Исследователи Anthropic на протяжении двух недель использовали Claude Opus 4.5 для поиска уязвимостей в Firefox
— Claude смогла выявить 22 уязвимости, 14 из которых были отнесены к высокой степени серьезности
Суммарно LLM просканировала почти 6000 файлов с кодом на языке C++ и отправила 112 отчетов о проблемах
Большую их часть команда браузера исправила в версии Firefox 148, которая вышла в феврале
Напомним, в феврале вайб-кодинг через Claude Opus 4.6 привел к взлому DeFi-проекта Moonwell на $1,78 млн
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯39❤10🤔1
Ранее ожидалось, что OLED-экран и сенсорное управление появятся в следующем поколении MacBook Pro с чипами серии M6 в конце 2026 года
— Однако теперь речь идет о совершенно новой линейке, которая не заменит существующие модели на базе M5 Pro и M5 Max, а станет более дорогим флагманским вариантом и займет позицию выше текущих MacBook Pro
Выпуск MacBook Ultra вписывается в стратегию компании по расширению линейки устройств в разных ценовых сегментах
Please open Telegram to view this post
VIEW IN TELEGRAM
😭19👍7😁4🤔2❤1
Судебные документы раскрыли, что Федеральное бюро расследований США смогло установить личность человека, связанного с протестным движением Stop Cop City, благодаря платёжным данным из почтового сервиса Proton Mail
— Документ описывает, как сервис Proton Mail передал швейцарским властям данные об оплате учётной записи, а Министерство юстиции Швейцарии затем отправило информацию американским следователям
По данным материалов дела, ФБР получило сведения, где конкретный человек указан как источник оплаты для указанной почтовой учётной записи
Please open Telegram to view this post
VIEW IN TELEGRAM
😱44😁13😭7🕊5❤4
Тогда Avanpost идет к вам!
И не с пустыми руками, а с актуальными новостями из мира ИБ, продуктами Avanpost, экспертными материалами и высокоинтеллектуальным юмором!
Подписывайтесь
Please open Telegram to view this post
VIEW IN TELEGRAM
😱8🔥2👏2❤1
Этичный Хакер
28 апреля — Москва, ЦМТ
◦ 1000+ участников
◦ 4 трека + новинки: Workshop Hall (AppSec/SOC/AI), Demo-сцена, CISO Club (финансы/пром/телеком)
◦ 26 спикеров подтверждено: Соленик (СберТех), Руденко (Райффайзен), Беляев (VS Robotics) + топ-25 CISO 2025
◦ Клубный фокус: реальные кейсы, ИИ-угрозы, метрики ИБ - без маркетинга. Идеально для партнерств!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👏2😁2
— В ФБР сообщают, что расследуют возможную кибератаку, которая могла затронуть системы слежки
«В ФБР обнаружили и устранили подозрительную активность в сетях бюро, задействовав все имеющиеся технические ресурсы для реагирования», — сообщили представители ведомства СМИ и от дальнейших комментариев воздержались
Please open Telegram to view this post
VIEW IN TELEGRAM
😁32🤯8👍5❤3👏2
— На Valve подали два новых иска из-за механик лутбоксов и предполагаемым нарушением авторских прав на музыку
1. Valve применяет механику случайных вознаграждений для увеличения доходов, не раскрывая пользователям реальную вероятность получения редких предметов — проще говоря казино
2. Ряд игр, доступных в Steam, распространяется без необходимых лицензий на музыкальные произведения
Там упоминаются Forza Horizon, EA Sports FC и Grand Theft Auto, в саундтреках которых используются композиции авторов, представляемых PRS for Music
Valve живи
Please open Telegram to view this post
VIEW IN TELEGRAM
😁38😭17🕊4👏2❤1
WebToApp — это программная платформа для преобразования существующих веб-сайтов в полнофункциональные мобильные приложения.
Всё просто: вставляете URL сайта, нажимаете «сборка» и получаете устанавливаемый APK
— Можно накинуть иконку, включить блокировку рекламы и защиту приватности, тёмную тему, медиа‑инструменты и собственные скрипты
Приложение можно сделать из обычного HTML‑сайта, React, Vue или Next.js
Пробуем — здесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔47👍16😁4❤3👏3😱1🕊1
Яндекс отчитался об итогах программы «Охота за ошибками» за 2025 год, собрали основные хайлайты:
— В 2025 году исследователям выплатили на 20% больше, чем годом ранее – 62 млн рублей. Всего участники прислали около 1,3 тыс. полезных отчетов, соответствующих правилам программы – +30% год к году.
— Из них вознаграждения получили за 706 отчетов об уязвимостях – +30% к 2024 году.
— Самый успешный участник отправил 59 отчетов об уникальных уязвимостях и заработал 3,6 млн рублей.
— Чаще всего исследователи находили XSS-уязвимости, которые могут позволить злоумышленникам выполнять вредоносный код на сайтах.
Результаты показывают не только рост мастерства багхантеров, но и то, насколько серьезно Яндекс относится к программе. Это полноценный рабочий инструмент, который реально повышает безопасность сервисов.
Подтверждение — компания не останавливается: в 2025‑м запустили направление по поиску уязвимостей в моделях Alice AI (вознаграждение до 1 млн рублей), а на 2026‑й заложили бюджет 100 млн.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍14❤7😭3
В Федеральной антимонопольной службе опубликовали разъяснения о запрете рекламы на площадках с ограниченным доступом
— Под действие запрета попадают Telegram, YouTube, Instagram, Facebook, WhatsApp, а также VPN-сервисы
«ФАС России усматривает в размещении рекламы на данных ресурсах признаки нарушения части 10.7 статьи 5 Федерального закона “О рекламе”.
Ответственность за нарушение указанной нормы Федерального закона “О рекламе” в силу статьи 38 данного закона несут как рекламодатель, так и рекламораспространитель», — говорится в заявлении ведомства
Please open Telegram to view this post
VIEW IN TELEGRAM
😁29🕊12😭8👏3❤1