
Три уязвимости в Windows: SYSTEM права без админ
Download More RAM, ShieldBreak и Plug and Pwn заобикалят VBS, Defender и драйверната инсталация на Windows. Ето кои от тях имат кръпка и кои нямат.

Download More RAM, ShieldBreak и Plug and Pwn заобикалят VBS, Defender и драйверната инсталация на Windows. Ето кои от тях имат кръпка и кои нямат.

ShinyHunters публикуваха архив от 280 GB, след като RingCentral отказа да плати. Have I Been Pwned вече брои 1,6 млн. засегнати имейла.

Саморазмножаващ се червей порази 444 npm пакета с около 2 млрд. изтегляния месечно, краде токени и оставя следи в .claude и .vscode.

Осем композиции Шкода вече возят пътници, а до 20 август ще са 20. Вътре: Wi-Fi, USB контакти, QR кодове, ETCS Level 2 и 333 места.

Alibaba пусна Qwen3.8-27B и Max модела с 2,4 трлн параметъра под Apache 2.0 - с 262K контекст, 61,7 на SWE-bench Pro и тегла в Hugging Face и ModelScope.

Google пуска настройката Media Watermark в Gemini и Flow за Nano Banana, Omni и Lyria. Невидимият SynthID и C2PA остават, а в ЕС превключвателят липсва.

Преговорите за продажбата на PayPal на Stripe и Advent International се ускоряват. Офертата е 60,50 долара на акция, или около 53 млрд. долара за компанията.

Anthropic слага невидим воден знак във всеки текст на Claude и подготвя API за проверка. Изследователи предупреждават, че сигналът се маха лесно.

CVE-2026-55040 позволява подправяне на JWT токени и вход като администратор. Rapid7 публикува PoC на 11 август, а първите атаки дойдоха на следващия ден.

Базите данни на Tailscale се повреждаха 19 пъти за половин година. Виновникът се крие в SQLite от 2010 г. и вече е поправен в 3.51.3.

CVE-2026-68820 в afd.sys дава SYSTEM права. Lazarus я използва за rootkit и бекдора Troy, а CISA даде на американските агенции срок до 25 август.

ShieldBreak заобикаля юлската кръпка за CVE-2026-50656 в Microsoft Defender и дава SYSTEM права на Windows 11 25H2 и Server 2025.