Безопасность

Новости в категории «Безопасность»

Valve предупредила владельцев устройств Steam об утечке данных
12.08.2026 Безопасность Утечки данных

Valve предупредила владельцев устройств Steam об утечке данных

Представители Valve предупредили европейских пользователей устройств Steam об утечке данных. Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах.

Банки будут искать вредоносное ПО на устройствах клиентов
12.08.2026 Безопасность Вредоносное ПО

Банки будут искать вредоносное ПО на устройствах клиентов

С 1 марта 2027 года российские банки будут обязаны блокировать переводы, если на устройстве клиента обнаружено вредоносное ПО. Новое правило распространяется на операции по банковским картам, переводы электронных денег и через Систему быстрых платежей (СБП).

Уязвимости в ZTP TP-Link Omada приводят к полной компрометации сети
11.08.2026 Безопасность Уязвимости

Уязвимости в ZTP TP-Link Omada приводят к полной компрометации сети

Аналитики компании Forescout нашли сразу 15 уязвимостей в механизме zero-touch provisioning (ZTP) устройств TP-Link Omada. В сочетании с двумя ранее раскрытыми RCE-багами эти проблемы позволяют проникнуть во внутреннюю сеть и перехватить контроль над управляемым сетевым оборудованием.

77 расширений Open VSX собирали информацию о разработчиках
11.08.2026 Безопасность Вредоносное ПО

77 расширений Open VSX собирали информацию о разработчиках

Специалисты Manifold Security выявили в Open VSX 77 вредоносных расширений, которые маскировались под легитимные инструменты для разработчиков и собирали информацию о зараженных системах. Большинство ограничивалось сбором только базовых данных, однако 19 расширений проводили подробную разведку, изучая рабочие окружения, Git-репозитории и CI-системы.

Ботнет Tengu перезагружает взломанные устройства, если его процесс завершили
09.08.2026 Безопасность Вредоносное ПО

Ботнет Tengu перезагружает взломанные устройства, если его процесс завершили

Специалисты Nozomi Networks Labs обнаружили новый Mirai-ботнет Tengu и сообщают, что лежащая в его основе малварь имеет необычный механизм аварийной перезагрузки. Пока основной процесс малвари работает, вредонос регулярно отправляет системе служебные сигналы. Если процесс завершается, сигналы прекращаются, и примерно через 30 секунд устройство перезагружается.

Сервис DOUBLECUP прячет малварь в кеше браузера
09.08.2026 Безопасность Вредоносное ПО

Сервис DOUBLECUP прячет малварь в кеше браузера

Специалисты SOCRadar обнаружили сервис DOUBLECUP, работающий по схеме loader-as-a-service (LaaS). Его клиенты проводят ClickFix-атаки, скрывая вредоносный код в PNG-изображениях, которые заранее загружаются в кеш браузера жертвы. Таким способом распространяется малварь CountLoader, предназначенная для Windows и macOS, а некоторые Windows-устройства также заражаются ранее неизвестным RAT DeviceManager.

EFF: Android-приложения могут раскрывать геолокацию пользователей рекламодателям
08.08.2026 Android Безопасность

EFF: Android-приложения могут раскрывать геолокацию пользователей рекламодателям

Аналитики Фонда электронных рубежей (Electronic Frontier Foundation, EFF) выяснили, что некоторые рекламные SDK для Android автоматически получают и передают третьим сторонам точную геолокацию пользователей, если приложение получило соответствующее разрешение. Разработчики могут даже не подозревать об этом, так как отдельных разрешений для встроенных библиотек в Android нет.

В роутерах Zbtlink нашли бэкдор. Производитель утверждает, что это инструмент сервисного обслуживания
08.08.2026 Безопасность Уязвимости

В роутерах Zbtlink нашли бэкдор. Производитель утверждает, что это инструмент сервисного обслуживания

Исследователи из компании VulnCheck обнаружили бэкдор ENDLESSDOORS в прошивках как минимум 20 моделей роутеров китайской компании Zbtlink. Вредонос запускается при загрузке системы, регулярно связывается с управляющей инфраструктурой и позволяет без аутентификации выполнять команды с правами root. При этом представители Zbtlink утверждают, что это не бэкдор, а инструмент для сервисного обслуживания.

