Лента разборов
582 разборов · обновляется ежедневно
Открытая ИИ-модель с триллионами параметров создает риски безопасности
📊 Открытая ИИ-модель с триллионами параметров создает риски безопасности Kimi K3 от Moonshot — это не просто очередная LLM. Контекстное окно в миллион токенов…
GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты
💀 GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты В апреле 2026 года подгруппа CylindricalCanine (часть китайской GoldenEyeDog)…
Семь вредоносных npm-пакетов под Vite доставляют RAT через блокчейн-C2
💀 Семь вредоносных npm-пакетов под Vite доставляют RAT через блокчейн-C2 По данным The Hacker News, исследователи Checkmarx назвали кампанию ViteVenom — это…
Взлом тикет-системы Ernst & Young: под угрозой налоговые данные клиентов
⚠️ Взлом тикет-системы Ernst & Young: под угрозой налоговые данные клиентов Компания «большой четвёрки» подтвердила утечку через стороннюю платформу…
Критическая уязвимость в nginx позволяет отключить рабочие процессы
🔥 Критическая уязвимость в nginx позволяет отключить рабочие процессы Уязвимость CVE-2026-42533 в скриптовом движке nginx позволяет удалённому атакующему без…
Уязвимость в FortiSandbox позволяет выполнить код без авторизации
🔥 Уязвимость в FortiSandbox позволяет выполнить код без авторизации Уязвимость OS command injection в FortiSandbox 4.4.0–4.4.8 позволяет без аутентификации…
Spirals: от взлома IIS до шифрования сети за 24 часа
💀 Spirals: от взлома IIS до шифрования сети за 24 часа В июне 2026 новая группа Spirals атаковала IT-сервисную компанию в Южной Азии через веб-шелл ASP.NET на…
Китайская APT использует Claude и DeepSeek для кибершпионажа
💀 Китайская APT использует Claude и DeepSeek для кибершпионажа Hunt.io обнаружили кампанию случайно: один HTTP-заголовок на порту 1111 привёл к 13 серверам в…
Кампания HelloNet: APT использует систему обновления ViPNet для закрепления
💀 Кампания HelloNet: APT использует систему обновления ViPNet для закрепления Система обновления ViPNet вновь стала точкой входа для атак на крупные…
ИИ нашёл уязвимость в Creative Mail и создал эксплойт автоматически
🔥 ИИ нашёл уязвимость в Creative Mail и создал эксплойт автоматически Команда Intruder построила конвейер из статического анализатора Joern и LLM (Sonnet для…
LabubaRAT маскируется под NVIDIA и атакует Windows
💀 LabubaRAT маскируется под NVIDIA и атакует Windows Вредонос на Rust, получивший имя LabubaRAT, выдаёт себя за легитимный компонент NVIDIA Container Runtime…
Критические уязвимости в Firefox, Chrome, Adobe и VMware
🔥 Критические уязвимости в Firefox, Chrome, Adobe и VMware 13 июля Mozilla признала, что код эксплуатации двух критических уязвимостей в Firefox уже выложен в…
LegacyHive обходит июльские патчи Windows через загрузку реестра
🔥 LegacyHive обходит июльские патчи Windows через загрузку реестра Chaotic Eclipse выложил PoC LegacyHive через считанные часы после закрытия Microsoft…
Ботнет с шестью C2-каналами проник в npm-пакеты @asyncapi через CI/CD
🔥 Ботнет с шестью C2-каналами проник в npm-пакеты @asyncapi через CI/CD Четыре пакета в пространстве @asyncapi доставляли многоступенчатого загрузчика,…
SAP NetWeaver ABAP получил патч против уязвимости 9.9
🔥 SAP NetWeaver ABAP получил патч против уязвимости 9.9 Июльское обновление SAP, по данным The Hacker News, принесло сразу три критические дыры. Главная —…
GigaWiper: когда один имплант заменяет целый арсенал
За три месяца с октября 2025 года один Golang-бэкдор объединил код минимум трёх отдельных семейств малвари — и каждая из них раньше была самостоятельным…
SonicWall SMA взламывают цепочкой SSRF и инъекции команд
🔥 SonicWall SMA взламывают цепочкой SSRF и инъекции команд SonicWall подтвердила эксплуатацию двух zero-day уязвимостей в шлюзах удалённого доступа SMA1000,…
Microsoft закрыла уязвимость обхода JWT в SharePoint
🔥 Microsoft закрыла уязвимость обхода JWT в SharePoint Исследователи Rapid7 нашли две уязвимости, которые вместе дают удалённое выполнение кода без входа в…
Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн
🔥 Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн Анжело Мартино, специалист по переговорам в DigitalMint, семь месяцев в 2023…
Grok Build выгружал в облако xAI Git-репозиторий целиком
🔥 Grok Build выгружал в облако xAI Git-репозиторий целиком Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE.…