Securitylab.ru

Новый IP больше не спасает. Блокировки VPN в России перешли на следующий уровень

31 августа в России началась новая массовая волна сбоев VPN, при которой операторы столкнулись с недоступностью сразу целых групп серверов и быстрым отключением резервных адресов….

Читать далее

ИИ заперли в виртуалке. Агенту понадобилось несколько часов, чтобы начать побег

Обычная виртуальная машина перестала выглядеть надёжной клеткой для продвинутого ИИ. В эксперименте Trail of Bits специализированный агент GPT-5.6-Cyber трижды сумел преодолеть границы QEMU/KVM-среды, используя известные уязвимости, задержавшиеся испра…

Читать далее

Первый шаг к восстанию машин уже сделан. ИИ пишет код для собственных чипов

OpenAI поручила ИИ писать часть низкоуровневого кода для собственного ускорителя Jalapeño, и отдельные сгенерированные фрагменты оказались настолько сложными, что инженеры компании не могли объяснить их построчно….

Читать далее

Хактивизм приравняли к поддержке терроризма. США ввели санкции против Autistici Inventati

США впервые ударили антитеррористическими санкциями по итальянскому хактивистскому коллективу Autistici Inventati, который больше 25 лет предоставляет активистам почту, хостинг и инструменты для анонимного общения. 26 августа Госдепартамент США присвои…

Читать далее

7100 серверов Ruby on Rails под прицелом. Уязвимость KindaRails2Shell начали применять в атаках

Критическая уязвимость Ruby on Rails, которая ещё месяц назад выглядела как крайне опасный, но теоретический сценарий, добралась до реальных серверов….

Читать далее

Пароли оптом, уязвимости за миллион и полмиллиарда утекших строк. Что показало глобальное исследование киберугроз от F6

Взлом корпоративной сети продается как готовая услуга, вредоносное ПО можно арендовать с технической поддержкой, а эксплойт для уязвимости нулевого дня выставить на подпольной площадке за сумму до $1 млн….

Читать далее

Cloudflare просит открыть PowerShell? Хакеры превратили CAPTCHA в бэкдор

Привычная проверка на человечность внезапно стала входом в корпоративную сеть. Microsoft раскрыла кампанию TerminalFix, в которой скомпрометированные сайты показывают поддельную CAPTCHA Cloudflare Turnstile и убеждают посетителя запустить вредоносную к…

Читать далее