Лента разборов
782 разбора · обновляется ежедневно
Phantom Stealer атакует без файлов: все браузеры под угрозой
Новый стилер реализует полностью бесфайловую цепочку заражения — PowerShell-загрузчик в памяти, без сохранения на диск, с обфускацией и анти-AV-техниками.…
Дешёвый VPS-ханипот раскрыл реальные бот-кампании против российских хостов
Вместо тяжёлого T-Pot автор собрал кастомный набор сенсоров на минимальном VPS от RuVDS — системные требования готовой платформы просто не влезали в самый…
FortiBleed: утекли конфиги ~75 000 устройств FortiGate, а не просто пароли
Исследователь Боб Дьяченко обнаружил общедоступный сервер с базой, содержащей учётные данные для 73 932 URL-адресов Fortinet SSL VPN. Среди…
Менеджеры паролей не взламывают — взламывают их пользователей
Парадокс рынка менеджеров паролей образца 2026 года: сами хранилища атакующим не интересны — ни одной подтверждённой компрометации зашифрованных хранилищ у…
ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке
Атакующие взяли стандартное пугало — «в вашем аккаунте подозрительная активность, срочно смените пароль» — и превратили его в вектор доставки NarwhalRAT.…
Теневой флот, фальшивые флаги и фабрика морских документов
Один Django-сервис на поддомене сайта, притворяющегося морской администрацией Бенина, сгенерировал более 30 поддельных сертификатов для экипажей российских…
Атака шифровальщика вывела из строя две мельницы Mackay Sugar
Второй по величине производитель сахара Австралии Mackay Sugar с 10 июня разбирается с последствиями ransomware-атаки, которая вынудила остановить два из трёх…
Бывшие разработчики Signal создали систему шифрования для приложений
Группа криптографов из Harvard, Microsoft Research и бывшие разработчики Signal выложила открытый код библиотек Encrypted Spaces. Они дают разработчикам без…
WebScan: архитектура асинхронного сканера уязвимостей на Python
За неделю с момента релиза опенсорсный CLI-инструмент WebScan набрал внешних участников и вырос с базового набора проверок до 15 плагинов. Под капотом —…
CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager
CVE-2026-20262 — уязвимость в веб-интерфейсе Cisco Catalyst SD-WAN Manager (бывший vManage), появившаяся в NVD 15 июня и сразу попавшая в каталог Known…
NPM 12 переводит скрипты зависимостей на безопасный дефолт
После волны атак TeamPCP и самовоспроизводящегося червя Shai-Hulud, злоупотребивших автоматическим запуском preinstall/postinstall-скриптов, GitHub убирает…
Nightmare Eclipse довёл Microsoft до угрозы судом
Июньский набор патчей от Microsoft стал рекордным — 206 уязвимостей, из которых 39 критических, по данным habr_infosec. Но не цифры делают этот релиз…
Критический баг Splunk Enterprise позволяет выполнение кода без аутентификации
Splunk Enterprise получил критическую заплатку для уязвимости CVE-2026-20253 с оценкой 9.8 — речь идет о выполнении произвольного кода без какой-либо…
Velvet Ant 9 лет прятались в модулях аутентификации Linux
Обнаружить такую атаку сканером невозможно: вместо вредоносного файла группировка подменяла сами системные утилиты — PAM-модули и OpenSSH, которые проверяют…
Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751
12 июня исследователи WatchTowr опубликовали полный технический разбор CVE-2026-50751 и PoC-эксплойт — спустя всего четыре дня после выхода патча. Уязвимость…
Член группы Conti признал вину и получит до 20 лет тюрьмы
Украинец Алексей Литвиненко признал вину в участии в атаках группы Conti — 12 подтверждённых жертв, из них 8 в США, и роль разработчика вредоноса с сентября…
Цепочка SQL-инъекций в LangGraph ведёт к полному захвату self-hosted AI-серверов
Исследователи Check Point раскрыли три исправленные уязвимости в LangGraph — open-source фреймворке LangChain для построения многоагентных AI-приложений. Одна…
Ivanti Sentry бэкдорят через часы после выхода патча
CVE-2026-10520 — OS command injection, дающая удалённое выполнение кода с правами root без аутентификации. Патчи R10.5.2, R10.6.2 и R10.7.1 вышли, но атаки…
Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак
К началу 2026 года главный сдвиг подпольного AI-рынка — не появление одной доминирующей модели, а коммерциализация доступа к AI-ускорению рутинных, но…
Fortinet выпустила патч для критической уязвимости FortiSandbox
CVE-2026-25089 позволяет неаутентифицированному атакующему отправить специально сформированный HTTP-запрос к веб-интерфейсу песочницы и выполнить произвольные…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram