Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
16.05.2026 Дайджесты

Sandyaa генерирует эксплойты автоматически — SAST умер?

🛡 Sandyaa генерирует эксплойты автоматически — SAST умер? SecureLayer7 выпустила Sandyaa под MIT-лицензией — первый open-source инструмент, который не просто…

helpnetsecurity
15.05.2026 Ransomware

Государственные хакеры требуют нового подхода к IR

💀 Атаки государственных хакеров требуют другого плана реагирования на инциденты Cisco Talos объясняет, почему ваш план реагирования на инциденты провалится…

cisco_talos
15.05.2026 Дайджесты

Exaforce привлекла $125 млн на ИИ-платформу для SOC

💰 Exaforce привлекла $125 млн на ИИ-платформу для SOC Стартап Exaforce закрыл раунд Series B на $125 млн, доведя общий объём инвестиций до $200 млн. Компания…

securityweek
15.05.2026 Разборы

Аутсорсинг ИТ: контролируемый доступ вместо полного доверия

🛡 Аутсорсинг ИТ — контролируемый доступ вместо полного доверия Подрядчики получают доступ к инфраструктуре через VPN с правами домена — и это стандартная…

habr_infosec
15.05.2026 Уязвимости и CVE

CVE-2026-42897: Exchange XSS активно эксплуатируется, патча нет

🔥 Exchange Server XSS используется без исправления CVE-2026-42897 в Microsoft Exchange Server активно применяется в атаках — CVSS 8.1, вектор через Outlook…

15.05.2026 Уязвимости и CVE

Массовая атака на cPanel через критическую уязвимость

💀 Бэкдор Filemanager через CVE-2026-41940 в cPanel Атакующие развернули массовую кампанию эксплуатации CVE-2026-41940 — критической уязвимости в cPanel с CVSS…

securityaffairs
14.05.2026 Уязвимости и CVE

Критическая RCE уязвимость в почтовом сервере Exim

🔥 Exim GnuTLS use-after-free — RCE без аутентификации CVE-2026-45185 в почтовом сервере Exim позволяет выполнить произвольный код через манипуляцию…

nist_nvd
14.05.2026 Разборы

Kwangmyong: самый параноидальный интранет планеты

🌐 Kwangmyong — самая параноидальная внутренняя сеть планеты Северокорейская внутренняя сеть Kwangmyong работает как изолированная копия глобальной сети — с…

habr_infosec
14.05.2026 APT и угрозы

BWH Hotels скрывала утечку данных полгода

💀 BWH Hotels скрывала утечку шесть месяцев Атакующие получили доступ к системам бронирования BWH Hotels (Best Western, SureStay, Executive Residency) и…

securityweek
14.05.2026 Разборы

APT-группировки удвоили присутствие в российской промышленности

💀 APT-группировки удвоили присутствие в российской промышленности Доля признаков профессиональных APT-группировок в российских промышленных предприятиях…

d_russia
13.05.2026 Ransomware

Ransomware 2026: EDR-киллеры заменяют традиционное шифрование данных

💀 Ransomware 2026: EDR-киллеры и отказ от шифрования Группировки кардинально меняют тактику — по данным Securelist в этом году 73% атак начинаются с…

securelist_ru
13.05.2026 Утечки и инциденты

Штрафы за персданные: мифы против судебной практики

⚠️ Штрафы за персданные — мифы против судебной практики Роскомнадзор штрафует не за «утечки персональных данных», а за нарушения 152-ФЗ — отсутствие согласий,…

habr_infosec
13.05.2026 Утечки и инциденты

Selectel под масштабной DDoS-атакой: сеть ЦОД обрушена

⚠️ Selectel под тотальной DDoS — вся сеть ЦОД легла Масштабная DDoS-атака обрушила все автономные системы Selectel, оставив без связи регионы НСК, Ташкент и…

13.05.2026 Уязвимости и CVE

CVE-2026-45392 в Apache HTTP Server засекречена

⚠️ CVE-2026-45392 в Apache HTTP Server — детали засекречены CVE-2026-45392 появилась в базе NIST сегодня утром с пометкой "Reserved" — детали будут…

nist_nvd
13.05.2026 Supply chain

TanStack npm-пакеты заражены через GitHub Actions OIDC

💀 TanStack npm-пакеты заражены через Actions OIDC 11 мая за 6 минут (19:20-19:26 UTC) атакующие опубликовали 84 зловредные версии в 42 пакетах @tanstack/*…

nist_nvd
12.05.2026 Утечки и инциденты

Link Preview JS уязвима к атакам через IPv6

🔥 Link Preview JS открыла внутренние сети через IPv6 CVE-2026-43897 в библиотеке Link Preview JS позволяет атакующим обходить защиту периметра через IPv6…

nist_nvd
12.05.2026 Уязвимости и CVE

ИИ создал первый zero-day для обхода 2FA

🔥 Первый zero-day создан ИИ — обход 2FA в масштабе Google зафиксировала первое в истории использование ИИ для создания zero-day эксплойта в дикой природе.…

hackernews
12.05.2026 Supply chain

Build Application Firewalls защищают CI/CD от supply chain атак

🛡 Build Application Firewalls — новый класс защиты CI/CD Статический анализ кода проигрывает атакам на цепочки поставок — пора менять подход. Build…

securityweek
12.05.2026 Утечки и инциденты

Skoda подтвердила утечку данных клиентов интернет-магазина

⚠️ Skoda раскрыла утечку данных клиентов онлайн-магазина Чешский автопроизводитель подтвердил компрометацию портала интернет-магазина через неустановленную…

securityweek
11.05.2026 Supply chain

Checkmarx Jenkins Plugin скомпрометирован через supply chain

💀 Checkmarx Jenkins Plugin скомпрометирован через цепочку поставок Вредоносная версия Checkmarx AST Plugin попала в официальный Jenkins Marketplace на прошлой…

securityweek