TGViewer
Servicepipe Servicepipe @official_servicepipe · 2.32K subscribers
Post #1115 617
Дайджест киберновостей

Делимся значимыми новостями последних двух недель #sp_digest

⚡️ Исследователь обошел защиту Claude Code, попросив ИИ пересказать содержание сайта. Эксперт обнаружил, что для выполнения произвольного кода достаточно попросить ИИ-агента пересказать содержимое специально подготовленного сайта. Во время проведенных тестов атака срабатывала в 60–80% случаев.

⚡️ Google подтвердила активную эксплуатацию 0-day уязвимости в Chrome. Ошибка типа type confusion в движке V8 позволяет злоумышленнику удалённо выполнить код в изолированной среде браузера через специально созданную веб-страницу. Пользователям настоятельно рекомендуется немедленно обновить браузер.

⚡️ OpenAI опубликовала официальный отчет об июльском взломе Hugging Face. Из него следует, что около 1200 агентов, которые должны были работать изолированно друг от друга, создали собственный канал связи и обменялись более чем 70 000 сообщений и файлов. Примерно 700 агентов в итоге приняли участие во взломе Hugging Face.

⚡️ Telegram Desktop удалил почти 800 ГБ данных из-за проверки орфографии. Telegram самостоятельно открывал C:\custom, обходил вложенные каталоги и запрашивал права на удаление файлов. Причиной оказалась библиотека проверки орфографии lib_spellcheck. Сейчас ошибку исправили, патч вошёл в Telegram Desktop 7.1.2.

⚡️ Китайская группировка Fire Ant использует маршрутизаторы Cisco для шпионажа. Исследователи пишут, что хакеры снимали дампы сетевого трафика в формате PCAP с нескольких устройств Cisco и передавали их на внешние FTP-серверы. Эти дампы могли содержать сведения о топологии сети, административных соединениях, аутентификации и трафике между связанными сегментами.

⚡️ Мошенники начали прятать фишинг внутри приложений Telegram. Они маскируют фишинговые сервисы под игры, викторины, голосования и акции. Теперь подозрительный сайт может выглядеть как обычная функция мессенджера. Новые возможности появились после обновления Telegram от 25 августа.

⚡️ Anthropic предупреждает пользователей об атаках инфостилеров. Появилась новая схема, где инфостилеры воруют активные сессии из браузеров жертв, после чего злоумышленники получают доступ к чужим аккаунтам и расходуют доступные пользователям лимиты. В настоящее время в Anthropic рассылают пострадавшим адресные уведомления.

Telegram | VK | Max
  • 😁 7
  • ⚡ 5
More from @official_servicepipe
  1. Oct 1, 2026▶️ Запись вебинара «Новая архитектура безопасности» Совместно с нашим партнёром IT TASK пр…
  2. Sep 28, 2026«Забыли защитить DNS» — частая ошибка, из-за которой падает сайт После подключения решений…
  3. Sep 24, 2026⚡️ Servicepipe и Nubes расширяют партнёрство: продвинутая защита от ботов теперь доступна…
  4. Sep 23, 2026Сериалы про технологии и кибербез, которые вы могли пропустить 🎬 Друзья, осень вступила в…
  5. Sep 21, 2026Ищите нас на Yandex Cloud Marketplace 🛡 У нас хорошая новость для всех, кто работает в эк…
  6. Sep 18, 2026Дайджест киберновостей Интересные ИБ-новости в одной подборке #sp_digest ⚡️ Новый IoT-ботн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →