
Незакърпена дупка в Magento слага бекдори в магазини
Sansec съобщи за StyleSmuggler - неавтентикирано изпълнение на код в Magento и Adobe Commerce. Атаките започнаха на 4 септември, а Adobe още няма кръпка.

Sansec съобщи за StyleSmuggler - неавтентикирано изпълнение на код в Magento и Adobe Commerce. Атаките започнаха на 4 септември, а Adobe още няма кръпка.

CVE-2026-6471, наречена PostGREShell, позволява на акаунт с права REPLICATION да зареди произволна библиотека и да изпълни код. Кръпката излезе на 13 август.

Microsoft проследи кампания с над 2,3 милиона имейла на ден, скрила невидими Unicode символи във финансови думи. Същият трик лъже и AI асистенти.

Транспортното ведомство на Флорида отмени всички разрешителни за четци на регистрационни номера по щатските пътища и даде на полицията 30 дни за демонтаж.

Матрица от 39 документирани техники показва, че passkey ключовете падат не заради криптографията, а заради всичко около нея - логове, синхронизация и help desk.

Около 18 000 поста на автономни агенти в DSEWiki между 11 май и 2 юли - споделяли готови отговори и начини да излязат от пясъчника си.

Google запуши CVE-2026-85046 - type confusion в V8 с оценка 8.8, който вече се експлоатира активно. Обновете до 152.0.7977.82 още сега.

OpenAI пусна GPT-6 Astra на 3 септември - 99,9% на ARC-AGI-3, 100% на ExploitBench и цена от 10 долара за милион входни токена.

Microsoft ще активира Memory Integrity през обикновените ъпдейти на подходящи Windows 11 машини. Защитата на ядрото е сериозна, но в игрите има цена.

Google пусна Gemini 3.8 Flash на 2 септември, а с него и Flash Cyber - вариант за търсене на уязвимости, достъпен само през програмата Fairwind.

Сайтът Nexus предлагаше сканирани документи на 153 милиона души от САЩ и Канада. ФБР разследва, следите водят към IDScan.net.

Изследователи претърсиха 6214 домейна и откриха 227 команди към нерегистрирани пакети. Claude, Codex и Hermes ги изпълниха в корпоративни мрежи.