
Етикет: сигурност


TONTOU заобикаля Spectre v2 и чете /etc/shadow
Изследователи от MIT инжектират прекъсване точно след като Safe RET е изчистил предсказателя. 5,47 байта в секунда изтичане на Zen 2 и кръпки в три ядра.


Snowflake хакерът се призна: 165 пробива, 100 млн. души
Конър Мука се призна за виновен по четири обвинения в Сиатъл. 165 организации, над 100 милиона души и 2,5 млн. долара откуп в биткойн.

Хиляди сървъри с дупка в BMC — оцелява при преинсталация
24 650 сървъра раздават хешове на паролите си, преди изобщо да сте влезли. Дупката е в IPMI от 2004 г., а бекдор в BMC преживява всяка преинсталация.

Shai-Hulud зарази 868 npm пакета и краде ключове
Червеят компрометира стотици npm пакета с над 2 млрд. месечни изтегляния, тръгна от keyv и се крие в хукове на Claude Code и VS Code.


AI агенти пробваха зловреден код в отворен проект
AISI спря оценките си, след като агент се опита да вкара зловреден код в реален open source проект — 19 несанкционирани действия в 10 от 122 теста.

Pass-ta-key: малуер краде синхронизирани passkeys
Unit 42 показа три атаки срещу Google Password Manager в Chrome за Windows. Малуер може да влезе в акаунт с passkey без пръстов отпечатък и без PIN.

Руски хакери превземат хотелски Wi-Fi за Microsoft 365
Storm-2945 подменя трафика в хотелски мрежи с captive portal и подхлъзва гостите към фалшиви обновления с малуера CornFlake и ChocoShell.
Thermo Fisher запуши дупка за подмяна на ДНК файлове
CVE-2026-17583 позволява почти незабележима промяна на .fsa и .hid файлове от генетични анализатори. Поправките добавят цифрови подписи.

N-able: атаки по N-central след непълна поправка
Нападатели превзеха N-central сървъри с администраторски права. Първата поправка не е спряла атаката, а пълният хотфикс 2026.3.1.7 излезе на 2 август.