Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
18.06.2026 Дайджесты

Phantom Stealer атакует без файлов: все браузеры под угрозой

Новый стилер реализует полностью бесфайловую цепочку заражения — PowerShell-загрузчик в памяти, без сохранения на диск, с обфускацией и анти-AV-техниками.…

dark_reading
18.06.2026 Разборы

Дешёвый VPS-ханипот раскрыл реальные бот-кампании против российских хостов

Вместо тяжёлого T-Pot автор собрал кастомный набор сенсоров на минимальном VPS от RuVDS — системные требования готовой платформы просто не влезали в самый…

habr_infosec
17.06.2026 Утечки и инциденты

FortiBleed: утекли конфиги ~75 000 устройств FortiGate, а не просто пароли

Исследователь Боб Дьяченко обнаружил общедоступный сервер с базой, содержащей учётные данные для 73 932 URL-адресов Fortinet SSL VPN. Среди…

bleepingcomputer
17.06.2026 Разборы

Менеджеры паролей не взламывают — взламывают их пользователей

Парадокс рынка менеджеров паролей образца 2026 года: сами хранилища атакующим не интересны — ни одной подтверждённой компрометации зашифрованных хранилищ у…

habr_infosec
17.06.2026 APT и угрозы

ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке

Атакующие взяли стандартное пугало — «в вашем аккаунте подозрительная активность, срочно смените пароль» — и превратили его в вектор доставки NarwhalRAT.…

hackernews
17.06.2026 APT и угрозы

Теневой флот, фальшивые флаги и фабрика морских документов

Один Django-сервис на поддомене сайта, притворяющегося морской администрацией Бенина, сгенерировал более 30 поддельных сертификатов для экипажей российских…

Recorded Future
17.06.2026 Ransomware

Атака шифровальщика вывела из строя две мельницы Mackay Sugar

Второй по величине производитель сахара Австралии Mackay Sugar с 10 июня разбирается с последствиями ransomware-атаки, которая вынудила остановить два из трёх…

securityweek
16.06.2026 Дайджесты

Бывшие разработчики Signal создали систему шифрования для приложений

Группа криптографов из Harvard, Microsoft Research и бывшие разработчики Signal выложила открытый код библиотек Encrypted Spaces. Они дают разработчикам без…

wired_security
16.06.2026 Разборы

WebScan: архитектура асинхронного сканера уязвимостей на Python

За неделю с момента релиза опенсорсный CLI-инструмент WebScan набрал внешних участников и вырос с базового набора проверок до 15 плагинов. Под капотом —…

habr_infosec
16.06.2026 Уязвимости и CVE

CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager

CVE-2026-20262 — уязвимость в веб-интерфейсе Cisco Catalyst SD-WAN Manager (бывший vManage), появившаяся в NVD 15 июня и сразу попавшая в каталог Known…

cisa_kev
16.06.2026 Supply chain

NPM 12 переводит скрипты зависимостей на безопасный дефолт

После волны атак TeamPCP и самовоспроизводящегося червя Shai-Hulud, злоупотребивших автоматическим запуском preinstall/postinstall-скриптов, GitHub убирает…

securityweek
15.06.2026 Уязвимости и CVE

Nightmare Eclipse довёл Microsoft до угрозы судом

Июньский набор патчей от Microsoft стал рекордным — 206 уязвимостей, из которых 39 критических, по данным habr_infosec. Но не цифры делают этот релиз…

habr_infosec
15.06.2026 Уязвимости и CVE

Критический баг Splunk Enterprise позволяет выполнение кода без аутентификации

Splunk Enterprise получил критическую заплатку для уязвимости CVE-2026-20253 с оценкой 9.8 — речь идет о выполнении произвольного кода без какой-либо…

hackernews
15.06.2026 Дайджесты

Velvet Ant 9 лет прятались в модулях аутентификации Linux

Обнаружить такую атаку сканером невозможно: вместо вредоносного файла группировка подменяла сами системные утилиты — PAM-модули и OpenSSH, которые проверяют…

hackernews
15.06.2026 Уязвимости и CVE

Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751

12 июня исследователи WatchTowr опубликовали полный технический разбор CVE-2026-50751 и PoC-эксплойт — спустя всего четыре дня после выхода патча. Уязвимость…

helpnetsecurity
15.06.2026 Ransomware

Член группы Conti признал вину и получит до 20 лет тюрьмы

Украинец Алексей Литвиненко признал вину в участии в атаках группы Conti — 12 подтверждённых жертв, из них 8 в США, и роль разработчика вредоноса с сентября…

cyberscoop
14.06.2026 Уязвимости и CVE

Цепочка SQL-инъекций в LangGraph ведёт к полному захвату self-hosted AI-серверов

Исследователи Check Point раскрыли три исправленные уязвимости в LangGraph — open-source фреймворке LangChain для построения многоагентных AI-приложений. Одна…

hackernews
14.06.2026 Уязвимости и CVE

Ivanti Sentry бэкдорят через часы после выхода патча

CVE-2026-10520 — OS command injection, дающая удалённое выполнение кода с правами root без аутентификации. Патчи R10.5.2, R10.6.2 и R10.7.1 вышли, но атаки…

securityaffairs
14.06.2026 APT и угрозы

Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак

К началу 2026 года главный сдвиг подпольного AI-рынка — не появление одной доминирующей модели, а коммерциализация доступа к AI-ускорению рутинных, но…

rapid7_blog
14.06.2026 Уязвимости и CVE

Fortinet выпустила патч для критической уязвимости FortiSandbox

CVE-2026-25089 позволяет неаутентифицированному атакующему отправить специально сформированный HTTP-запрос к веб-интерфейсу песочницы и выполнить произвольные…

securityaffairs

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram