📰 IT Дайджест

#infosec

6 материалов

4. Google заблокировал рекламу терминала RACE за «вредоносное ПО»

Автор RACE, нативного терминального мультиплексора на Rust, потратил $500 на Google Ads и получил бан за «Malicious software» и «Compromised Site». Проверки Safe Browsing, VirusTotal, подписи DMG и JavaScript не нашли ничего вредоносного, но апелляции отклоняли раз за разом. После попадания на Hacker News аккаунт восстановили без объяснений.

xlii.space · #security #google-ads #infosec #malware #phishing

10. Лавина AI-баг-репортов обрушила цены на уязвимости: $30,5K → $5K

По данным операторов баг-баунти, объём отчётов вырос вдвое-вчетверо: HackerOne — +100%, ZDI — пик +450% в апреле. Цены на средние уязвимости падают — например, обход TCC на macOS подешевел с $30,5K до $5K. Поток «AI-слака» заставил Apple вводить паузы для нарушителей, а curl закрыл программу вознаграждений.

www.darkreading.com · #security #bugbounty #economics #infosec

10. Хакер перехватил DNS трёх территорий и слушал звонки

Автор купил за 5€ просроченный домен ns.enum.org.uk и получил контроль над ENUM-зонами +290, +246 и +247, включая Диего-Гарсию. Он мог перенаправлять звонки через свой SIP-сервер и случайно залогировал сотни тысяч вызовов на военные базы.

lina.sh · #security #infosec #leak #networking

8. Исследователи показали атаку GPWN: прослушка GPON-сетей за ~$100

На DEF CON 34 показали атаку GPWN: за ~$100 исследователи модифицируют SFP-модуль на Realtek RTL960x и читают чужой GPON-трафик, который идёт от провайдера к абонентам. Перехват работает для DNS и незашифрованного SIP, лимит — около 128 клиентов на сплиттер. Плюс нашлись проблемы в OLT VSOL G100S.

habr.com · #security #cve #gpon #infosec #networking

9. Инженеры сливают конфиги роутеров в ChatGPT — автор написал анонимайзер

Инженеры копируют в нейросети конфиги Cisco, FortiGate и Palo Alto с IP-адресами, VLAN и VPN-пирами, не задумываясь о безопасности. 28 июля 2026 года Malwarebytes обнаружила, что публичные чаты Claude индексируются поисковиками. Автор предлагает Config Anonymizer — локальный Python-инструмент для вычистки чувствительных данных перед отправкой в чат.

habr.com · #security #ai #corporate #infosec #privacy

14. Россиянские state hackers снова целятся в роутеры

CISA предупреждает пользователей роутеров держать ухо востро: по версии американских властей, за устройствами охотятся хакеры, связанные с Россией. На фоне моды на residential proxies это уже не звучит как красивая теория заговора, а как довольно приземлённая охота за домашними коробочками.

arstechnica.com · #security #cisa #infosec #router #russia