Аккаунт: AndreyEx
Обо авторе: Андрей Козловский
Биография:
Посты AndreyEx:
Поддельное приложение Claude, продвигаемое рекламой Bing, распространяет вредоносное ПО SectopRAT.
В поисковой системе Bing ведётся рекламная кампания, распространяющая поддельный установщик настольного приложения Claude, размещённый на легитимном домене Claude.ai, с целью распространения вредоносного ПО SectopRAT.В ходе вредоносной операции, которую исследователи назвали FakeAgent, в период с 21 по 22 июля были взломаны как минимум 29 организаций.Злоумышленники использовали вредоносный артефакт Claude, размещенный на легитимном домене Claude, — тактика,
Тэги: , AI, Bing, ИИ, Искусственный интеллект, кибербезопасность Категории: Bing, Безопасность в IT, НовостиIT, Поисковые системы
Парсинг сайтов изнутри: как технически устроен сбор данных
Конвейер сбора данныхЛюбой парсер — от скрипта на 20 строк до промышленной платформы — проходит одни и те же этапы: обход (краулинг) и постановка URL в очередь → загрузка HTML или ответа API → парсинг и извлечение полей → нормализация и валидация → сохранение в хранилище. У каждого этапа свои инструменты и подводные камни; чем
Компания AliExpress оштрафована на 550 миллионов евро за нарушение Закона о цифровых услугах.
оштрафовала AliExpress на 550 миллионов евро за нарушение Закона ЕС о цифровых услугах (DSA) в связи с ненадлежащей оценкой и снижением рисков, связанных с продажей незаконных, небезопасных или контрафактных товаров на своей платформе электронной коммерции. Комиссия также обязала платформу предпринять ряд шагов для исправления своей практики.AliExpress не смог должным образом оценить, достаточно ли у него персонала для
ЕС оштрафовал Google на 1 миллиард долларов за антимонопольные нарушения в сфере поиска и магазинов приложений.
В четверг Европейская комиссия оштрафовала Google на 890 миллионов евро (1 миллиард долларов) после того, как установила, что компания нарушила Закон Европейского союза о цифровых рынках (DMA), который обеспечивает честную конкуренцию в интернете.В сентябре 2023 года Google был назначен «контролером» для Google Search, а расследования по фактам несоблюдения требований начались в марте 2024 года.В четверг Комиссия заявила,
Новая уязвимость в Linux, связанная с файловой системой RefluXFS, позволяет злоумышленникам получить права root.
Уязвимость типа «состояние гонки» в файловой системе XFS ядра Linux, обнаруженная девять лет назад и зарегистрированная как CVE-2026-64600, позволяет локальным злоумышленникам перезаписывать защищенные файлы и получать права root.Уязвимость, получившая название RefluXFS от подразделения Qualys Threat Research Unit (TRU), которое обнаружило и сообщило о ней, затрагивает системы с файловой системой XFS с включенной функцией reflink (конфигурация
Компания Jellyfin потеряла руководителя проекта и ключевого члена команды в результате масштабных кадровых перестановок.
В компании Jellyfin происходит масштабная смена руководства после ухода руководителя проекта Джошуа Бонифаса и давнего члена основной команды Энтони Лавадо. Их уход произошел всего через несколько дней после того, как Эндрю Роберт, еще один из основателей проекта, также покинул организацию Jellyfin.Бонифас объявил, что он и Лавадо покинут свои должности с 19 июля 2026 года. Он
Как выбрать тягач 4х2 или 6х4 для эффективного автопоезда
Выбор седельного тягача для работы в составе автопоезда является одним из ключевых решений для перевозчиков. От правильно подобранной колёсной формулы зависят расход топлива, стоимость обслуживания, надёжность техники и возможность выполнения различных задач. Наиболее распространённый выбор сегодня приходится между двумя вариантами — тягачами 4х2 и 6х4.На первый взгляд эти автомобили могут выполнять одинаковую работу: перевозить полуприцепы,
Критические уязвимости wp2shell в WordPress используются для установки веб-оболочек.
Хакеры используют критический набор уязвимостей «wp2shell» (CVE-2026-63030 и CVE-2026-60137), затрагивающий ядро WordPress, для развертывания постоянных веб-оболочек и установки вредоносных плагинов на затронутых серверах.Критическая цепочка эксплойтов использует функцию пакетной обработки REST API WordPress, позволяя удаленным злоумышленникам выполнять код на уязвимых установках без необходимости аутентификации.Хотя технические подробности не были обнародованы, в выходные дни начали появляться демонстрационные примеры эксплойтов, вскоре
Simple Taskbar добавляет в рабочий стол GNOME панель задач, похожую на ту, что используется в Windows 11.
Simple Taskbar (в настоящее время поддерживает GNOME 50 ) — это новое расширение, которое превращает стандартную панель рабочего стола GNOME в постоянную и легко настраиваемую панель задач для приложений.Важно отметить, что вместо замены основных компонентов панели GNOME, расширение интегрирует закрепленные и запущенные приложения вместе с функциями «Действия», часами, календарем, быстрыми настройками и другими индикаторами расширения,
Как безопасно использовать AUR: уроки атаки вредоносного ПО на AUR в июне 2026 года
В июне 2026 года злоумышленники взломали более 1500 пакетов в репозитории пользователей Arch (AUR). Исследователи Sonatype назвали эту кампанию Atomic Arch. Это одна из крупнейших атак на AUR на сегодняшний день. AUR — это поддерживаемая сообществом коллекция скриптов сборки пакетов. Она отделена от официальных репозиториев Arch Linux. Официальные репозитории не были затронуты. Атака не использовала уязвимость в