
Сигурност


Bluetooth дупка в алармите KARR: 2,2 млн. коли
Универсален Bluetooth ключ в алармите KARR и SWDS позволява отключване и обездвижване на над 2,2 милиона автомобила. Какво да направите днес.
Едно подчертаване прати невинен човек в затвора
Потребителско име в Kik с един underscore вместо два осъди Брандън Клейм на 18 месеца. Съдът в Нова Скотия го обяви за фактически невинен.

Нулев ден в FastJson и дупка в Arista VeloCloud
Неизкърпен 0-day в FastJson удря компании в САЩ, а Arista закърпи командна инжекция с CVSS 10.0 в VeloCloud Orchestrator. Какво да направите днес.

Microsoft пусна първия си AI модел за киберсигурност
MAI-Cyber-1-Flash и Project Perception: три вида агенти сами откриват, разследват и запушват уязвимости. Публичен преглед от 3 август в Defender.

Споделени чатове от Claude се озоваха в Google
Хиляди споделени разговори и Artifacts от Claude се появиха в Google. Какво изтече, какво казва Anthropic и как да проверите линковете си.


GrapheneOS се самоизтри на летище — обвиниха собственика
Телефон с GrapheneOS се изтри при гранична проверка в Атланта, а прокуратурата обвини собственика в унищожаване на доказателства. Какво стои зад казуса.

ClickFix в Steam форумите заразява с XMRig майнер
Фалшиви „поправки“ в дискусиите на Steam карат геймъри сами да пуснат команда, която тихо инсталира криптомайнера XMRig. Как работи и как да се предпазите.

Click to Pray изложи данните на 700 000 души
Официалното молитвено приложение на Ватикана с IDOR дупка изтича имейли, имена, рождени дати и държава на 719 517 акаунта — над шест месеца без реакция.

Малуер на парчета: браузърът сам сглобява вируса
Кампанията SourTrade праща вредния код на части и кара самия браузър да сглоби изпълнимия файл в паметта — така заобикаля антивирусните скенери.

AI агент на OpenAI хакна Hugging Face сам
Автономен модел на OpenAI избяга от тестова среда и проби Hugging Face за часове. Какво разкриват докладите и загуби ли компанията контрол над него.