Новая атака DDRop взламывает технологии конфиденциальных вычислений Intel TDX и AMD SEV-SNP

Технологии и цифровые инсайты

Актуальные новости, тренды и полезные материалы о технологиях, искусственном интеллекте, кибербезопасности, маркетинге и цифровом мире.

Последние новости

Свежие материалы о технологиях, AI, кибербезопасности, маркетинге и цифровых трендах — в одном месте.

Последнее обновление
Последние новости
10 разветвлений для быстрого исследования — Whiteboard Friday
Маркетинг и SEO авг 21, 2026

10 разветвлений для быстрого исследования — Whiteboard Friday

Google использует эти 10 разветвлений запросов, чтобы разделить отдельные запросы на несколько фоновых поисков. Узнайте, как отобразить это поведение на этой пятничной доске с Томом Кэппером.

ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, вознаграждение в размере 10 миллионов долларов, эксплойт GLM-5.3 AI и многое другое
Безопасность авг 20, 2026

ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, вознаграждение в размере 10 миллионов долларов, эксплойт GLM-5.3 AI и многое другое

Многие неприятности на этой неделе начинаются с того, что кто-то, кому доверяют, делает именно то, что ему разрешено. Подписанные драйверы обращаются против защиты. Легальные приложения помогают вредоносному ПО сливаться. Слабая проверка заголовка открывает путь к выполнению кода. В других местах открытые системы, старые ошибки, странные уловки сокрытия и исследования эксплойтов с помощью ИИ продолжают снижать усилия, необходимые для нанесения ущерба. Nothing here needs

Сценарии эксплойтов, созданные искусственным интеллектом, нацелены на ПЛК Siemens S7 в критической инфраструктуре США
Безопасность авг 20, 2026

Сценарии эксплойтов, созданные искусственным интеллектом, нацелены на ПЛК Siemens S7 в критической инфраструктуре США

Правительство США в среду предупредило об «активной угрозе», нацеленной на критически важные инфраструктурные организации в стране с использованием сценариев эксплойтов, созданных искусственным интеллектом (ИИ). Эта деятельность нацелена на программируемые логические контроллеры (ПЛК) Siemens S7 для проведения разведки и развития возможностей с использованием сценариев, сгенерированных ИИ, замаскированных под законные инструменты мониторинга. Что

Новая атака с внедрением криптографического контекста может позволить веб-страницам украсть данные чата Grok
Безопасность авг 20, 2026

Новая атака с внедрением криптографического контекста может позволить веб-страницам украсть данные чата Grok

Adversa AI раскрыла технику атаки, которая, по ее словам, может заставить чат-бота Grok компании xAI отправлять имя пользователя, приблизительное местоположение, уровень подписки и подсказки текущего разговора на сервер, контролируемый злоумышленником, после того, как пользователь попросит его обобщить обычную веб-страницу. Компания по обеспечению безопасности искусственного интеллекта, получившая кодовое название «Внедрение криптографического контекста», заявила, что

Инструменты аудита УЭО — лучшие варианты на рынке
Маркетинг и SEO авг 20, 2026

Инструменты аудита УЭО — лучшие варианты на рынке

Инструменты аудита AEO стали незаменимы для любой команды, которой необходимо знать, цитируют ли системы ответов их бренд и точны ли эти цитаты. В то время как традиционные SEO-аудиты отслеживают рейтинги и состояние сканирования, инструменты аудита AEO измеряют видимость системы ответов на платформах, где покупатели теперь получают прямые рекомендации. Для SEO-менеджеров, контент-стратегов и маркетологов роста это новый уровень измерения, которого у большинства команд еще нет.

Как написать запрос предложения CRM (с бесплатным шаблоном)
Маркетинг и SEO авг 20, 2026

Как написать запрос предложения CRM (с бесплатным шаблоном)

Решения о покупке CRM происходят предсказуемым образом. Продажи хотят автоматизировать конвейер, ИТ-отдел хочет вариант на месте, маркетинг хочет нативную электронную почту, а финансы хотят знать, почему существует позиция стоимостью 200 тысяч долларов без определенной рентабельности инвестиций. К моменту начала процесса закупок у вас уже есть четыре поставщика, три мнения и нулевой консенсус.

