Дубая. Позднее его передали Н …

Читать пост

Cloud.ru открыл исходный код Guardrails Filter — инструмента для безопасной работы с ИИ-моделями

Cloud.ru

Cloud.ru опубликовал исходный код Guardrails Filter — инструмента для защиты чувствительных данных при работе с большими языковыми моделями. Теперь российские компании смогут бесплатно развернуть сервис в собственной инфраструктуре и использовать его с ИИ-моделями любых провайдеров.

Читать пост

К 30-летию PostgreSQL Postgres Professional подготовила переводы технических статей для сообщества

PostgresPro

В июле международное сообщество PostgreSQL отмечает свое 30-летие. К юбилею открытой СУБД Postgres Professional подготовила переводы технических статей о PostgreSQL, которые опубликованы в свободном доступе на Habr.

Читать пост

Защита дома и на работе: решения «Лаборатории Касперского» получили в 2026 году четыре годовые награды по итогам тестов SE Labs

ЛК

«Лаборатория Касперского» в 2026 году восьмой раз подряд показала высокие результаты по итогам ежеквартальных тестов SE Labs.

Читать пост

BI.ZONE предупреждает о цепочке уязвимостей OnlyShells в ONLYOFFICE

BI.Zone

Эксперты BI.ZONE выявили цепочку уязвимостей в офисном пакете ONLYOFFICE Desktop Editors. С ее помощью злоумышленники могли повысить привилегии в системе. ONLYOFFICE Desktop Editors — офисный пакет с открытым исходным кодом. По данным компании, им пользуются более 15 млн человек по всему миру. Согласно оценке команды BI.ZONE TDR, около 30% российск …

Читать пост

Какие данные россияне доверяют мобильным устройствам

опрос ЛК

Фотографии, документы, рабочая переписка, пароли, финансовая информация — смартфон для многих пользователей давно стал главным хранилищем цифровой жизни. При этом чем больше ценных данных оказывается на одном устройстве, тем выше цена его компрометации. Какие именно сведения россияне чаще всего доверяют своим смартфонам, выяснила «Лаборатория Каспе …

Читать пост

Злоумышленники проникли на серверы компании Nichirei Logistics Group

https://www.nichirei-logi.co.jp/news/2020/20200415.html

Компания Nichirei Logistics Group, которая перевозит охлажденные и замороженные товары примерно для 5 тысяч клиентов по всей Японии, сообщила о сбое 13 июля. Об этом сообщает Securitylab. Чтобы остановить атаку и защитить сведения клиентов, Nichirei отключила ключевые системы, из-за чего часть логистической сети фактически остановилась.

Читать пост

Кибератака остановила выпуск молочной продукции Fairlife в США

https://shop.fairlife.com/?srsltid=AfmBOoqnCaXNNr2eudoGnrf5mImS6XBJ8V9b5jantktr6GMaRArkz4-W

Fairlife обнаружила посторонний доступ к части своей инфраструктуры, включая системы, связанные с производством. Coca-Cola связала происшествие с атакой вымогателей и сообщила о нём Комиссии по ценным бумагам и биржам США. После обнаружения взлома компания запустила план реагирования на киберинциденты и приняла меры для поддержания работы бизнеса. …

Читать пост