Лента разборов
582 разборов · обновляется ежедневно
Pingtunnel и DNS-туннелирование для обхода блокировок
🛡 Pingtunnel и DNS-туннелирование — обход блокировок через системные протоколы ICMP и DNS превращаются в транспорт для проксирования трафика там, где…
SELinux на практике — разбор за 15 минут
🛡 SELinux на практике — разбор за 15 минут Автор на Хабре разложил SELinux на понятные блоки: типы, атрибуты, домены и политики. Основная идея — показать что…
Легитимные утилиты Windows стали основным инструментом APT
💀 Легитимные утилиты Windows — основной вектор APT 45-дневное исследование Bitdefender показало: современные атакующие предпочитают PowerShell, WMIC, netsh,…
Скомпрометирован популярный npm пакет node-ipc с малварью
💀 node-ipc скомпрометирован — новая волна npm supply chain Злоумышленники внедрили похититель учётных данных в свежие версии node-ipc — популярного пакета для…
TeamPCP опубликовала исходный код червя Shai-Hulud
💀 TeamPCP выложила исходники червя Shai-Hulud в открытый доступ Группировка TeamPCP опубликовала полный исходный код червя Shai-Hulud и призывает хакеров…
Gremlin Stealer эволюционировал до комплексного инструмента кражи
💀 Gremlin Stealer научился прятаться в ресурсах исполняемых файлов Новая версия стилера эволюционировала от простого граббера паролей до комплексного…
Kazuar: анатомия государственного ботнета от Secret Blizzard
Российская группировка Secret Blizzard превратила обычный бэкдор в модульную P2P-сеть, которая развивается уже несколько лет подряд. Kazuar стал первым…
MiniPlasma 0-day обходит патчи Windows для SYSTEM
🔥 MiniPlasma 0-day даёт SYSTEM права на обновлённых Windows Исследователь Chaotic Eclipse опубликовал рабочий эксплойт для повышения привилегий в Windows,…
Mythos отличился в аудите но провалил эксплуатацию
🛡 Mythos показал себя в аудите кода, провалился в эксплуатации Независимое тестирование ИИ-инструмента Mythos выявило интересную картину: система отлично…
OpenAI выпустила экстренное обновление после атаки хакеров
⚠️ OpenAI просит пользователей macOS обновиться после атаки на TanStack Кампания по внедрению вредоносного кода в цепочку поставок затронула популярную…
Cisco SD-WAN получил критический обход аутентификации
🔥 Cisco SD-WAN получил критический обход аутентификации CVE-2026-20182 в Cisco Catalyst SD-WAN Controller & Manager даёт удалённому атакующему…
Критическая дыра в SIMATIC CN 4100 от Siemens
🔥 SIMATIC CN 4100 — критическая дыра в промышленной автоматике Siemens экстренно выпустил исправление для SIMATIC CN 4100 после обнаружения связки из восьми…
70% организаций пострадали от identity-атак в 2026
📊 70% организаций пострадали от атак на учётные данные в 2026 Sophos опросила 5000 ИТ-руководителей из 17 стран — результат ожидаемо печальный. Атакующие…
Foxconn снова атакован хакерами — Apple под угрозой
💀 Foxconn снова под шифровальщик — Apple в зоне риска Производитель iPhone получил второй удар за три года. По данным Wired Security, атакующие проникли в…
Tor Browser: механика луковой маршрутизации без мифов
🛡 Tor Browser: механика луковой маршрутизации без мифов Tor работает через цепочку из трёх узлов: guard (входной), middle (промежуточный) и exit (выходной).…
Новые 0-day уязвимости угрожают безопасности Windows
🔥 BitLocker обходят через YellowKey и GreenPlasma Исследователь опубликовал PoC-эксплойты для двух 0-day в Windows — YellowKey для обхода BitLocker и…
ИИ-мошенники создают синтетические личности для обмана банков
🤖 ИИ-фрод обойдёт статичную защиту за месяцы Потери от синтетических личностей достигнут $40 млрд в 2027 году — это уже не deepfake-ролики для развлечения, а…
CVE-2026-42945 NGINX Rift: 18-летний heap overflow, RCE без аутентификации
🔥 NGINX Rift: 18-летний heap overflow в rewrite-модуле CVE-2026-42945 существует с nginx 0.6.27 — это 2008 год, когда половины нынешних DevOps-команд ещё не…
Схема 4-3-2 против ransomware — эволюция правила 3-2-1
🛡 Схема 4-3-2 против шифровальщиков — эволюция правила 3-2-1 Классическое правило 3-2-1 (три копии, два носителя, одна офлайн) умерло вместе с наивной верой в…
RubyGems приостановил регистрацию из-за вредоносных пакетов
💀 RubyGems закрыл регистрацию после атаки на репозиторий Более 500 вредоносных пакетов загрузили в RubyGems за короткий период, заставив администрацию…