Лента разборов
582 разборов · обновляется ежедневно
1. 8 миллионов сущностей: масштаб проблемы, которую игнорируют
📊 8 миллионов сущностей — масштаб проблемы, которую игнорирует большинство Портфель из 25 продуктов, каждый в 50 версиях, с 25 компонентами и полусотней…
Критическая RCE в Veeam Service Provider Console угрожает MSP
🔥 RCE в консоли Veeam Service Provider — CVSS 9.4 Veeam Service Provider Console получила удалённое выполнение кода с минимальными привилегиями — достаточно…
Взлом Ajax и кража фан-базы: зачем хакеру данные болельщиков
⚠️ Арест за взлом Ajax — зачем воруют фан-базы Голландская полиция задержала 35-летнего мужчину, подозреваемого в неоднократном несанкционированном доступе к…
Нужно создать заголовок для поста на русском языке, 6-10 слов, без кавычек. Пост, судя по началу, содержит информацию о вредоносных установщиках ChatGPT на GitHub, которые распространяют Deno RAT. Тек
💀 Поддельные установщики ChatGPT на GitHub тащат Deno RAT Злоумышленники заливают на GitHub и SourceForge фальшивые установщики ChatGPT, Claude, Ableton Live…
Почти половина открытых баз данных в сети взломана
📊 46% открытых баз данных в интернете уже взломаны За пять лет — с мая 2021 по май 2026 — команда Ransomnews Research отслеживала 65 907 открытых систем:…
Supply chain, кадры и импортозамещение: незакрытые долги финансовой безопасности
📊 Цепочки поставок, кадровый голод и импортозамещение: три незакрытых долга Атаки через подрядчиков — не новый вектор, но в 2026 году он стал основным…
ShinyHunters взломали 7-Eleven и слили данные 185 тысяч клиентов
⚠️ ShinyHunters взломали 7-Eleven через Salesforce, слили 9.4 ГБ 8 апреля 2026 года ShinyHunters получили доступ к Salesforce-окружению 7-Eleven и вытащили…
SharePoint RCE через десериализацию закрыт новым патчем
🔥 SharePoint RCE через десериализацию — исправление уже вышло CVE-2026-45659 закрывает RCE в SharePoint Server через десериализацию недоверенных данных — и…
Nimbus Manticore перестроилась после удара по Ирану
💀 Nimbus Manticore сменила тактику после удара по Ирану После совместной американо-израильской военной операции в конце февраля 2026 года группировка Nimbus…
Chrome 148 закрыл две критические уязвимости удалённого выполнения кода
🔥 Chrome 148: два критических RCE-бага — патч уже вышел Google закрыла две критические уязвимости в Chrome, которые атакующий эксплуатирует просто заставив…
Почему AI в SOC без threat intelligence остаётся просто быстрым инструментом
📊 AI без threat intelligence — это быстрый SOC, не умный Recorded Future опубликовали аналитику, которая наконец-то формулирует то, что практики чувствуют…
TrapDoor атакует разработчиков через три пакетных экосистемы одновременно
💀 TrapDoor: supply chain через три экосистемы сразу С 22 мая 2026 года атакующие публикуют волнами вредоносные пакеты в npm, PyPI и Crates.io — 34 пакета,…
Критическая уязвимость Ghost CMS заразила сотни сайтов через SQL инъекцию
🔥 Ghost CMS: 700 сайтов отравлены через SQL injection в Content API CVE-2026-26980 — SQL injection в Ghost Content API с CVSS 9.4, позволяющая…
OpenHack: открытый AI-агент для поиска уязвимостей
🛡 OpenHack: AI-агент для поиска уязвимостей без проприетарного стека Голландская компания Hadrian выложила в открытый доступ OpenHack — MIT-лицензированный…
Lazarus потерял миллиард долларов из-за одной опечатки
💀 Lazarus украл $81 млн — и потерял $919 млн из-за опечатки Февраль 2016 года. Lazarus Group провела в сети Центробанка Бангладеш несколько недель:…
Двухфакторная защита публикации пакетов в npm реестре
🛡 npm staged publishing: 2FA-барьер перед каждым релизом GitHub добавил в npm механизм staged publishing — теперь пакет не уходит в реестр сразу после `npm…
Иранские хакеры атаковали заправки США через незащищённые устройства
⚠️ Три истории недели, которые прошли мимо радаров Иранские хакеры взломали системы автоматического мониторинга топливных баков (ATG) на заправках в…
Критическая уязвимость в LiteSpeed cPanel Plugin уже активно эксплуатируется
🔥 CVSS 10.0 в LiteSpeed cPanel Plugin — уже эксплуатируют LiteSpeed User-End cPanel Plugin содержит уязвимость CVE-2026-48172 с максимальным CVSS 10.0: любой…
Хакерская группа Cloud Atlas обновила инструменты для атак на Россию
💀 Cloud Atlas обновил арсенал — под прицелом снова Россия Cloud Atlas — группировка, которая работает минимум с 2014 года и традиционно целится в…
Уязвимость open-source: один мейнтейнер против всей инфраструктуры
📊 Open-source держится на одном мейнтейнере — и это системная проблема Глава CISA Ник Андерсен публично признал то, что в ИБ-сообществе обсуждают давно:…