🐧 Когда-то Ubuntu поймали на очень странной истории с приватностью
В 2012 году Canonical добавила в Unity Dash онлайн-поиск: когда пользователь искал что-то на своём компьютере, запрос мог уходить на серверы Canonical, а в выдаче появлялись товары Amazon. Причём функция была включена по умолчанию.
Ричард Столлман тогда назвал Ubuntu «spyware» и призвал не рекомендовать дистрибутив, пока эту механику не уберут.
Марк Шаттлворт в ответ называл критику FUD, но скандал не исчез. В 2017 году Canonical отказалась от Unity и вернулась к GNOME, а Шаттлворт публично признал, что ставка на собственный desktop-направление не сработала.
Один из самых громких примеров того, как даже Linux-дистрибутив с репутацией «дружелюбного и открытого» может серьёзно промахнуться с доверием пользователей.
🚨 На GitHub появился ShieldBreak - PoC, автор которого утверждает, что патч Microsoft Defender для CVE-2026-50656 можно полностью обойти.
Microsoft закрывала эту уязвимость в Defender летом 2026 года. В официальных release notes компания пишет, что обновление движка устраняет сценарий локального повышения привилегий.
Но автор ShieldBreak заявляет, что исправление оказалось неполным.
По его данным, PoC стабильно срабатывает на актуальных сборках:
* Windows 11 25H2;
* Windows 11 Canary;
* Windows Server 2025.
В репозитории это прямо называют Windows Defender 0-day / full patch bypass и утверждают о 100% success rate в протестированных конфигурациях.
Самое неприятное здесь не конкретный PoC, а классическая проблема security fixes:
уязвимость → патч → исследование патча → обход патча → новый патч
То есть наличие закрытого CVE ещё не всегда означает, что вся исходная поверхность атаки действительно исчезла.
Для защитников сейчас разумно следить за MSRC и обновлениями Defender, потому что публичный PoC уже существует, а утверждение о полноценном bypass пока исходит от автора исследования.
⚡️ Awesome OSINT MCP Servers - это curated GitHub-список MCP-серверов для задач open-source intelligence.
Он помогает быстрее находить нужные OSINT-серверы, группируя их по категориям расследований и сразу показывая, какие из них open source, бесплатные, с free-tier или требуют платный API.
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют
По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.
Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют
Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!
Быстрее вступайте, пока это бесплатно — telemetr.me/+XY66i6xetbg3NDgy
🛡️ На Hugging Face появилась специализированная open-weight модель для исследований в кибербезопасности.
Huihui-CyberStrike-OffSec-35B-abliterated - модифицированная версия CyberStrike-OffSec-35B на базе Qwen3.6-35B-A3B. У модели около 36 млрд параметров, BF16-веса и лицензия Apache 2.0.
Основной фокус модели - offensive security, pentesting и tool calling. При этом разработчики отдельно предупреждают: safety-фильтрация значительно ослаблена, поэтому модель рекомендуется использовать только в контролируемых исследовательских и тестовых средах, а не в production.
Что интересно:
- открытые веса;
- база Qwen3.6-35B-A3B;
- поддержка multimodal input;
- tool calling;
- доступны квантизации;
- можно запускать через Transformers, vLLM, SGLang и Docker Model Runner.
На GitHub собрали Awesome AI Security Tools — постоянно обновляемый каталог инструментов для защиты LLM, AI-агентов и ML-инфраструктуры.
Внутри отдельные разделы для:
• безопасности AI- и coding-агентов
• AI/ML supply chain
• SAST и secure code review
• LLM red teaming и guardrails
• prompt injection detection
• fuzzing
• SOC/SIEM и анализа логов
• threat intelligence
• reverse engineering
• CTF и security-бенчмарков
Есть известные проекты garak, PyRIT, promptfoo, NeMo Guardrails, LLM Guard, Giskard, PurpleLlama, DeepTeam и десятки менее известных инструментов.
У каждого проекта отмечен тип: open source, research, commercial или лицензия с ограничениями. Для GitHub-проектов также собираются данные об активности и обновлениях.
Полезная закладка для тех, кто строит LLM-приложения и агентов и хочет нормально закрывать их безопасность.