Архив

Лента разборов

783 разбора · обновляется ежедневно

RSS
09.09.2026 Уязвимости и CVE

Microsoft закрыла две активно эксплуатируемые уязвимости нулевого дня из 974 уязвимостей

Рекордный сентябрьский вторник обновлений: 974 закрытых дефекта — крупнейший пакет за всю историю. Две из них эксплуатировались до выхода патча.…

cyberscoop
08.09.2026 Уязвимости и CVE

PostgreSQL: 12-летняя уязвимость даёт захват сервера через репликацию

CVE-2026-6471 с CVSS 7.2 существует в PostgreSQL с 2014 года, но заметили её только сейчас. Уязвимость в логическом декодировании: пользователь с привилегией…

securityaffairs
08.09.2026 Разборы

Drama RAT — вредоносное приложение, после установки которого действительно становится печально

Семейство банковского трояна для Android распространяется через фишинговые сообщения в мессенджерах. По данным habr_infosec, все образцы —…

habr_infosec
08.09.2026 APT и угрозы

Бэкдор внутри HAProxy: набор инструментов DPRK атакует южнокорейские автопром и медиа

Linux-набор инструментов с низкой обнаруживаемостью минирует граничные серверы южнокорейских автопроизводителей и СМИ. Вместо грубой командной оболочки…

rapid7_blog
08.09.2026 Разборы

Как передать ПДн подрядчику и не остаться крайним?

Бухгалтер на аутсорсинге спрашивает: «чем мне это грозит?» А через неделю владелец фирмы: «нам что-то нужно оформлять?» Оба чувствуют, что с персональными…

habr_infosec
07.09.2026 Уязвимости и CVE

Google закрыла активно используемую уязвимость нулевого дня в Chrome V8

Google выпустила Chrome 152.0.7977.82/.83, закрыв 12 уязвимостей. Одна из них — CVE-2026-85046, ошибка смешения типов в движке V8 с CVSS 8.8. Уязвимость…

hackernews
07.09.2026 Дайджесты

FBI расследует утечку 153 млн сканов водительских прав

Сервис Nexus, запущенный на Exploit 31 августа, продаёт сканы 153 млн водительских прав США и Канады, 10 млн удостоверений личности и 3 млн проездных…

krebs
07.09.2026 Уязвимости и CVE

Cisco исправила критический RCE в Nexus 9000

Уязвимость CVE-2026-20212 получила CVSS 9.8. Удалённый атакующий без аутентификации может выполнить код с root-правами, просто подключившись к TCP-портам…

securityaffairs
07.09.2026 Ransomware

Легальные инструменты стали главным камуфляжем атак H1 2026

H1 2026 добавил громкости: Insikt Group насчитала 215 активно используемых CVE против 161 годом ранее. Рост 34%. Хуже структура: из 146 уязвимостей без…

recorded_future
06.09.2026 Supply chain

Shai-Hulud расширил охоту до 469 мест хранения учётных данных

Радиус поиска свежего варианта червя, крадущего данные, Shai-Hulud вырос с 189 до 469 путей. Червь обшаривает не только .env и историю команд оболочки, но и…

hackernews
06.09.2026 Уязвимости и CVE

Уязвимость в JFrog Artifactory: атакующие создают токены администратора

В самостоятельно развёрнутом JFrog Artifactory нашли обход аутентификации (CVE-2026-82329). Он позволяет без аутентификации создавать себе токены…

bleepingcomputer
06.09.2026 Утечки и инциденты

Секрет в Git не удаляется следующим коммитом

Ошибочный коммит с API-ключом, паролем или дампом не исправляется удалением в новой версии. История хранит объект, и любой, кто читает репозиторий, может…

habr_infosec
06.09.2026 Дайджесты

Pegasus без участия пользователя заразил iPhone сербского студенческого активиста

Citizen Lab и SHARE Foundation подтвердили: на устройстве члена студенческого движения работал эксплойт против iMessage. Заражение — декабрь 2025, январь…

hackernews
05.09.2026 Дайджесты

SQL-инъекция в плагине резервного копирования WordPress угрожает миллионам сайтов

CVE-2026-19949 — второпорядковая SQL-инъекция в All-in-One WP Migration and Backup до версии 7.109. Атакующий без аутентификации внедряет данные через…

bleepingcomputer
05.09.2026 Ransomware

Вымогатель Rhysida атаковал городские власти Берлина

Сеть берлинского ведомства по транспорту, мобильности и климату отключили от госсети 14 августа. Восстановили только 23-го. По данным xakep_ru, данные могли…

xakep_ru
05.09.2026 Уязвимости и CVE

SonicWall просит срочно обновить SMA1000: эксплуатируют две уязвимости нулевого дня

Цепочка из двух новых уязвимостей позволяет удалённо выполнять команды. CVE-2026-83548 — внедрение команд в интерфейсе SMA1000 Appliance WorkPlace, причина —…

bleepingcomputer
05.09.2026 Разборы

Sality: двадцать лет работы ботнета остановлены

Двадцать лет — дольше, чем живут многие EDR-средства. Всё это время Sality держался на P2P-сети без единого управляющего сервера. CrowdStrike сообщила о…

d_russia
04.09.2026 Дайджесты

Северокорейских ИТ-специалистов нанимают по украденным паспортам в западные компании

Huntress зафиксировала пять подтверждённых случаев в 2026-м. Связанные с КНДР работники из группы FAMOUS CHOLLIMA устраивались на удалённую работу. Они…

securityaffairs
04.09.2026 Уязвимости и CVE

Четыре дня после патча — эксплойт JFrog Artifactory создаёт токены администратора

Эксплуатация CVE-2026-82329 в JFrog Artifactory началась 1 сентября. Патч 7.161.20 вышел 28 августа. Четыре дня между раскрытием и реальной атакой, по данным…

hackernews
04.09.2026 Supply chain

Что ж ты, Жека? Разбираем критическую уязвимость в Jenkins

Jenkins — это CI/CD-стандарт, который разворачивают на собственных серверах внутри периметра. По данным xakep_ru, CVE-2026-53435 — уязвимость десериализации в…

xakep_ru

Дальше — в канале

Здесь 783 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram