BI.ZONE провела финал CTFZone 2026 в новом формате — восемь часов без интернета и LLM

19 августа в офлайн-формате прошел финал соревнований по этичному хакингу CTFZone 2026, организованных компанией BI.ZONE. В этом году соревнования состоялись в обновленном формате: участники восемь часов решали задачи полностью без доступа к интернету и LLM, полагаясь только на собственные знания и навыки. В финал вышли десять сильнейших команд.

Дата: 26 Августа 2026 17:45:46

40 вредоносных расширений для Firefox воруют секреты криптокошельков

Специалисты компании Socket обнаружили 40 вредоносных расширений для Firefox, которые выдавали себя за OKX, Rabby Wallet, TronLink и другие Web3-продукты. Аддоны похищали у пользователей seed-фразы, приватные ключи, учетные данные и другую информацию, позволяющую получить доступ к криптовалютным кошелькам.

Дата: 26 Августа 2026 17:30:03

Смартфоны Motorola с поддержкой GrapheneOS выйдут в 2027 году и будут стоить дороже Pixel

В 2027 году Motorola планирует выпустить первые смартфоны с официальной поддержкой GrapheneOS. Разработчики защищенной ОС сообщили, что речь идет о премиальных флагманских устройствах, которые, вероятно, будут стоить дороже Google Pixel.

Дата: 26 Августа 2026 15:30:02

Критический баг в GitLab уже взяли на вооружение хакеры

Специалисты компании watchTowr сообщили, что хакеры начали использовать в реальных атаках критическую уязвимость CVE-2026-19478 в GitLab, причем это произошло всего через несколько дней после раскрытия информации о баге.

Дата: 26 Августа 2026 12:30:12

Microsoft: проблемы с играми в Windows возникают из-за устройств с RGB-подсветкой

Разработчики Microsoft предложили пользователям временное решение для проблем с играми, которые возникают после выхода августовских обновлений для Windows 11. По данным компании, сбои связаны с драйверами и компонентами устройств с RGB-подсветкой, в частности с inpoutx64.sys.

Дата: 26 Августа 2026 10:30:38

Исследователи обошли защиту Grok и Gemini, отправляя ИИ зашифрованные промпты

Исследователи из компании Adversa AI обнаружили способ обхода защитных механизмов Grok с помощью зашифрованных вредоносных инструкций. Атака, получившая название Cryptographic Context Injection, вынуждает ИИ передать на сервер злоумышленника данные из текущего чата, имя пользователя, его примерное местоположение и информацию о подписке.

Дата: 26 Августа 2026 08:30:42

Microsoft патчит уязвимость в Entra ID, набравшую 10 баллов по шкале CVSS

Разработчики Microsoft исправили пять критических уязвимостей в облачных сервисах Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Самая серьезная проблема получила идентификатор CVE-2026-69836 и максимальную оценку — 10,0 балла из 10 возможных по шкале CVSS.

Дата: 25 Августа 2026 17:30:53

Хакеры взломали небольшую польскую электростанцию и остановили турбину

Хакеры проникли в сеть небольшой польской ТЭЦ через приватный сегмент мобильной сети и остановили работу паровой турбины и системы очистки технической воды. Специалисты CERT Polska считают, что это первый известный случай реальной кибератаки, в которой приватный APN использовали для бокового перемещения между промышленными объектами.

Дата: 25 Августа 2026 15:30:59

Тайные послания. Как работает текстовая стеганография с LLM

Для подписчиков
Сегодня разберемся, как языковые модели прячут информацию в обычном тексте — без простых трюков вроде невидимых символов. Рассмотрим водяные знаки Claude и на практике проверим инструмент, превращающий секретное сообщение в безобидную переписку.

Дата: 25 Августа 2026 13:30:02

RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов

В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще могут используют уязвимую версию.

Дата: 25 Августа 2026 12:30:51