Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
21.07.2026 Разборы

Открытая ИИ-модель с триллионами параметров создает риски безопасности

Kimi K3 от Moonshot — это не просто очередная LLM. Контекстное окно в миллион токенов и открытые веса означают, что модифицировать модель под свои задачи…

d_russia
20.07.2026 APT и угрозы

GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты

В апреле 2026 года подгруппа CylindricalCanine (часть китайской GoldenEyeDog) заразила две рабочие станции аналитиков поддержки DigiCert. Атакующие отправили…

hackernews
20.07.2026 Supply chain

Семь вредоносных npm-пакетов под Vite доставляют RAT через блокчейн-C2

По данным The Hacker News, исследователи Checkmarx назвали кампанию ViteVenom — это развитие ChainVeil, в котором группа SuccessKey выстроила четырёхуровневую…

hackernews
20.07.2026 Утечки и инциденты

Взлом тикет-системы Ernst & Young: под угрозой налоговые данные клиентов

Компания «большой четвёрки» подтвердила утечку через стороннюю платформу техподдержки, которой пользовались её ИТ-специалисты. По данным BleepingComputer,…

bleepingcomputer
20.07.2026 Уязвимости и CVE

Критическая уязвимость в nginx позволяет отключить рабочие процессы

Уязвимость CVE-2026-42533 в скриптовом движке nginx позволяет удалённому атакующему без аутентификации вызвать переполнение кучи в worker-процессе и либо…

hackernews
20.07.2026 Уязвимости и CVE

Уязвимость в FortiSandbox позволяет выполнить код без авторизации

Уязвимость OS command injection в FortiSandbox 4.4.0–4.4.8 позволяет без аутентификации выполнить команды через HTTP-запрос. Вектор пока не раскрыт — в NVD…

cisa_kev
19.07.2026 Ransomware

Spirals: от взлома IIS до шифрования сети за 24 часа

В июне 2026 новая группа Spirals атаковала IT-сервисную компанию в Южной Азии через веб-шелл ASP.NET на публично доступном сервере IIS. Меньше чем за сутки…

bleepingcomputer
19.07.2026 APT и угрозы

Китайская APT использует Claude и DeepSeek для кибершпионажа

Hunt.io обнаружили кампанию случайно: один HTTP-заголовок на порту 1111 привёл к 13 серверам в Гонконге, а на одном из них — открытая директория с 2 431…

securityaffairs
19.07.2026 Дайджесты

Кампания HelloNet: APT использует систему обновления ViPNet для закрепления

Система обновления ViPNet вновь стала точкой входа для атак на крупные российские организации — госструктуры, энергетику, транспорт, образование, логистику и…

kaspersky_ru
19.07.2026 Уязвимости и CVE

ИИ нашёл уязвимость в Creative Mail и создал эксплойт автоматически

Команда Intruder построила конвейер из статического анализатора Joern и LLM (Sonnet для сортировки, Opus для оценки и написания эксплойта), нацеленный на код…

bleepingcomputer
18.07.2026 Дайджесты

LabubaRAT маскируется под NVIDIA и атакует Windows

Вредонос на Rust, получивший имя LabubaRAT, выдаёт себя за легитимный компонент NVIDIA Container Runtime Monitor. По данным helpnetsecurity, исследователи…

helpnetsecurity
18.07.2026 Уязвимости и CVE

Критические уязвимости в Firefox, Chrome, Adobe и VMware

13 июля Mozilla признала, что код эксплуатации двух критических уязвимостей в Firefox уже выложен в открытый доступ. Исправления вошли в версию 152.0.6.…

hackernews
18.07.2026 Уязвимости и CVE

LegacyHive обходит июльские патчи Windows через загрузку реестра

Chaotic Eclipse выложил PoC LegacyHive через считанные часы после закрытия Microsoft рекордных 622 уязвимостей в Patch Tuesday. Механика опирается на службу…

hackernews
18.07.2026 Supply chain

Ботнет с шестью C2-каналами проник в npm-пакеты @asyncapi через CI/CD

Четыре пакета в пространстве @asyncapi доставляли многоступенчатого загрузчика, который развертывал модульный ботнет Miasma. Зловред активировался не на этапе…

hackernews
17.07.2026 Уязвимости и CVE

SAP NetWeaver ABAP получил патч против уязвимости 9.9

Июльское обновление SAP, по данным The Hacker News, принесло сразу три критические дыры. Главная — CVE-2026-44747 в NetWeaver Application Server ABAP: выход…

hackernews
17.07.2026 APT и угрозы

GigaWiper: когда один имплант заменяет целый арсенал

За три месяца с октября 2025 года один Golang-бэкдор объединил код минимум трёх отдельных семейств малвари — и каждая из них раньше была самостоятельным…

Microsoft MSTIC
17.07.2026 Уязвимости и CVE

SonicWall SMA взламывают цепочкой SSRF и инъекции команд

SonicWall подтвердила эксплуатацию двух zero-day уязвимостей в шлюзах удалённого доступа SMA1000, затронувших модели SMA6210, SMA7210 и SMA8200v. Уязвимости…

helpnetsecurity
17.07.2026 Уязвимости и CVE

Microsoft закрыла уязвимость обхода JWT в SharePoint

Исследователи Rapid7 нашли две уязвимости, которые вместе дают удалённое выполнение кода без входа в систему. Первая часть — CVE-2026-55040, обход проверки…

rapid7_blog
16.07.2026 Ransomware

Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн

Анжело Мартино, специалист по переговорам в DigitalMint, семь месяцев в 2023 году передавал банде BlackCat коммерческие секреты клиентов: лимиты страхового…

malwarebytes
16.07.2026 Дайджесты

Grok Build выгружал в облако xAI Git-репозиторий целиком

Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE. Исследователь, тестировавший версию 0.2.93, перехватил…

hackernews

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram