Из-за атаки на Intoxalock автомобили с алкоблокираторами перестали заводиться

На прошлой неделе хакеры атаковали компанию Intoxalock — одного из крупнейших поставщиков систем блокировки зажигания (ignition interlock) в США. Из-за инцидента часть водителей с судимостями за вождение в нетрезвом виде не смогли завести свои машины, так как алкоблокираторы не работали.
Дата: 25 Марта 2026 15:30:38«Рег.облако ФЗ-152». Тестируем облачные инстансы с повышенной защитой личных данных

Выбирать площадку для хранения персональных данных может быть сложнее, чем обычный хостинг. Здесь важны не только производительность и надежность, но и юридические моменты. В этом обзоре мы посмотрим на специальный тариф «ФЗ-152» у провайдера «Рег.облако» и проверим, как инстансы ведут себя в тестах.
Дата: 25 Марта 2026 15:00:21Zero-click во FreeScout. Как работает захват сервера одним письмом

Для подписчиков
Представь: отправляешь электронное письмо и получаешь полноценный Remote Code Execution. Жертве не нужно переходить по ссылкам или открывать файлы. Даже письмо не нужно открывать, главное, чтобы оно дошло. Разберем с тобой уязвимость и напишем PoC.
Атака на сканер Trivy привела к взлому Checkmarx и LiteLLM

Атака на цепочку поставок сканера Trivy продолжает набирать масштаб: хакерская группировка TeamPCP скомпрометировала Docker-образы проекта, дефейснула внутренние репозитории компании Aqua Security, добралась до GitHub Actions компании Checkmarx, а затем атаковала популярный Python-пакет LiteLLM.
Дата: 25 Марта 2026 12:30:00В Санкт-Петербурге провайдера оштрафовали за обход блокировок

Мировой суд Санкт-Петербурга оштрафовал интернет-провайдера «Тинко» на 250 000 рублей за то, что трафик компании шел в обход технических средств противодействия угрозам (ТСПУ), а клиенты могли свободно заходить на YouTube.
Дата: 25 Марта 2026 10:30:12Власти США запретили импорт иностранных роутеров

Федеральная комиссия по связи США (FCC) обновила Covered List — реестр оборудования, представляющего угрозу национальной безопасности, — и включила туда потребительские роутеры зарубежного производства.
Дата: 25 Марта 2026 08:30:11RCE-уязвимость PolyShell угрожает магазинам на базе Magento

Специалисты компании Sansec обнаружили уязвимость PolyShell, которая затрагивает все актуальные версии Magento Open Source и Adobe Commerce второй версии. Проблема позволяет без аутентификации загружать на сервер исполняемые файлы, что может привести к удаленному выполнению кода (RCE) или захвату учетных записей через хранимую XSS.
Дата: 24 Марта 2026 17:30:58Мошенничавший с ИИ музыкант признал себя виновным

Музыкант из Северной Каролины Майкл Смит (Michael Smith) признал себя виновным в мошенничестве с роялти на стриминговых платформах. Смит заработал более 10 млн долларов, используя сгенерированную ИИ музыку и ботов для накрутки прослушиваний на Spotify, Apple Music, Amazon Music и YouTube Music.
Дата: 24 Марта 2026 15:30:59Крипта с нуля. Разбираемся с алгоритмами в основе криптовалют

Для подписчиков
Эта статья — для тех, кто хочет разобраться с нуля, как устроены и как работают криптовалюты. Мы рассмотрим, каким образом хеш‑функции превращают любой текст в уникальный отпечаток, зачем нужны два разных ключа вместо одного и как цифровая подпись позволяет доказать авторство и подтвердить целостность без помощи нотариусов.
Критическая уязвимость telnetd ведет к выполнению произвольного кода

В демоне telnetd из состава GNU InetUtils обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему удаленно выполнить произвольный код с правами root. Проблему обнаружили специалисты израильской ИБ-компании Dream, и патча для нее пока нет.
Дата: 24 Марта 2026 12:30:29