Обновить
1024K+

Читальный зал

Полезное чтиво по IT-темам

522,1
Рейтинг
Сначала показывать
Порог рейтинга

Zero-day в Adobe Reader: PDF снова становится вектором атаки

Время на прочтение2 мин
Охват и читатели5.7K

Исследователи из EXPMON обнаружили активную эксплуатацию ранее неизвестной уязвимости нулевого дня в Adobe Reader. Атаки проводятся с использованием специально подготовленных PDF-файлов и, по имеющимся данным, продолжаются как минимум с декабря 2025 года. Уязвимость затрагивает даже последние версии программы и на момент публикации остается пока не исправленной.

Атака строится на классической, но по-прежнему эффективной схеме: пользователю отправляется файл, замаскированный под легитимный документ — например, счет или деловое письмо. После открытия PDF внутри Reader запускается обфусцированный JavaScript, который начинает сбор информации о системе и инициирует взаимодействие с удаленной инфраструктурой злоумышленников.

Ключевая особенность эксплойта — использование привилегированных API Acrobat, позволяющих частично обходить встроенные механизмы защиты, включая песочницу. Это открывает возможности для фингерпринтинга системы, извлечения локальных данных и подготовки более сложных атак, вплоть до удаленного выполнения кода и дальнейшего закрепления в системе.

Интересная деталь: часть вредоносных документов содержит русскоязычные приманки и отсылки к нефтегазовой отрасли, что может указывать на таргетированные атаки. При этом текущая стадия кампании, судя по анализу, сосредоточена скорее на разведке и сборе данных, чем на немедленном нанесении ущерба.

Ситуация в очередной раз демонстрирует, что PDF остается недооцененным вектором атак: сложность формата, поддержка скриптов и богатый набор API делают его удобной платформой для эксплуатации. До выхода патча пользователям рекомендуется с осторожностью открывать документы из недоверенных источников, а специалистам по безопасности — уделить внимание аномальной активности, связанной с Adobe Reader.

Читать далее

Новости

Amazon прекращает поддержку старых моделей Kindle и Kindle Fire

Время на прочтение2 мин
Охват и читатели5.2K

Amazon объявила о прекращении поддержки старых моделей электронных книг Kindle и планшетов Kindle Fire начиная с 20 мая 2026 года. Пользователи этих устройств утратят возможность покупать, арендовать или загружать новый контент, пишет Verge со ссылкой на представителя компании Джеки Бёрк.

Читать далее

Лучшее за неделю (30.03 — 05.04)

Время на прочтение2 мин
Охват и читатели4.4K

Привет, Хабр! Сегодня расскажем про телеком-сервисы как драйверы аналитики, почему мы полностью отказались от HDD, поделимся разговором с генеральным директором RUVDS Никитой Цаплиным и лучшими статьями прошлой недели: о реставрации обложек старых мультфильмов, таинственном приборе, предсказывающем погоду, создании роутера из подручного железа и многом другом.

Читать далее

Мы заставили ИИ-модели торговать на бирже. И вот что из этого вышло

Время на прочтение5 мин
Охват и читатели17K

Могут ли языковые модели торговать на бирже — и не слить, а реально заработать? «Финам» завершил первый этап «Финам Арены» — эксперимента, в котором шесть ведущих языковых моделей торговали на реальных биржах России и США полностью автономно, без участия человека. 100 000 ₽ и $10 000 каждому, период: 2 февраля-31 марта 2026 года, 39 торговых дней, два рынка. Пора посмотреть, что из этого вышло.

Читать далее

Эксперты выяснили: Claude разрешает опасные действия после 50 запросов

Время на прочтение1 мин
Охват и читатели6.8K

Утечка исходного кода нейросети Claude Code (которую маркетингово представляют как «AI-помощник») — одно из главных событий марта 2026. Всего за несколько дней, прошедших после инцидента, специалисты уже погрузились в данные полностью и накопали там множество интересного.

Кое-что из этого интересного — не очень хорошие новости в плане ИБ. Так, израильская компания Adversa выяснила, что в коде Claude — одной из самых популярных сейчас в мире нейросетей, которой люди в диапазоне от ученых до программистов полностью делегируют свою работу — присутствует ручное ограничение на блокировку рискованных действий. 

