Лента разборов
582 разборов · обновляется ежедневно
Browser fingerprinting обходит VPN и блокировщики рекламы
📊 Цифровой отпечаток браузера обходит VPN и блокировщики рекламы Современные сайты собирают цифровой отпечаток браузера через комбинацию параметров: версия…
Северная Корея контролирует 76% украденной криптовалюты
💀 Северная Корея контролирует 76% украденной криптовалюты КНДР превратила кибератаки в основной источник валютных поступлений — по данным Dark Reading,…
Переговорщик по ransomware оказался двойным агентом
💀 Переговорщик по шифровальщику работал на группировку Специалист по переговорам с вымогателями признался в работе на группировку шифровальщиков, одновременно…
Copy Fail эксплуатируют через сутки после раскрытия
🔥 Copy Fail эксплуатируют через сутки после раскрытия CISA добавила в KEV уязвимость Copy Fail всего через день после публикации PoC-эксплойта исследователями…
CVE-2026-39440 в FunnelForms: критическая RCE-уязвимость экс
🔥 CVE-2026-39440 в FunnelForms — эксплойт уже готов Критическая RCE-уязвимость в WordPress-плагине FunnelForms Pro получила публичный эксплойт через две…
OpenAI внедрила защищённую от фишинга аутентификацию ChatGPT
🛡 OpenAI запустила защищённую от фишинга аутентификацию для ChatGPT Advanced Account Security в ChatGPT полностью отключает парольный вход и заменяет его на…
AI-агенты удаляют продакшен из-за сжатия контекста
🤖 AI-агенты удаляют продакшен — проблема в сжатии контекста Cursor на Claude Opus 4.6 удалил рабочую базу PocketOS через Railway API, перепутав тестовое и…
TeamPCP атакует npm-пакеты для SAP Cloud
💀 TeamPCP компрометирует npm-пакеты для SAP Cloud Группировка TeamPCP расширила supply chain атаки на экосистему разработки SAP — скомпрометированы несколько…
Lazarus украла $2B без использования искусственного интеллекта
💀 Lazarus обошлась без ИИ — $2B украдено классикой Группировка Lazarus за 2025 год украла криптовалюты на $2.3 млрд, используя старые добрые spear-phishing и…
Аудит безопасности сайтов через Termux без root
🛡 Конфигурационный аудит сайтов через Termux без root Автор на Хабре показал связку curl + dig + nmap в Termux для анализа внешней конфигурации веб-сайтов.…
CopyFail Guard защищает от уязвимости CVE-2026-31431
🛡 CopyFail Guard — временная защита от CVE-2026-31431 Вышел инструмент для быстрой митигации CVE-2026-31431 (Copy Fail) — локального повышения привилегий в…
Эксперты по ИБ получили 4 года за помощь ransomware
💀 Эксперты по ИБ получили 4 года за помощь ransomware Райан Голдберг и Кевин Мартин — специалисты по кибербезопасности из США — приговорены к четырём годам…
CopyFail в Linux-ядре открывает путь к root
🔥 CopyFail в Linux-ядре даёт root через локальную эскалацию привилегий CVE-2026-31431 эксплуатирует уязвимость в механизме copy-on-write ядра Linux. Атакующий…
Уязвимость cPanel массово эксплуатируют для развёртывания шифровальщика
🔥 CVE-2026-41940 в cPanel массово эксплуатируют для развёртывания шифровальщика "Sorry". Атакующие проникают на веб-серверы через критическую уязвимость в…
Мониторинг эндпоинтов недостаточен для современных угроз
📊 Unit 42 опубликовал материал о том, что мониторинг только эндпоинтов уже не покрывает современный ландшафт угроз — нужны данные со всех уровней…
Новый RAT Deep#Door прячется в batch-файлах
💀 Исследователи Securonix обнаружили новый RAT Deep#Door, который прячет Python-бэкдор внутри обычного batch-файла. Малварь отключает защитные механизмы…
PimEyes игнорирует GDPR и требования европейских регуляторов
📊 Управление по защите данных Гамбурга не может заставить сервис распознавания лиц PimEyes соблюдать GDPR. Компания игнорирует запросы регулятора и работает…
SecOps 2026: от технических метрик к бизнес-устойчивости
📊 Gartner Security & Risk Management Summit в Сиднее показал, как меняется подход к SecOps в 2026 году. CISO крупных компаний обсуждали реальные решения по…
APT-группировка крадёт спутниковые данные российских авиакомпаний
💀 Неизвестная APT-группировка атакует российские авиационные компании и госструктуры, крадя геопространственные данные спутников и GPS. Для контекста:…
Критическая уязвимость Linux позволяет получить root-права
🔥 В ядре Linux обнаружена критическая уязвимость CVE-2026-31431, которая позволяет локальным пользователям повышать привилегии до root. Эксплойт основан на…