Лента разборов
782 разбора · обновляется ежедневно
Открытая ИИ-модель с триллионами параметров создает риски безопасности
Kimi K3 от Moonshot — это не просто очередная LLM. Контекстное окно в миллион токенов и открытые веса означают, что модифицировать модель под свои задачи…
GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты
В апреле 2026 года подгруппа CylindricalCanine (часть китайской GoldenEyeDog) заразила две рабочие станции аналитиков поддержки DigiCert. Атакующие отправили…
Семь вредоносных npm-пакетов под Vite доставляют RAT через блокчейн-C2
По данным The Hacker News, исследователи Checkmarx назвали кампанию ViteVenom — это развитие ChainVeil, в котором группа SuccessKey выстроила четырёхуровневую…
Взлом тикет-системы Ernst & Young: под угрозой налоговые данные клиентов
Компания «большой четвёрки» подтвердила утечку через стороннюю платформу техподдержки, которой пользовались её ИТ-специалисты. По данным BleepingComputer,…
Критическая уязвимость в nginx позволяет отключить рабочие процессы
Уязвимость CVE-2026-42533 в скриптовом движке nginx позволяет удалённому атакующему без аутентификации вызвать переполнение кучи в worker-процессе и либо…
Уязвимость в FortiSandbox позволяет выполнить код без авторизации
Уязвимость OS command injection в FortiSandbox 4.4.0–4.4.8 позволяет без аутентификации выполнить команды через HTTP-запрос. Вектор пока не раскрыт — в NVD…
Spirals: от взлома IIS до шифрования сети за 24 часа
В июне 2026 новая группа Spirals атаковала IT-сервисную компанию в Южной Азии через веб-шелл ASP.NET на публично доступном сервере IIS. Меньше чем за сутки…
Китайская APT использует Claude и DeepSeek для кибершпионажа
Hunt.io обнаружили кампанию случайно: один HTTP-заголовок на порту 1111 привёл к 13 серверам в Гонконге, а на одном из них — открытая директория с 2 431…
Кампания HelloNet: APT использует систему обновления ViPNet для закрепления
Система обновления ViPNet вновь стала точкой входа для атак на крупные российские организации — госструктуры, энергетику, транспорт, образование, логистику и…
ИИ нашёл уязвимость в Creative Mail и создал эксплойт автоматически
Команда Intruder построила конвейер из статического анализатора Joern и LLM (Sonnet для сортировки, Opus для оценки и написания эксплойта), нацеленный на код…
LabubaRAT маскируется под NVIDIA и атакует Windows
Вредонос на Rust, получивший имя LabubaRAT, выдаёт себя за легитимный компонент NVIDIA Container Runtime Monitor. По данным helpnetsecurity, исследователи…
Критические уязвимости в Firefox, Chrome, Adobe и VMware
13 июля Mozilla признала, что код эксплуатации двух критических уязвимостей в Firefox уже выложен в открытый доступ. Исправления вошли в версию 152.0.6.…
LegacyHive обходит июльские патчи Windows через загрузку реестра
Chaotic Eclipse выложил PoC LegacyHive через считанные часы после закрытия Microsoft рекордных 622 уязвимостей в Patch Tuesday. Механика опирается на службу…
Ботнет с шестью C2-каналами проник в npm-пакеты @asyncapi через CI/CD
Четыре пакета в пространстве @asyncapi доставляли многоступенчатого загрузчика, который развертывал модульный ботнет Miasma. Зловред активировался не на этапе…
SAP NetWeaver ABAP получил патч против уязвимости 9.9
Июльское обновление SAP, по данным The Hacker News, принесло сразу три критические дыры. Главная — CVE-2026-44747 в NetWeaver Application Server ABAP: выход…
GigaWiper: когда один имплант заменяет целый арсенал
За три месяца с октября 2025 года один Golang-бэкдор объединил код минимум трёх отдельных семейств малвари — и каждая из них раньше была самостоятельным…
SonicWall SMA взламывают цепочкой SSRF и инъекции команд
SonicWall подтвердила эксплуатацию двух zero-day уязвимостей в шлюзах удалённого доступа SMA1000, затронувших модели SMA6210, SMA7210 и SMA8200v. Уязвимости…
Microsoft закрыла уязвимость обхода JWT в SharePoint
Исследователи Rapid7 нашли две уязвимости, которые вместе дают удалённое выполнение кода без входа в систему. Первая часть — CVE-2026-55040, обход проверки…
Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн
Анжело Мартино, специалист по переговорам в DigitalMint, семь месяцев в 2023 году передавал банде BlackCat коммерческие секреты клиентов: лимиты страхового…
Grok Build выгружал в облако xAI Git-репозиторий целиком
Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE. Исследователь, тестировавший версию 0.2.93, перехватил…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram