Новости: bleepingcomputer.com
GitHub внедряет ИИ-поиск багов для повышения уровня безопасности
GitHub внедряет сканирование на основе ИИ в Code Security для расширения обнаружения уязвимостей за пределы CodeQL, охватывая больше языков и фреймворков. Новый гибридный подход выявляет проблемы в областях, сложных для традиционного статического анализа. — bleepingcomputer.com

Атаки PolyShell угрожают 56% всех уязвимых интернет-магазинов на Magento
Начались массовые атаки на Magento с использованием уязвимости «PolyShell», затронувшие более половины всех уязвимых магазинов. Хакеры применяют новый скиммер, использующий WebRTC для обхода мер безопасности. — bleepingcomputer.com

Конструктор приложений “Bubble AI” использовали для кражи учетных данных Microsoft
Злоумышленники обходят обнаружение фишинга, нацеленного на Microsoft, используя платформу Bubble для создания и хостинга вредоносных веб-приложений. Легитимный хостинг скрывает угрозу от систем безопасности. — bleepingcomputer.com

Citrix призывает администраторов как можно скорее устранить уязвимости в NetScaler
Citrix устранила две уязвимости NetScaler ADC и NetScaler Gateway, одна из которых очень похожа на уязвимости CitrixBleed и CitrixBleed2, эксплуатировавшиеся в атаках «нулевого дня» в последние годы. Эксперты призывают к немедленному обновлению. — bleepingcomputer.com

PTC предупреждает о критической RCE-уязвимости в Windchill и FlexPLM
PTC Inc. предупреждает о критической уязвимости в PLM-решениях Windchill и FlexPLM, позволяющей удаленное выполнение кода (CVE-2026-4681). Власти Германии приняли экстренные меры. Разрабатываются исправления, пока рекомендуется применение правил смягчения. — bleepingcomputer.com

Популярный пакет LiteLLM в PyPI взломан: хакеры крадут учетные данные и токены авторизации
Хакерская группа TeamPCP атаковала популярный пакет Python LiteLLM в PyPI, внедрив инфостилер в версии 1.82.7 и 1.82.8. Сообщается о краже данных с сотен тысяч устройств. Рекомендуется немедленно сменить все учетные данные. — bleepingcomputer.com

FCC запретила новые роутеры неамериканского производства из-за угроз безопасности
Федеральная комиссия по связи (FCC) обновила Covered List, включив в него все потребительские маршрутизаторы иностранного производства и запретив продажу новых моделей в США из-за рисков для нацбезопасности. — bleepingcomputer.com

В Firefox появился бесплатный встроенный VPN с лимитом 50 ГБ трафика в месяц для вашей безопасности
Mozilla выпустила Firefox 149 со встроенным VPN-инструментом, предлагающим до 50 ГБ трафика в месяц для защиты конфиденциальности. Обновление также включает функцию Split View и исправления безопасности. — bleepingcomputer.com

HackerOne раскрыла данные сотрудников после взлома Navia
Платформа Bug bounty HackerOne уведомляет сотни сотрудников о краже их данных после взлома Navia, администратора льгот в США. Утечка затронула личные данные 287 сотрудников, включая номера социального страхования и даты рождения. — bleepingcomputer.com

Самое просматриваемое:
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- США прикрыли платформу для хранения паролей, которой…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Тим Суини из Epic: «нечестность» и «грубое…
- Исследователи из MIT возродили 40-летнюю концепцию…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…