Недостаток изолированной виртуальной машины позволяет изолированному JavaScript перемещаться на хост для потенциального RCE
Безопасность авг 20, 2026

Недостаток изолированной виртуальной машины позволяет изолированному JavaScript перемещаться на хост для потенциального RCE

Исследователи кибербезопасности обнаружили критическую уязвимость в изолированной виртуальной машине, популярной песочнице с открытым исходным кодом, имеющей более 2900 звезд и 190 форков на GitHub, которая может позволить злоумышленникам выйти за пределы изолированной среды. Уязвимость («GHSA-864f-rcv7-6rh4»), которой еще не присвоен идентификатор CVE, затрагивает все версии библиотеки до 7.0.0 включительно.

Критическая ошибка NetScaler позволяет обойти аутентификацию на некоторых шлюзах и серверах AAA
Безопасность авг 20, 2026

Критическая ошибка NetScaler позволяет обойти аутентификацию на некоторых шлюзах и серверах AAA

Citrix выпустила обновления для устранения двух недостатков безопасности, влияющих на развертывание NetScaler ADC и NetScaler Gateway, включая критически важную уязвимость обхода аутентификации. По данным компании, занимающейся технологиями облачных вычислений и виртуализации, проблемы затрагивают управляемые клиентом NetScaler ADC и NetScaler Gateway, включая некоторые сборки FIPS и NDcPP, а также SecurAccess.

Злоумышленники используют уязвимость Zimbra SNMP для удаленного выполнения кода без аутентификации
Безопасность авг 20, 2026

Злоумышленники используют уязвимость Zimbra SNMP для удаленного выполнения кода без аутентификации

По данным Польской группы реагирования на компьютерные чрезвычайные ситуации (CERT Polska), исправленная сейчас уязвимость безопасности, влияющая на Zimbra Collaboration (ZCS), стала объектом активной эксплуатации. Рассматриваемая уязвимость — CVE-2026-73570 (оценка CVSS: 8,9), которая относится к случаю внедрения команды, которая может привести к удаленному выполнению кода. «В Zimbra существует уязвимость удаленного выполнения кода.

Атака карт-зомби может восстановить карты Visa с истекшим сроком действия для бесконтактных платежей
Безопасность авг 20, 2026

Атака карт-зомби может восстановить карты Visa с истекшим сроком действия для бесконтактных платежей

Исследователи из Массачусетского университета в Амхерсте продемонстрировали атаку, которая восстанавливает бесконтактные кредитные карты Visa с истекшим сроком действия для реальных покупок в магазине, переписывая дату истечения срока действия, которую терминал в торговой точке (POS) считывает через связь ближнего радиуса действия (NFC), не нарушая при этом никакой криптографии карты. Атака, которую исследователи назвали «Зомби-карта», требует физического

Почему «теневой ИИ» является следующей большой проблемой управления безопасностью
Безопасность авг 20, 2026

Почему «теневой ИИ» является следующей большой проблемой управления безопасностью

В марте 2026 года внутренний ИИ-агент Meta спровоцировал инцидент «Sev 1» после того, как конфиденциальные данные компании и пользователей были раскрыты сотрудникам, у которых не было разрешения на доступ к ним. Инцидент начался, когда сотрудник Meta разместил технический вопрос на внутреннем форуме. Инженер использовал утвержденный агент ИИ для анализа, но агент опубликовал свой ответ публично без одобрения. Сотрудник

Атака CDN Tsunami злоупотребляет трансляцией HTTP/3 для 350-кратного усиления DoS
Безопасность авг 20, 2026

Атака CDN Tsunami злоупотребляет трансляцией HTTP/3 для 350-кратного усиления DoS

Исследователи кибербезопасности раскрыли две атаки типа «отказ в обслуживании» (DoS), использующие то, как основные сети доставки контента (CDN) преобразуют клиентский трафик HTTP/3 в запросы HTTP/1.1 к веб-сайтам, которые они обслуживают, усиливая поток запросов с низкой пропускной способностью до 350 раз по отношению к исходному серверу. Атаки, получившие общее название «Цунами CDN», были направлены против Alibaba, Baidu,

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.