Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
04.06.2026 Ransomware

Ransomware держит бизнес-часы: понедельник пиковый, воскресенье — выходной

📊 Ransomware держит бизнес-часы: понедельник пиковый, воскресенье — выходной Анализ 16 699 постов на сайтах утечек двухсот групп за два года — работа…

securityaffairs
04.06.2026 APT и угрозы

Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2

💀 Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2 Operation Dragon Weave использует AdaptixC2-имплант AZUREVEIL, который не…

hackernews
04.06.2026 Разборы

Чипфейк опаснее дипфейка — потому что дешёвый и работает на реальности

📊 Чипфейк опаснее дипфейка — потому что дешёвый и работает на реальности Когда в 2017 году по индийским WhatsApp-чатам разлетелось видео с похищением ребёнка…

habr_infosec
03.06.2026 Уязвимости и CVE

CIFSwitch: 19-летняя дыра в ядре Linux даёт root через эмуляцию CIFS-запроса

⚠️ CIFSwitch: 19-летняя дыра в ядре Linux даёт root через эмуляцию CIFS-запроса Механика изящная и пугающая: подсистема CIFS ядра не проверяет, что запрос…

bleepingcomputer
03.06.2026 Дайджесты

Однокнопочный RCE через ИИ-агенты — атака работает без единого промпта

🔥 Однокнопочный RCE через ИИ-агенты — атака работает без единого промпта Пока индустрия обсуждает ChatGPhish и фишинг через саммаризацию ссылок в ChatGPT,…

hackernews
03.06.2026 Дайджесты

22 000 ИИ-жалоб в отчёте ФБР — и это дно, а не пик

📊 22 000 ИИ-жалоб в отчёте ФБР — и это дно, а не пик ФБР опубликовало ежегодный Internet Crime Report за 2025, и впервые выделило преступления с…

schneier
03.06.2026 Дайджесты

Бронирования отелей на 80 000 гостей утекли и превратились в наживку для фишинга

🔥 Бронирования отелей на 80 000 гостей утекли и превратились в приманку для фишинга 350 отелей и апартаментов в 50 странах скомпрометировали не ради баз…

wired_security
02.06.2026 Разборы

Shai-Hulud вышел в опенсорс — червь с геофенсингом против РФ теперь доступен каждому форкеру

💀 Shai-Hulud вышел в опенсорс — червь с геофенсингом против РФ теперь доступен каждому разработчику Май 2026 войдёт в историю атак на цепочку поставок:…

xakep_ru
02.06.2026 Дайджесты

Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере

🔥 Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере CVE-2026-40933 (CVSS 9.9) — не классическая ошибка десериализации, а «by design»-проблема…

securityweek
02.06.2026 Ransomware

Отрицание взлома — не IR-план, когда тикает таймер утечки

💀 Play угрожает слить данные MyPillow: первые 24 часа решают всё Русскоязычная группа Play выложила на своём дарквеб-сайте заявление о взломе MyPillow. По…

wired_security
02.06.2026 Дайджесты

Google Chrome начинает аппаратную привязку сессионных cookie — финал для стилеров

🛡 Google Chrome начинает аппаратную привязку сессионных cookie — финал для стилеров Google вывел из беты технологию DBSC (Device Bound Session Credentials) и…

bleepingcomputer
01.06.2026 Разборы

Сканирование 100 Docker-образов: 64% с критическими уязвимостями

📊 Сканирование 100 Docker-образов: 64% с критическими уязвимостями Выборка из сотни популярных образов на Docker Hub показала неприятную картину. В 64 образах…

securelist_ru
01.06.2026 Supply chain

NuGet маскируется под банковский SDK Бразилии, а npm-пакеты воруют токены AWS и Vault

🔥 NuGet маскируется под банковский SDK Бразилии, а npm-пакеты воруют токены AWS и Vault Новая волна атак на цепочку поставок бьёт по двум реестрам…

hackernews
01.06.2026 Уязвимости и CVE

CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой

🔥 CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой CISA внесла уязвимость в каталог KEV 29 мая — это значит, что…

cisa_advisories
01.06.2026 Supply chain

Гуманоидные роботы наследуют уязвимости всей цепочки поставок

📊 Гуманоидные роботы наследуют уязвимости всей цепочки поставок Несколько стран форсируют разработку гуманоидных роботов — от складских погрузчиков до военных…

dark_reading
31.05.2026 Дайджесты

Федеральный аудит вскрыл: NVD NIST годами работала вхолостую

📊 Федеральный аудит вскрыл: NVD NIST годами работала вхолостую Аудит Министерства торговли США поставил диагноз базе National Vulnerability Database (NVD),…

cyberscoop
31.05.2026 APT и угрозы

LLM-агент за час слил базу через Marimo CVE-2026-39987

💀 LLM-агент за час слил базу через Marimo CVE-2026-39987 Неизвестный злоумышленник использовал критическую pre-auth RCE в Marimo (CVE-2026-39987) — уязвимы…

hackernews
31.05.2026 Ransomware

AI учит шифровальщиков обходить песочницы и ловушки EDR

📊 AI учит шифровальщиков обходить песочницы и ловушки EDR Песочница десятилетиями ловила ransomware по лавине файлов со случайными расширениями. AI-агент…

habr_infosec
31.05.2026 Уязвимости и CVE

Gogs: любой пользователь получает RCE через имя ветки — патча нет с марта

🔥 Два месяца без патча на RCE в Gogs: любой пользователь получает shell на сервере Уязвимость в Gogs даёт любому аутентифицированному пользователю возможность…

hackernews
30.05.2026 Разборы

Мы получили запрос: "Дай заголовок этого поста (6-10 слов, русский, без кавычек)" и далее текст поста, начинающийся с 💀 <b>Fluffy Wolf развернула малварь-как-сер

💀 Fluffy Wolf развернула малварь-как-сервис против российского ритейла С марта по май 2026 года группировка Fluffy Wolf провела волну фишинговых атак на…

xakep_ru