Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
20.05.2026 Разборы

Pingtunnel и DNS-туннелирование для обхода блокировок

🛡 Pingtunnel и DNS-туннелирование — обход блокировок через системные протоколы ICMP и DNS превращаются в транспорт для проксирования трафика там, где…

habr_infosec
20.05.2026 Разборы

SELinux на практике — разбор за 15 минут

🛡 SELinux на практике — разбор за 15 минут Автор на Хабре разложил SELinux на понятные блоки: типы, атрибуты, домены и политики. Основная идея — показать что…

habr_infosec
20.05.2026 APT и угрозы

Легитимные утилиты Windows стали основным инструментом APT

💀 Легитимные утилиты Windows — основной вектор APT 45-дневное исследование Bitdefender показало: современные атакующие предпочитают PowerShell, WMIC, netsh,…

hackernews
19.05.2026 Supply chain

Скомпрометирован популярный npm пакет node-ipc с малварью

💀 node-ipc скомпрометирован — новая волна npm supply chain Злоумышленники внедрили похититель учётных данных в свежие версии node-ipc — популярного пакета для…

bleepingcomputer
19.05.2026 Supply chain

TeamPCP опубликовала исходный код червя Shai-Hulud

💀 TeamPCP выложила исходники червя Shai-Hulud в открытый доступ Группировка TeamPCP опубликовала полный исходный код червя Shai-Hulud и призывает хакеров…

securityweek
19.05.2026 Дайджесты

Gremlin Stealer эволюционировал до комплексного инструмента кражи

💀 Gremlin Stealer научился прятаться в ресурсах исполняемых файлов Новая версия стилера эволюционировала от простого граббера паролей до комплексного…

unit42
19.05.2026 APT и угрозы

Kazuar: анатомия государственного ботнета от Secret Blizzard

Российская группировка Secret Blizzard превратила обычный бэкдор в модульную P2P-сеть, которая развивается уже несколько лет подряд. Kazuar стал первым…

18.05.2026 Уязвимости и CVE

MiniPlasma 0-day обходит патчи Windows для SYSTEM

🔥 MiniPlasma 0-day даёт SYSTEM права на обновлённых Windows Исследователь Chaotic Eclipse опубликовал рабочий эксплойт для повышения привилегий в Windows,…

bleepingcomputer
18.05.2026 Дайджесты

Mythos отличился в аудите но провалил эксплуатацию

🛡 Mythos показал себя в аудите кода, провалился в эксплуатации Независимое тестирование ИИ-инструмента Mythos выявило интересную картину: система отлично…

securityweek
18.05.2026 Supply chain

OpenAI выпустила экстренное обновление после атаки хакеров

⚠️ OpenAI просит пользователей macOS обновиться после атаки на TanStack Кампания по внедрению вредоносного кода в цепочку поставок затронула популярную…

therecord
18.05.2026 Уязвимости и CVE

Cisco SD-WAN получил критический обход аутентификации

🔥 Cisco SD-WAN получил критический обход аутентификации CVE-2026-20182 в Cisco Catalyst SD-WAN Controller & Manager даёт удалённому атакующему…

cisa_kev
18.05.2026 Дайджесты

Критическая дыра в SIMATIC CN 4100 от Siemens

🔥 SIMATIC CN 4100 — критическая дыра в промышленной автоматике Siemens экстренно выпустил исправление для SIMATIC CN 4100 после обнаружения связки из восьми…

cisa_advisories
17.05.2026 Дайджесты

70% организаций пострадали от identity-атак в 2026

📊 70% организаций пострадали от атак на учётные данные в 2026 Sophos опросила 5000 ИТ-руководителей из 17 стран — результат ожидаемо печальный. Атакующие…

helpnetsecurity
17.05.2026 Ransomware

Foxconn снова атакован хакерами — Apple под угрозой

💀 Foxconn снова под шифровальщик — Apple в зоне риска Производитель iPhone получил второй удар за три года. По данным Wired Security, атакующие проникли в…

wired_security
17.05.2026 Разборы

Tor Browser: механика луковой маршрутизации без мифов

🛡 Tor Browser: механика луковой маршрутизации без мифов Tor работает через цепочку из трёх узлов: guard (входной), middle (промежуточный) и exit (выходной).…

habr_infosec
17.05.2026 Уязвимости и CVE

Новые 0-day уязвимости угрожают безопасности Windows

🔥 BitLocker обходят через YellowKey и GreenPlasma Исследователь опубликовал PoC-эксплойты для двух 0-day в Windows — YellowKey для обхода BitLocker и…

bleepingcomputer
16.05.2026 APT и угрозы

ИИ-мошенники создают синтетические личности для обмана банков

🤖 ИИ-фрод обойдёт статичную защиту за месяцы Потери от синтетических личностей достигнут $40 млрд в 2027 году — это уже не deepfake-ролики для развлечения, а…

cyberscoop
16.05.2026 Уязвимости и CVE

CVE-2026-42945 NGINX Rift: 18-летний heap overflow, RCE без аутентификации

🔥 NGINX Rift: 18-летний heap overflow в rewrite-модуле CVE-2026-42945 существует с nginx 0.6.27 — это 2008 год, когда половины нынешних DevOps-команд ещё не…

16.05.2026 Ransomware

Схема 4-3-2 против ransomware — эволюция правила 3-2-1

🛡 Схема 4-3-2 против шифровальщиков — эволюция правила 3-2-1 Классическое правило 3-2-1 (три копии, два носителя, одна офлайн) умерло вместе с наивной верой в…

habr_infosec
16.05.2026 Supply chain

RubyGems приостановил регистрацию из-за вредоносных пакетов

💀 RubyGems закрыл регистрацию после атаки на репозиторий Более 500 вредоносных пакетов загрузили в RubyGems за короткий период, заставив администрацию…

securityweek