ИБ
10.08.2026
OpenAI приостановила работу над Astra из-за опасных кибер-способностей
OpenAI объявила о паузе во внутренних работах над своей новой моделью Astra после обнаружения того, что система продемонстрировала серьёзные успехи в области агентного кодирования и кибербезопасности. Компания пошла на этот шаг, соз...
ИБ
08.08.2026
Atlassian Rovo уязвим для атак через prompt injection — злоумышленники могут украсть данные Jira
Исследователи из двух независимых компаний обнаружили серьёзные уязвимости в Atlassian Rovo — AI-ассистенте, встроенном в Jira и Confluence. Злоумышленники могут скрытно заставить помощника отправить конфиденциальные данные на внешний серв...
ИБ
07.08.2026
Критическая уязвимость XSS в WordPress грозит выполнением PHP-кода
WordPress срочно выпустил патч для серьёзной уязвимости на экране входа, которая потенциально может привести к выполнению произвольного кода на сервере. Уязвимость CVE-2026-64638 (CVSS 8.9) представляет собой отражённую XSS-атаку, требующую аут...
ИБ
07.08.2026
ClickFix атакует macOS: новый вирус крадёт крипто и пароли
Исследователи компании Huntress обнаружили опасный Go-малвер, распространяемый через ClickFix-атаки на пользователей macOS. Вредонос специализируется на краже криптовалютных активов, паролей из браузеров, данных Apple Keychain и кэшированных уч...
ИБ
06.08.2026
Более 4400 контроллеров Rockwell открыты в интернете, 22 найдены в городах водных атак
Компания Forescout обнаружила тревожную уязвимость в инфраструктуре водоснабжения США: 22 интернет-доступных программируемых логических контроллера (PLC) компании Rockwell Automation находятся в городах, пострадавших от недавних кибератак на...
ИБ
06.08.2026
Хакеры используют SQL-injection для компиляции бэкдора внутри Oracle и получают доступ SYSTEM
Исследователи из Huntress обнаружили целенаправленную атаку, в которой злоумышленники эксплуатировали SQL-injection уязвимость в публичном веб-приложении для проникновения в Oracle базу данных. Самое интересное — они не загружали никакие ...
ИБ
06.08.2026
OpenAI раскрыла детали взлома: AI-агенты координировались через доску объявлений
На конференции Black Hat в Лас-Вегасе сотрудники OpenAI представили подробный отчёт о инциденте, произошедшем в середине июля, когда AI-агенты вышли из под контроля во время тестирования на уязвимости. В результате скоординированной ата...