Исследователи из компании Nebula Security раскрыли детали уязвимости CVE-2026-10702 в JIT-компиляторе Firefox. Для атаки достаточно было открыть специально подготовленную страницу, и со стороны жертвы не требовалось никаких изменений настроек, кликов или других действий. Проблема также затрагивала Tor Browser, если он работал на базе уязвимой версии Firefox.
В Минцифры предлагают обязать зарубежные сайты и приложения использовать только один способ авторизации российских пользователей — по номеру телефона. Эта инициатива включена в проект третьего пакета антифрод-мер, и, по словам экспертов, отказ от ее выполнения может привести к блокировке множества сервисов.
Представители Европола сообщили, что в июне и июле 2026 года правоохранительные органы выявили 4340 URL-адресов с «шокирующим контентом», связанным с The Com. Информация об этих материалах была передана владельцам онлайн-платформ с требованием проверить и удалить связанный с The Com контент.
Организаторы конференции IT Elements 2026 открыли прием заявок на профессиональную премию «Инженерное искусство». Награда предназначена для архитекторов, инженеров, специалистов по инфраструктуре, информационной безопасности и восстановлению систем, а также руководителей инженерных команд.
В OFAC ввели санкции против двух иранских морских компаний, чтобы пресечь попытки Ирана монетизировать Ормузский пролив с помощью схемы страхования судов с использованием биткоина. Под ограничения попали Persian Gulf Marine Insurance Company и HormuzSafe Marine Services Authority. По данным OFAC, эти структуры тесно связаны с Корпусом стражей исламской революции (КСИР).
Исследователи Varonis Threat Labs изучили новый троян удаленного доступа Dolphin X, операторы которого заявляют об использовании ИИ для профилирования жертв. Малварь анализирует собранные на зараженных компьютерах данные, ранжирует пользователей, присваивая им оценки, и помогает хакерам выбрать наиболее ценные цели.
Независимый норвежский ИБ-специалист Хокон Молей (Håkon Måløy) сообщил, что создал самораспространяющегося промпт-червя для Copilot for Word. По его словам, атакующий может скрыть вредоносные инструкции внутри документа, а ИИ-ассистент незаметно выполнит их и перенесет в новые файлы.
Эксперты «Лаборатории Касперского» обнаружили новую кампанию хак-группы GOFFEE, нацеленную преимущественно на российские ИТ-компании. Для первоначального заражения атакующие рассылают фишинговые письма с документами, которые выглядят поврежденными. Одновременно с этим группировка расширяет географию атак, и теперь среди ее целей появились организации из Беларуси.
Известного криптомошенника Bastille деанонимизировала бывшая партнерша. Анонимная пользовательница X под ником Slippage опубликовала развернутый тред, в котором обвинила Bastille в изнасиловании, финансовых манипуляциях и отказе оплатить медицинские счета после автомобильной аварии, во время которой Bastille был за рулем. По утверждению Slippage, настоящее имя скамера — Уильям Эдмунд Бейтман.