Лента разборов
582 разборов · обновляется ежедневно
Sandyaa генерирует эксплойты автоматически — SAST умер?
🛡 Sandyaa генерирует эксплойты автоматически — SAST умер? SecureLayer7 выпустила Sandyaa под MIT-лицензией — первый open-source инструмент, который не просто…
Государственные хакеры требуют нового подхода к IR
💀 Атаки государственных хакеров требуют другого плана реагирования на инциденты Cisco Talos объясняет, почему ваш план реагирования на инциденты провалится…
Exaforce привлекла $125 млн на ИИ-платформу для SOC
💰 Exaforce привлекла $125 млн на ИИ-платформу для SOC Стартап Exaforce закрыл раунд Series B на $125 млн, доведя общий объём инвестиций до $200 млн. Компания…
Аутсорсинг ИТ: контролируемый доступ вместо полного доверия
🛡 Аутсорсинг ИТ — контролируемый доступ вместо полного доверия Подрядчики получают доступ к инфраструктуре через VPN с правами домена — и это стандартная…
CVE-2026-42897: Exchange XSS активно эксплуатируется, патча нет
🔥 Exchange Server XSS используется без исправления CVE-2026-42897 в Microsoft Exchange Server активно применяется в атаках — CVSS 8.1, вектор через Outlook…
Массовая атака на cPanel через критическую уязвимость
💀 Бэкдор Filemanager через CVE-2026-41940 в cPanel Атакующие развернули массовую кампанию эксплуатации CVE-2026-41940 — критической уязвимости в cPanel с CVSS…
Критическая RCE уязвимость в почтовом сервере Exim
🔥 Exim GnuTLS use-after-free — RCE без аутентификации CVE-2026-45185 в почтовом сервере Exim позволяет выполнить произвольный код через манипуляцию…
Kwangmyong: самый параноидальный интранет планеты
🌐 Kwangmyong — самая параноидальная внутренняя сеть планеты Северокорейская внутренняя сеть Kwangmyong работает как изолированная копия глобальной сети — с…
BWH Hotels скрывала утечку данных полгода
💀 BWH Hotels скрывала утечку шесть месяцев Атакующие получили доступ к системам бронирования BWH Hotels (Best Western, SureStay, Executive Residency) и…
APT-группировки удвоили присутствие в российской промышленности
💀 APT-группировки удвоили присутствие в российской промышленности Доля признаков профессиональных APT-группировок в российских промышленных предприятиях…
Ransomware 2026: EDR-киллеры заменяют традиционное шифрование данных
💀 Ransomware 2026: EDR-киллеры и отказ от шифрования Группировки кардинально меняют тактику — по данным Securelist в этом году 73% атак начинаются с…
Штрафы за персданные: мифы против судебной практики
⚠️ Штрафы за персданные — мифы против судебной практики Роскомнадзор штрафует не за «утечки персональных данных», а за нарушения 152-ФЗ — отсутствие согласий,…
Selectel под масштабной DDoS-атакой: сеть ЦОД обрушена
⚠️ Selectel под тотальной DDoS — вся сеть ЦОД легла Масштабная DDoS-атака обрушила все автономные системы Selectel, оставив без связи регионы НСК, Ташкент и…
CVE-2026-45392 в Apache HTTP Server засекречена
⚠️ CVE-2026-45392 в Apache HTTP Server — детали засекречены CVE-2026-45392 появилась в базе NIST сегодня утром с пометкой "Reserved" — детали будут…
TanStack npm-пакеты заражены через GitHub Actions OIDC
💀 TanStack npm-пакеты заражены через Actions OIDC 11 мая за 6 минут (19:20-19:26 UTC) атакующие опубликовали 84 зловредные версии в 42 пакетах @tanstack/*…
Link Preview JS уязвима к атакам через IPv6
🔥 Link Preview JS открыла внутренние сети через IPv6 CVE-2026-43897 в библиотеке Link Preview JS позволяет атакующим обходить защиту периметра через IPv6…
ИИ создал первый zero-day для обхода 2FA
🔥 Первый zero-day создан ИИ — обход 2FA в масштабе Google зафиксировала первое в истории использование ИИ для создания zero-day эксплойта в дикой природе.…
Build Application Firewalls защищают CI/CD от supply chain атак
🛡 Build Application Firewalls — новый класс защиты CI/CD Статический анализ кода проигрывает атакам на цепочки поставок — пора менять подход. Build…
Skoda подтвердила утечку данных клиентов интернет-магазина
⚠️ Skoda раскрыла утечку данных клиентов онлайн-магазина Чешский автопроизводитель подтвердил компрометацию портала интернет-магазина через неустановленную…
Checkmarx Jenkins Plugin скомпрометирован через supply chain
💀 Checkmarx Jenkins Plugin скомпрометирован через цепочку поставок Вредоносная версия Checkmarx AST Plugin попала в официальный Jenkins Marketplace на прошлой…