В Ruby on Rails устранили критическую RCE-уязвимость
07.08.2026 Безопасность Уязвимости

В Ruby on Rails устранили критическую RCE-уязвимость

Разработчики Ruby on Rails исправили критическую уязвимость в Active Storage. Проблема позволяла неаутентифицированному атакующему загрузить специально подготовленное изображение и прочитать произвольные файлы, доступные процессу приложения. Также уязвимость могла использоваться для удаленного выполнения кода.

Google Chrome сможет блокировать расширения, подменяющие страницу новой вкладки
07.08.2026 Google Безопасность

Google Chrome сможет блокировать расширения, подменяющие страницу новой вкладки

Разработчики Google готовят новую защитную функцию для Chrome, которая помешает малвари использовать корпоративные политики браузера для установки неудаляемых расширений. Такие расширения подменяют поисковые системы, захватывают страницу новой вкладки и перенаправляют запросы на сомнительные ресурсы.

Модели OpenAI и Anthropic атаковали реальных людей и проекты
07.08.2026 Безопасность ИИ

Модели OpenAI и Anthropic атаковали реальных людей и проекты

OpenAI и британский Институт безопасности ИИ (AI Security Institute, AISI) раскрыли несколько новых инцидентов, в ходе которых ИИ-агенты выходили за рамки тестовых сценариев и начинали атаковать реальные системы и людей. В одном из случаев агент применял социальную инженерию, создавал подставные аккаунты, вводил мейнтейнеров в заблуждение и пытался убедить их принять вредоносный код. Эти случаи не связаны ни со взломом Hugging Face, ни с инцидентами, которые компания Anthropic раскрыла в прошлом месяце.

Автомобили с системами безопасности KARR и SWDS можно взломать через Bluetooth
06.08.2026 Безопасность Уязвимости

Автомобили с системами безопасности KARR и SWDS можно взломать через Bluetooth

Исследователи Калифорнийского университета в Сан-Диего (University of California San Diego, UCSD) обнаружили серьезную уязвимость в автомобильных охранных системах KARR и SWDS. Оказалось, что как минимум 2,2 млн машин можно открыть с помощью Bluetooth, находясь в непосредственной близости от автомобиля.

Власти США запрещают ввоз иностранных роботов из-за угрозы национальной безопасности
05.08.2026 Безопасность Технологии

Власти США запрещают ввоз иностранных роботов из-за угрозы национальной безопасности

Федеральная комиссия по связи США (FCC) запретила сертификацию новых зарубежных роботов, а также инверторов, которые используют в солнечной энергетике. Власти опасаются, что такие устройства могут использоваться для слежки, удаленного управления и атак на критическую инфраструктуру.

В OpenWrt исправили критическую уязвимость в DHCPv6-сервере
04.08.2026 Безопасность Уязвимости

В OpenWrt исправили критическую уязвимость в DHCPv6-сервере

Разработчики OpenWrt выпустили обновления, устраняющие критическую уязвимость в DHCPv6-сервере. Баг позволял неаутентифицированному атакующему добиться выполнения произвольного кода с правами root и потенциально полностью скомпрометировать уязвимый роутер.

Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона
01.08.2026 Безопасность

Минцифры предлагает авторизовывать пользователей на иностранных сайтах по номеру телефона

В Минцифры предлагают обязать зарубежные сайты и приложения использовать только один способ авторизации российских пользователей — по номеру телефона. Эта инициатива включена в проект третьего пакета антифрод-мер, и, по словам экспертов, отказ от ее выполнения может привести к блокировке множества сервисов.

Одно посещение вредоносной страницы могло скомпрометировать Tor Browser
01.08.2026 Безопасность Уязвимости

Одно посещение вредоносной страницы могло скомпрометировать Tor Browser

Исследователи из компании Nebula Security раскрыли детали уязвимости CVE-2026-10702 в JIT-компиляторе Firefox. Для атаки достаточно было открыть специально подготовленную страницу, и со стороны жертвы не требовалось никаких изменений настроек, кликов или других действий. Проблема также затрагивала Tor Browser, если он работал на базе уязвимой версии Firefox.