Полный статический архив статей GigaTap о VPN, privacy, OPSEC и безопасности.
- Chrome 148 для iOS: обновление без громких CVE - Google выпустила Chrome Stable 148 для iOS. Это maintenance update со stability и performance improvements — без заявленных CVE или exploit.
- Давление на гражданское пространство в Кении и Руанде дошло до ACHPR - ARTICLE 19 заявила в ACHPR о давлении на протесты, журналистов и цифровые права в Кении и Руанде.
- Copilot теперь может предлагать исправления для failed Actions - GitHub добавила кнопку Fix with Copilot для failed Actions jobs: агент предлагает исправление, но review и контроль остаются за командой.
- Готовность к CRA становится проверкой open source supply chain - OpenSSF предупреждает: готовность к CRA превращает привычную гигиену open source supply chain в вопрос доказательств и ответственности.
- Критическая уязвимость SNMP в lwIP: проверьте exposure embedded-устройств - NVD описывает CVE-2026-8836 как критический stack-based buffer overflow в lwIP SNMPv3 USM. Важно проверить embedded exposure.
- Безопасность изменилась. Но забытые основы всё ещё ломают её - Кибербезопасность стала сложнее, но инциденты по-прежнему часто начинаются с старых операционных слабостей.
- Surveillance pricing выходит на политическую повестку Нью-Джерси - EPIC поддержала AB 4085 в Нью-Джерси: surveillance pricing становится вопросом защиты потребителей, а не только privacy.
- TeamPCP снова бьет по build chain - TeamPCP активизировалась: подтвержден компромисс Checkmarx Jenkins plugin и замечен worm Mini Shai-Hulud в npm и PyPI.
- YellowKey показывает риск стандартной настройки BitLocker - YellowKey напоминает: TPM-only BitLocker удобен, но не всегда дает сильную защиту при физическом доступе к устройству.
- AI-assisted exploits переходят от теории к операциям - GTIG сообщает: AI уже помогает в exploitation, zero-day и evasion. Это больше не только теория, а операционный риск.
- AI code review встречается с live-инфраструктурой - Cloudflare тестирует security LLM на live-коде инфраструктуры: польза есть, но нужны review, метрики и жесткие ограничения.
- AI усложняет игнорирование базовой безопасности SaaS - Microsoft напоминает: с ростом AI компаниям важнее включать базовые controls в cloud, SaaS, identity и endpoint-средах.
- Иск о возврате тарифов Amazon проверяет, кому принадлежит rebate - Amazon столкнулась с class action: клиенты требуют refund за tariff costs после решения US Supreme Court.
- Изменение EFF в отслеживании email проверяет согласие на практике - EFF вводит opt-in отслеживание открытий и кликов в email. Главный вопрос — насколько явно и проверяемо работает согласие.
- ICE расширяет detention до 96 000 мест - ACLU предупреждает: расширение ICE detention до 96 000 мест на фоне смертей и тяжелых условий повышает риск злоупотреблений.
- KernelSU и F-Droid: реальная проблема — доверие к сборке - Почему KernelSU нет в F-Droid? Вопрос не только в наличии приложения, а в доверии к APK, сборке из source и модели распространения.
- LibrePlan 1.6.0 упрощает работу с планированием проектов - LibrePlan 1.6.0 добавляет email workflows, risk tracking и AI-assisted translations, улучшая совместную работу и локализацию.
- MiniPlasma PoC ставит под угрозу доступ уровня Windows SYSTEM - Опубликован PoC для Windows zero-day MiniPlasma: локальная эскалация привилегий может дать SYSTEM даже на fully patched системах.
- Shittier: нетрадиционный форматтер, который стоит внимательно проверить - Shittier — TypeScript-форматтер с нетрадиционным подходом. Перед добавлением в toolchain его стоит тщательно проверить.
- Короткие драмы показывают, где AI-медиа масштабируются первыми - Короткие драмы идеально подходят для AI: модульные сюжеты, быстрые эмоции, дешевые вариации и масштабируемые hooks.
- Автоудаление Siri может сделать AI-позиционирование Apple понятнее - Apple может добавить автоудаление истории чатов Siri — полезный шаг для privacy, но детали реализации будут решающими.
- Злоупотребления слежкой требуют жестких ограничений - EFF предупреждает: цифровая слежка становится рутиной, а слабый надзор и отсутствие средств защиты нормализуют злоупотребления.
- Teams теряет Together Mode на фоне упрощения интерфейса Microsoft - Microsoft убирает Together Mode из Teams: функция эпохи пандемии уступает место более простому интерфейсу встреч.
- Cross-play в Terraria наконец становится ближе - Re-Logic подтвердила, что cross-play для Terraria уже «на подходе», но даты релиза и списка платформ пока нет.