Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
30.05.2026 Разборы

1. 8 миллионов сущностей: масштаб проблемы, которую игнорируют

📊 8 миллионов сущностей — масштаб проблемы, которую игнорирует большинство Портфель из 25 продуктов, каждый в 50 версиях, с 25 компонентами и полусотней…

habr_infosec
30.05.2026 Уязвимости и CVE

Критическая RCE в Veeam Service Provider Console угрожает MSP

🔥 RCE в консоли Veeam Service Provider — CVSS 9.4 Veeam Service Provider Console получила удалённое выполнение кода с минимальными привилегиями — достаточно…

nist_nvd
30.05.2026 Дайджесты

Взлом Ajax и кража фан-базы: зачем хакеру данные болельщиков

⚠️ Арест за взлом Ajax — зачем воруют фан-базы Голландская полиция задержала 35-летнего мужчину, подозреваемого в неоднократном несанкционированном доступе к…

therecord
29.05.2026 Дайджесты

Нужно создать заголовок для поста на русском языке, 6-10 слов, без кавычек. Пост, судя по началу, содержит информацию о вредоносных установщиках ChatGPT на GitHub, которые распространяют Deno RAT. Тек

💀 Поддельные установщики ChatGPT на GitHub тащат Deno RAT Злоумышленники заливают на GitHub и SourceForge фальшивые установщики ChatGPT, Claude, Ableton Live…

helpnetsecurity
29.05.2026 Ransomware

Почти половина открытых баз данных в сети взломана

📊 46% открытых баз данных в интернете уже взломаны За пять лет — с мая 2021 по май 2026 — команда Ransomnews Research отслеживала 65 907 открытых систем:…

securityaffairs
29.05.2026 Supply chain

Supply chain, кадры и импортозамещение: незакрытые долги финансовой безопасности

📊 Цепочки поставок, кадровый голод и импортозамещение: три незакрытых долга Атаки через подрядчиков — не новый вектор, но в 2026 году он стал основным…

habr_infosec
29.05.2026 Утечки и инциденты

ShinyHunters взломали 7-Eleven и слили данные 185 тысяч клиентов

⚠️ ShinyHunters взломали 7-Eleven через Salesforce, слили 9.4 ГБ 8 апреля 2026 года ShinyHunters получили доступ к Salesforce-окружению 7-Eleven и вытащили…

bleepingcomputer
28.05.2026 Уязвимости и CVE

SharePoint RCE через десериализацию закрыт новым патчем

🔥 SharePoint RCE через десериализацию — исправление уже вышло CVE-2026-45659 закрывает RCE в SharePoint Server через десериализацию недоверенных данных — и…

hackernews
28.05.2026 APT и угрозы

Nimbus Manticore перестроилась после удара по Ирану

💀 Nimbus Manticore сменила тактику после удара по Ирану После совместной американо-израильской военной операции в конце февраля 2026 года группировка Nimbus…

hackernews
28.05.2026 Дайджесты

Chrome 148 закрыл две критические уязвимости удалённого выполнения кода

🔥 Chrome 148: два критических RCE-бага — патч уже вышел Google закрыла две критические уязвимости в Chrome, которые атакующий эксплуатирует просто заставив…

malwarebytes
28.05.2026 Дайджесты

Почему AI в SOC без threat intelligence остаётся просто быстрым инструментом

📊 AI без threat intelligence — это быстрый SOC, не умный Recorded Future опубликовали аналитику, которая наконец-то формулирует то, что практики чувствуют…

recorded_future
27.05.2026 Supply chain

TrapDoor атакует разработчиков через три пакетных экосистемы одновременно

💀 TrapDoor: supply chain через три экосистемы сразу С 22 мая 2026 года атакующие публикуют волнами вредоносные пакеты в npm, PyPI и Crates.io — 34 пакета,…

hackernews
27.05.2026 APT и угрозы

Критическая уязвимость Ghost CMS заразила сотни сайтов через SQL инъекцию

🔥 Ghost CMS: 700 сайтов отравлены через SQL injection в Content API CVE-2026-26980 — SQL injection в Ghost Content API с CVSS 9.4, позволяющая…

hackernews
27.05.2026 Дайджесты

OpenHack: открытый AI-агент для поиска уязвимостей

🛡 OpenHack: AI-агент для поиска уязвимостей без проприетарного стека Голландская компания Hadrian выложила в открытый доступ OpenHack — MIT-лицензированный…

helpnetsecurity
27.05.2026 APT и угрозы

Lazarus потерял миллиард долларов из-за одной опечатки

💀 Lazarus украл $81 млн — и потерял $919 млн из-за опечатки Февраль 2016 года. Lazarus Group провела в сети Центробанка Бангладеш несколько недель:…

habr_infosec
26.05.2026 Supply chain

Двухфакторная защита публикации пакетов в npm реестре

🛡 npm staged publishing: 2FA-барьер перед каждым релизом GitHub добавил в npm механизм staged publishing — теперь пакет не уходит в реестр сразу после `npm…

hackernews
26.05.2026 Дайджесты

Иранские хакеры атаковали заправки США через незащищённые устройства

⚠️ Три истории недели, которые прошли мимо радаров Иранские хакеры взломали системы автоматического мониторинга топливных баков (ATG) на заправках в…

securityweek
26.05.2026 Уязвимости и CVE

Критическая уязвимость в LiteSpeed cPanel Plugin уже активно эксплуатируется

🔥 CVSS 10.0 в LiteSpeed cPanel Plugin — уже эксплуатируют LiteSpeed User-End cPanel Plugin содержит уязвимость CVE-2026-48172 с максимальным CVSS 10.0: любой…

hackernews
26.05.2026 APT и угрозы

Хакерская группа Cloud Atlas обновила инструменты для атак на Россию

💀 Cloud Atlas обновил арсенал — под прицелом снова Россия Cloud Atlas — группировка, которая работает минимум с 2014 года и традиционно целится в…

securelist_ru
25.05.2026 Дайджесты

Уязвимость open-source: один мейнтейнер против всей инфраструктуры

📊 Open-source держится на одном мейнтейнере — и это системная проблема Глава CISA Ник Андерсен публично признал то, что в ИБ-сообществе обсуждают давно:…

cyberscoop