Речь про файл bashPermissions.ts, в котором исследователи обнаружили константу MAX_SUBCOMMANDS_FOR_SECURITY_CHECK = 50. Она означает, что Claude проверяет на соответствие правилам безопасности только первые 50 подкоманд в одной строке. Когда их становится хотя бы 51, то «предохранитель» перестает работать и вместо блокировки запрашивает у пользователя прямое разрешение на совершение опасного действия. 

Если — как часто происходит, учитывая высокий уровень доверия к Claude — при использовании нейросети человек кликает на такое разрешение, не прочитав внимательно, что от него требуется, то возможны любые последствия. 

Используя Markdown-файл CLAUDE.md с инструкциями и контекстом, Adversa протестировали уязвимость, заставив Claude после 50 пустых запросов 51-м активировать curl (инструмент командной строки, предназначенный для передачи данных по различным сетевым протоколам) — и подтвердили, что такое ограничение в коде может использоваться злоумышленниками для инъекционных атак.

Читать далее

Лучшее за неделю (23.03 — 29.03)

Время на прочтение2 мин
Охват и читатели4.1K

Привет, Хабр! Сегодня расскажем о мерах по защите спутников от кибератак, перспективах космических дата-центров, новом интерфейсе ispmanager и лучших статьях прошлой недели: про внутренности платёжного терминала Сбера, самодельные конденсаторы начала XX века, феномен созданных с помощью ИИ приложений и многое другое.

Читать далее

Я сделал бесплатный Telegram-бот для QR-кодов

Время на прочтение2 мин
Охват и читатели6.6K

Вбейте в браузере «генератор QR-кодов онлайн» и получите 100500 ссылок, на каждой из которых либо реклама на пол-экрана, либо обязательная регистрация, либо интерфейс из 2000 года. Кюаркоды мне регулярно нужны для работы, а каждый раз танцевать с бубном пытаясь создать очередной кюаркод уже достало. Собственно я решил сделать Telegram-бота для себя, чтобы ему можно было просто отправить ссылку и просто получить заветный QR. Без браузера, без поиска, без регистрации. Если коротко, то подумал что ну раз он работает и мои коллеги которым я его порекомендовал остались одвольно, то пусть бот будет доступно всем.

Читать далее

КРОК: масштабирование ИИ меняет инфраструктуру – три ключевых сдвига 2026 года

Время на прочтение5 мин
Охват и читатели4.6K

В начале 2026 года правительство РФ инициировало разработку национального плана по внедрению ИИ в ключевые отрасли экономики и государственное управление с утверждением к середине года. На рынке наметились три сдвига, которые способствуют реализации амбициозного плана: переход к ИИ-центричной архитектуре, трансформацией модели владения ИТ-инфраструктурой и формирование зрелого технологического суверенитета. 

Читать далее

Криптобиржа по-русски: прощай анонимность, привет лицензии

Время на прочтение1 мин
Охват и читатели12K

ЦБ и Минфин представили финальную архитектуру крипторынка в России. Законопроект «О цифровой валюте» должен вступить в силу уже 1 июля 2026 года. Эпоха «дикого запада» официально заканчивается.

Читать далее

Лучшее за неделю (16.03 — 22.03)

Время на прочтение3 мин
Охват и читатели3.7K

Привет, Хабр! Сегодня расскажем про наш 21-й дата-центр, рост цен на облачные GPU, поддержку государством отечественных разработчиков ИИ и лучшие статьи прошлой недели: о резисторах, которые мастерили советские энтузиасты, закате технологии CGI, экспериментах с платой на отечественном микроконтроллере MIK32 «Амур» и многом другом.

Читать далее

Обновление на Minecraft-сервере Selectel

Время на прочтение1 мин
Охват и читатели6.3K

Привет, Хабр! Возможно, вы еще помните, что в прошлом году мы запустили свой сервер Minecraft. Так вот, если вы любите эту игру, у вас появился шанс снова выиграть немного призов.

Читать далее

«Яндекс» оцифрует рукописный фонд Льва Толстого к 200-летию писателя

Время на прочтение1 мин
Охват и читатели5.3K

«Яндекс» и Международный фонд «Наследие Л. Н. Толстого» объявили о сотрудничестве в преддверии 200-летия писателя. Компания станет генеральным цифровым партнёром фонда и примет участие в проектах по сохранению и популяризации наследия автора.

Читать далее

Ушёл из жизни писатель-фантаст Дэн Симмонс

Время на прочтение2 мин
Охват и читатели9.9K

21 февраля 2026 года ушёл из жизни писатель-фантаст Дэн Симмонс, автор эпического научно-фантастического романа-тетралогии «Песни Гипериона», произведения «Сироты спирали» и исторического романа «Террор». За 77 лет своей жизни Симмонс написал 30 фантастических произведений, которые стали популярны во всех странах и которыми с детства зачитывались многие люди.

Читать далее

Ближайшие события

Bungie случайно или намеренно цензурировала название конкурента в чате Marathon

Время на прочтение1 мин
Охват и читатели4.4K

Во время недавнего тестирования серверов игры Marathon (шутера Bungie) игроки обнаружили, что внутриигровой чат блокировал словосочетание «ARC Raiders» — название популярной игры-конкурента в том же жанре extraction shooter.

Была ли это редчайшая ошибка или намеренная шутка, осталось неясным, но разработчики оперативно исправили проблему через патч, добавив: «ARC Raiders — это круто». На фоне этого инцидента тест серверов проходит успешно (пик онлайн — 143 тыс. человек в Steam), а Bungie вновь подтвердила свою жесткую политику: за использование читов последуют пожизненные баны без права на второй шанс. Релиз Marathon состоится 5 марта 2026 года.

Следите за IT-миром вместе с нами! Ваш Cloud4Y. Читайте нас здесь или в Telegram-канале!

Читать далее

Лучшее за неделю (09.02 — 15.02)

Время на прочтение2 мин
Охват и читатели4.4K

Привет, Хабр! Сегодня расскажем, что происходит на рынке ИИ и как AI-бум сказался на оперативной памяти, а также рассмотрим лучшие статьи прошлой недели: про то, как правильно интерпретировать сетевые метрики VDS, почему банки считают кредиты «не совсем честно», как устроено АЛУ легендарного 8086 и не только.

Читать далее

В России стартовал педагогический конкурс «Турнир новаторов» для учителей, работающих с технологиями

Время на прочтение3 мин
Охват и читатели3.6K

С 9 февраля по 15 марта идёт приём заявок на Всероссийский педагогический конкурс «Турнир новаторов». Педагогам предлагается разработать и подать практические учебные модули, в которых школьники используют моделирование в решении инженерных задач: например, запрограммировать робота для ориентации в пространстве или спроектировать умную теплицу.

Читать далее

В Microsoft Word пропала функция «Отправить на Kindle»

Время на прочтение1 мин
Охват и читатели5.5K

С 9 февраля в Microsoft Word больше нет функции «Отправить на Kindle», которая позволяла отправлять файлы из программы прямо на электронные книги. Функция просуществовала три года. 

Читать далее

Claude Opus 4.6: Anthropic рассказала, что на самом деле творится у модели в голове

Время на прочтение1 мин
Охват и читатели9.4K

Anthropic выпустила отчет об интерпретируемости Claude Opus 4.6. Исследователи заглянули «под капот» модели и нашли там много пугающего: от нейронов «паники» до умения обходить ограничения через Excel и воровать токены доступа. Собрал самые яркие факты о том, как на самом деле мыслит современная нейросеть.

Читать далее

ЦРУ закрыло свой справочник по странам мира The World Factbook, который публиковался в открытом доступе с 1971 года

Время на прочтение1 мин
Охват и читатели5.4K

Центральное разведывательное управление США (ЦРУ) закрыло свой проект The World Factbook — справочник по странам мира, первое секретное издание которого вышло в 1962 году, а публичное — в 1971 году. Содержимое справочника с сайта проекта недоступно, вместо него пользователям отображается объявление о закрытии. 

Читать далее

Ozon планирует поднять комиссию на продажи книг до 42%

Время на прочтение3 мин
Охват и читатели7.1K

Маркетплейс Ozon планирует повысить комиссию на продажи книг до 42% с 6 апреля 2026 года. Об этом «Коммерсанту» сообщил источник на книжном рынке, информацию подтвердил ещё один собеседник из отрасли. Таким образом, за полтора года комиссия площадки для издателей может вырасти почти вдвое.

Читать далее
1
23 ...