Лента разборов
783 разбора · обновляется ежедневно
Microsoft закрыла две активно эксплуатируемые уязвимости нулевого дня из 974 уязвимостей
Рекордный сентябрьский вторник обновлений: 974 закрытых дефекта — крупнейший пакет за всю историю. Две из них эксплуатировались до выхода патча.…
PostgreSQL: 12-летняя уязвимость даёт захват сервера через репликацию
CVE-2026-6471 с CVSS 7.2 существует в PostgreSQL с 2014 года, но заметили её только сейчас. Уязвимость в логическом декодировании: пользователь с привилегией…
Drama RAT — вредоносное приложение, после установки которого действительно становится печально
Семейство банковского трояна для Android распространяется через фишинговые сообщения в мессенджерах. По данным habr_infosec, все образцы —…
Бэкдор внутри HAProxy: набор инструментов DPRK атакует южнокорейские автопром и медиа
Linux-набор инструментов с низкой обнаруживаемостью минирует граничные серверы южнокорейских автопроизводителей и СМИ. Вместо грубой командной оболочки…
Как передать ПДн подрядчику и не остаться крайним?
Бухгалтер на аутсорсинге спрашивает: «чем мне это грозит?» А через неделю владелец фирмы: «нам что-то нужно оформлять?» Оба чувствуют, что с персональными…
Google закрыла активно используемую уязвимость нулевого дня в Chrome V8
Google выпустила Chrome 152.0.7977.82/.83, закрыв 12 уязвимостей. Одна из них — CVE-2026-85046, ошибка смешения типов в движке V8 с CVSS 8.8. Уязвимость…
FBI расследует утечку 153 млн сканов водительских прав
Сервис Nexus, запущенный на Exploit 31 августа, продаёт сканы 153 млн водительских прав США и Канады, 10 млн удостоверений личности и 3 млн проездных…
Cisco исправила критический RCE в Nexus 9000
Уязвимость CVE-2026-20212 получила CVSS 9.8. Удалённый атакующий без аутентификации может выполнить код с root-правами, просто подключившись к TCP-портам…
Легальные инструменты стали главным камуфляжем атак H1 2026
H1 2026 добавил громкости: Insikt Group насчитала 215 активно используемых CVE против 161 годом ранее. Рост 34%. Хуже структура: из 146 уязвимостей без…
Shai-Hulud расширил охоту до 469 мест хранения учётных данных
Радиус поиска свежего варианта червя, крадущего данные, Shai-Hulud вырос с 189 до 469 путей. Червь обшаривает не только .env и историю команд оболочки, но и…
Уязвимость в JFrog Artifactory: атакующие создают токены администратора
В самостоятельно развёрнутом JFrog Artifactory нашли обход аутентификации (CVE-2026-82329). Он позволяет без аутентификации создавать себе токены…
Секрет в Git не удаляется следующим коммитом
Ошибочный коммит с API-ключом, паролем или дампом не исправляется удалением в новой версии. История хранит объект, и любой, кто читает репозиторий, может…
Pegasus без участия пользователя заразил iPhone сербского студенческого активиста
Citizen Lab и SHARE Foundation подтвердили: на устройстве члена студенческого движения работал эксплойт против iMessage. Заражение — декабрь 2025, январь…
SQL-инъекция в плагине резервного копирования WordPress угрожает миллионам сайтов
CVE-2026-19949 — второпорядковая SQL-инъекция в All-in-One WP Migration and Backup до версии 7.109. Атакующий без аутентификации внедряет данные через…
Вымогатель Rhysida атаковал городские власти Берлина
Сеть берлинского ведомства по транспорту, мобильности и климату отключили от госсети 14 августа. Восстановили только 23-го. По данным xakep_ru, данные могли…
SonicWall просит срочно обновить SMA1000: эксплуатируют две уязвимости нулевого дня
Цепочка из двух новых уязвимостей позволяет удалённо выполнять команды. CVE-2026-83548 — внедрение команд в интерфейсе SMA1000 Appliance WorkPlace, причина —…
Sality: двадцать лет работы ботнета остановлены
Двадцать лет — дольше, чем живут многие EDR-средства. Всё это время Sality держался на P2P-сети без единого управляющего сервера. CrowdStrike сообщила о…
Северокорейских ИТ-специалистов нанимают по украденным паспортам в западные компании
Huntress зафиксировала пять подтверждённых случаев в 2026-м. Связанные с КНДР работники из группы FAMOUS CHOLLIMA устраивались на удалённую работу. Они…
Четыре дня после патча — эксплойт JFrog Artifactory создаёт токены администратора
Эксплуатация CVE-2026-82329 в JFrog Artifactory началась 1 сентября. Патч 7.161.20 вышел 28 августа. Четыре дня между раскрытием и реальной атакой, по данным…
Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins
Jenkins — это CI/CD-стандарт, который разворачивают на собственных серверах внутри периметра. По данным xakep_ru, CVE-2026-53435 — уязвимость десериализации в…
Дальше — в канале
Здесь 783 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram