Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
05.05.2026 Разборы

Browser fingerprinting обходит VPN и блокировщики рекламы

📊 Цифровой отпечаток браузера обходит VPN и блокировщики рекламы Современные сайты собирают цифровой отпечаток браузера через комбинацию параметров: версия…

habr_infosec
05.05.2026 APT и угрозы

Северная Корея контролирует 76% украденной криптовалюты

💀 Северная Корея контролирует 76% украденной криптовалюты КНДР превратила кибератаки в основной источник валютных поступлений — по данным Dark Reading,…

dark_reading
05.05.2026 Ransomware

Переговорщик по ransomware оказался двойным агентом

💀 Переговорщик по шифровальщику работал на группировку Специалист по переговорам с вымогателями признался в работе на группировку шифровальщиков, одновременно…

schneier
04.05.2026 APT и угрозы

Copy Fail эксплуатируют через сутки после раскрытия

🔥 Copy Fail эксплуатируют через сутки после раскрытия CISA добавила в KEV уязвимость Copy Fail всего через день после публикации PoC-эксплойта исследователями…

bleepingcomputer
04.05.2026 Уязвимости и CVE

CVE-2026-39440 в FunnelForms: критическая RCE-уязвимость экс

🔥 CVE-2026-39440 в FunnelForms — эксплойт уже готов Критическая RCE-уязвимость в WordPress-плагине FunnelForms Pro получила публичный эксплойт через две…

vulners_rss
04.05.2026 Дайджесты

OpenAI внедрила защищённую от фишинга аутентификацию ChatGPT

🛡 OpenAI запустила защищённую от фишинга аутентификацию для ChatGPT Advanced Account Security в ChatGPT полностью отключает парольный вход и заменяет его на…

helpnetsecurity
04.05.2026 Разборы

AI-агенты удаляют продакшен из-за сжатия контекста

🤖 AI-агенты удаляют продакшен — проблема в сжатии контекста Cursor на Claude Opus 4.6 удалил рабочую базу PocketOS через Railway API, перепутав тестовое и…

habr_infosec
04.05.2026 Supply chain

TeamPCP атакует npm-пакеты для SAP Cloud

💀 TeamPCP компрометирует npm-пакеты для SAP Cloud Группировка TeamPCP расширила supply chain атаки на экосистему разработки SAP — скомпрометированы несколько…

dark_reading
04.05.2026 APT и угрозы

Lazarus украла $2B без использования искусственного интеллекта

💀 Lazarus обошлась без ИИ — $2B украдено классикой Группировка Lazarus за 2025 год украла криптовалюты на $2.3 млрд, используя старые добрые spear-phishing и…

recorded_future
04.05.2026 Разборы

Аудит безопасности сайтов через Termux без root

🛡 Конфигурационный аудит сайтов через Termux без root Автор на Хабре показал связку curl + dig + nmap в Termux для анализа внешней конфигурации веб-сайтов.…

habr_infosec
04.05.2026 Уязвимости и CVE

CopyFail Guard защищает от уязвимости CVE-2026-31431

🛡 CopyFail Guard — временная защита от CVE-2026-31431 Вышел инструмент для быстрой митигации CVE-2026-31431 (Copy Fail) — локального повышения привилегий в…

vulners_rss
03.05.2026 Ransomware

Эксперты по ИБ получили 4 года за помощь ransomware

💀 Эксперты по ИБ получили 4 года за помощь ransomware Райан Голдберг и Кевин Мартин — специалисты по кибербезопасности из США — приговорены к четырём годам…

securityaffairs
03.05.2026 Уязвимости и CVE

CopyFail в Linux-ядре открывает путь к root

🔥 CopyFail в Linux-ядре даёт root через локальную эскалацию привилегий CVE-2026-31431 эксплуатирует уязвимость в механизме copy-on-write ядра Linux. Атакующий…

wired_security
03.05.2026 Ransomware

Уязвимость cPanel массово эксплуатируют для развёртывания шифровальщика

🔥 CVE-2026-41940 в cPanel массово эксплуатируют для развёртывания шифровальщика "Sorry". Атакующие проникают на веб-серверы через критическую уязвимость в…

bleepingcomputer
03.05.2026 Дайджесты

Мониторинг эндпоинтов недостаточен для современных угроз

📊 Unit 42 опубликовал материал о том, что мониторинг только эндпоинтов уже не покрывает современный ландшафт угроз — нужны данные со всех уровней…

unit42
03.05.2026 APT и угрозы

Новый RAT Deep#Door прячется в batch-файлах

💀 Исследователи Securonix обнаружили новый RAT Deep#Door, который прячет Python-бэкдор внутри обычного batch-файла. Малварь отключает защитные механизмы…

securityaffairs
02.05.2026 Разборы

PimEyes игнорирует GDPR и требования европейских регуляторов

📊 Управление по защите данных Гамбурга не может заставить сервис распознавания лиц PimEyes соблюдать GDPR. Компания игнорирует запросы регулятора и работает…

d_russia
02.05.2026 Дайджесты

SecOps 2026: от технических метрик к бизнес-устойчивости

📊 Gartner Security & Risk Management Summit в Сиднее показал, как меняется подход к SecOps в 2026 году. CISO крупных компаний обсуждали реальные решения по…

rapid7_blog
02.05.2026 APT и угрозы

APT-группировка крадёт спутниковые данные российских авиакомпаний

💀 Неизвестная APT-группировка атакует российские авиационные компании и госструктуры, крадя геопространственные данные спутников и GPS. Для контекста:…

therecord
02.05.2026 Уязвимости и CVE

Критическая уязвимость Linux позволяет получить root-права

🔥 В ядре Linux обнаружена критическая уязвимость CVE-2026-31431, которая позволяет локальным пользователям повышать привилегии до root. Эксплойт основан на…

cisa_kev