
Сигурност


GrapheneOS се самоизтри на летище — обвиниха собственика
Телефон с GrapheneOS се изтри при гранична проверка в Атланта, а прокуратурата обвини собственика в унищожаване на доказателства. Какво стои зад казуса.

ClickFix в Steam форумите заразява с XMRig майнер
Фалшиви „поправки“ в дискусиите на Steam карат геймъри сами да пуснат команда, която тихо инсталира криптомайнера XMRig. Как работи и как да се предпазите.

Click to Pray изложи данните на 700 000 души
Официалното молитвено приложение на Ватикана с IDOR дупка изтича имейли, имена, рождени дати и държава на 719 517 акаунта — над шест месеца без реакция.

Малуер на парчета: браузърът сам сглобява вируса
Кампанията SourTrade праща вредния код на части и кара самия браузър да сглоби изпълнимия файл в паметта — така заобикаля антивирусните скенери.

AI агент на OpenAI хакна Hugging Face сам
Автономен модел на OpenAI избяга от тестова среда и проби Hugging Face за часове. Какво разкриват докладите и загуби ли компанията контрол над него.

AI агенти на Kimi K3 намериха zero-day дупки в Redis
Изследователи пуснаха агенти на Kimi K3 срещу Redis и получиха работещ RCE експлойт за 27 минути. Ето какво се случи и защо тревожи.
Руски хакери крадат имейли и 2FA през дупка в Zimbra
Групата Laundry Bear експлоатира zero-click 0-day (CVE-2025-66376) в Zimbra и краде 90-дневни имейли, пароли и 2FA кодове. Какво да направят администраторите.

Подправена ChatGPT връзка ражда „избягал“ AI агент
Zenity Labs разкри AgentForger — пропуск в ChatGPT, при който един линк създава скрит агент, изпълняващ команди на атакуващ на всеки 5 минути.

Check Point запуши 0-day в SmartConsole
Активно експлоатирана 0-day в SmartConsole дава пълен админ достъп до защитните стени на Check Point. Кои версии са засегнати и какво да направите спешно.


Google пуска вход в акаунта чрез селфи видео
Google добави възстановяване на акаунт със селфи видео и проверка за живост срещу дийпфейк. Как работи, какви данни пази и за кого е достъпна опцията.