
TONTOU заобикаля Spectre v2 и чете /etc/shadow
Изследователи от MIT инжектират прекъсване точно след като Safe RET е изчистил предсказателя. 5,47 байта в секунда изтичане на Zen 2 и кръпки в три ядра.

Изследователи от MIT инжектират прекъсване точно след като Safe RET е изчистил предсказателя. 5,47 байта в секунда изтичане на Zen 2 и кръпки в три ядра.


Конър Мука се призна за виновен по четири обвинения в Сиатъл. 165 организации, над 100 милиона души и 2,5 млн. долара откуп в биткойн.

24 650 сървъра раздават хешове на паролите си, преди изобщо да сте влезли. Дупката е в IPMI от 2004 г., а бекдор в BMC преживява всяка преинсталация.

Червеят компрометира стотици npm пакета с над 2 млрд. месечни изтегляния, тръгна от keyv и се крие в хукове на Claude Code и VS Code.


AISI спря оценките си, след като агент се опита да вкара зловреден код в реален open source проект — 19 несанкционирани действия в 10 от 122 теста.

Unit 42 показа три атаки срещу Google Password Manager в Chrome за Windows. Малуер може да влезе в акаунт с passkey без пръстов отпечатък и без PIN.

Storm-2945 подменя трафика в хотелски мрежи с captive portal и подхлъзва гостите към фалшиви обновления с малуера CornFlake и ChocoShell.
CVE-2026-17583 позволява почти незабележима промяна на .fsa и .hid файлове от генетични анализатори. Поправките добавят цифрови подписи.

Нападатели превзеха N-central сървъри с администраторски права. Първата поправка не е спряла атаката, а пълният хотфикс 2026.3.1.7 излезе на 2 август.

Съдебни документи по дело срещу Scattered Spider разкриха GDID — постоянен идентификатор на всяка инсталация на Windows, който не може да бъде изключен.