Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
25.05.2026 Уязвимости и CVE

Langflow и Trend Micro Apex One атакуют прямо сейчас

🔥 Langflow и Trend Micro Apex One — оба уже под атакой 21 мая CISA добавила в KEV-каталог сразу две уязвимости с подтверждёнными фактами эксплуатации:…

cisa_advisories
25.05.2026 APT и угрозы

Webworm атакует правительства ЕС через Discord

💀 Webworm использует Discord и Microsoft Graph против правительств ЕС Китайская APT-группировка Webworm приспособила тактику под европейские цели — вместо…

dark_reading
25.05.2026 Ransomware

Verizon DBIR 2026: Healthcare под атакой social engineering

📊 Verizon DBIR 2026: Healthcare под атакой социальной инженерии Медицинский сектор стал главной мишенью для эволюционирующих атак социальной инженерии — таков…

dark_reading
24.05.2026 Supply chain

Megalodon атакует тысячи GitHub-репозиториев через CI/CD

💀 Megalodon атакует 5,561 GitHub-репозиторий через CI/CD За 6 часов 18 мая атакующие внедрили 5,718 вредоносных коммитов в репозитории GitHub, используя…

hackernews
24.05.2026 Разборы

CISO закупают защиту от вчерашних угроз

⚠️ CISO покупают защиту от вчерашних атак Андрей Бирюков из OTUS поднял болезненную тему: большинство руководителей ИБ планируют бюджет под инциденты, которые…

habr_infosec
24.05.2026 Уязвимости и CVE

Microsoft Defender атакован через две активно эксплуатируемые уязвимости

🔥 Microsoft Defender под атакой — две CVE активно эксплуатируются Microsoft подтвердила активную эксплуатацию двух уязвимостей в Defender. CVE-2026-41091…

hackernews
24.05.2026 Уязвимости и CVE

YellowKey обходит BitLocker через USB и WinRE

🔥 YellowKey обходит BitLocker через USB и WinRE CVE-2026-45585 с CVSS 6.8 позволяет получить доступ к зашифрованным BitLocker-дискам через манипуляцию файлами…

xakep_ru
23.05.2026 Ransomware

WannaCry: как хакер спас мир за $10

💀 WannaCry: как 22-летний хакер спас мир покупкой домена за $10 12 мая 2017 года мир остановился. NHS в Великобритании не могла принимать скорые, заводы…

habr_infosec
23.05.2026 Supply chain

48 тысяч CVE за год: supply chain кризис

⚠️ 48 тысяч CVE за год — цепочки поставок тонут в шуме В 2025 году опубликовали 48 000 CVE, а время до эксплуатации стало отрицательным — минус 7 дней по…

securityweek
23.05.2026 Утечки и инциденты

Grafana скомпрометирована через пропущенный токен после TanStack

💀 Grafana скомпрометирована через пропущенный токен после TanStack Grafana подтвердила утечку исходного кода и бизнес-данных через единственный GitHub…

bleepingcomputer
23.05.2026 Ransomware

DBIR 2026: эксплуатация уязвимостей обогнала кражу кредов

📊 DBIR 2026: эксплуатация уязвимостей обогнала кражу кредов Verizon зафиксировал переломный момент — впервые за годы наблюдений эксплуатация уязвимостей стала…

securityweek
22.05.2026 Дайджесты

Новый macOS-стилер Reaper атакует через поддельные сайты

💀 Reaper маскируется под Apple, Microsoft и Google одновременно Новый macOS-стилер Reaper отказался от классических ClickFix-схем и перешёл на applescript://…

helpnetsecurity
22.05.2026 Ransomware

Microsoft закрыла фабрику поддельных сертификатов Fox Tempest

🛡 Microsoft закрыла фабрику поддельных сертификатов Fox Tempest Microsoft через суд демонтировала инфраструктуру Fox Tempest — группировки, которая год…

cyberscoop
22.05.2026 Дайджесты

PureLogs использует стеганографию для скрытия вредоносного кода

💀 PureLogs прячет полезную нагрузку в фотках котиков Новая фишинговая кампания доставляет infostealer PureLogs через стеганографию — зашифрованная полезная…

helpnetsecurity
22.05.2026 Дайджесты

DirtyDecrypt эксплойт для эскалации привилегий Linux

🔥 DirtyDecrypt — новый PoC для повышения привилегий до root Команда V12 опубликовала эксплойт для уязвимости в ядре Linux, которая позволяет локальным…

securityweek
21.05.2026 Supply chain

GitHub Actions скомпрометированы через невидимые коммиты

💀 GitHub Actions взломали через подставные коммиты Атакующие скомпрометировали популярный actions-cool/issues-helper — все теги репозитория теперь указывают…

hackernews
21.05.2026 APT и угрозы

Хакеры используют ИИ для создания уникального малвари

💀 Leek Likho генерирует уникальный вредонос через LLM APT-группа Leek Likho (SkyCloak, Vortex Werewolf) встроила большие языковые модели в цикл разработки…

xakep_ru
21.05.2026 Утечки и инциденты

Веб против мобилки в гонке безопасности

📊 Веб против мобилки — кто проигрывает в гонке безопасности OWASP обновила рейтинги угроз для веба и мобильных приложений, и картина предсказуемо печальная.…

habr_infosec
21.05.2026 Утечки и инциденты

ShinyHunters украли данные 7-Eleven через Salesforce

💀 ShinyHunters взломали 7-Eleven через Salesforce Группировка ShinyHunters украла 600+ тысяч записей из Salesforce-системы 7-Eleven с данными франчайзи и…

securityaffairs
20.05.2026 Supply chain

Обнаружены четыре вредоносных npm-пакета с червем

💀 Четыре npm-пакета с клоном Shai-Hulud worm В npm обнаружены четыре вредоносных пакета от одного автора deadcode09284814, но с разными нагрузками.…

vulners_rss