Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
21.07.2026 Разборы

Открытая ИИ-модель с триллионами параметров создает риски безопасности

📊 Открытая ИИ-модель с триллионами параметров создает риски безопасности Kimi K3 от Moonshot — это не просто очередная LLM. Контекстное окно в миллион токенов…

d_russia
20.07.2026 APT и угрозы

GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты

💀 GoldenEyeDog проникла в DigiCert через чат поддержки и украла EV-сертификаты В апреле 2026 года подгруппа CylindricalCanine (часть китайской GoldenEyeDog)…

hackernews
20.07.2026 Supply chain

Семь вредоносных npm-пакетов под Vite доставляют RAT через блокчейн-C2

💀 Семь вредоносных npm-пакетов под Vite доставляют RAT через блокчейн-C2 По данным The Hacker News, исследователи Checkmarx назвали кампанию ViteVenom — это…

hackernews
20.07.2026 Утечки и инциденты

Взлом тикет-системы Ernst & Young: под угрозой налоговые данные клиентов

⚠️ Взлом тикет-системы Ernst & Young: под угрозой налоговые данные клиентов Компания «большой четвёрки» подтвердила утечку через стороннюю платформу…

bleepingcomputer
20.07.2026 Уязвимости и CVE

Критическая уязвимость в nginx позволяет отключить рабочие процессы

🔥 Критическая уязвимость в nginx позволяет отключить рабочие процессы Уязвимость CVE-2026-42533 в скриптовом движке nginx позволяет удалённому атакующему без…

hackernews
20.07.2026 Уязвимости и CVE

Уязвимость в FortiSandbox позволяет выполнить код без авторизации

🔥 Уязвимость в FortiSandbox позволяет выполнить код без авторизации Уязвимость OS command injection в FortiSandbox 4.4.0–4.4.8 позволяет без аутентификации…

cisa_kev
19.07.2026 Ransomware

Spirals: от взлома IIS до шифрования сети за 24 часа

💀 Spirals: от взлома IIS до шифрования сети за 24 часа В июне 2026 новая группа Spirals атаковала IT-сервисную компанию в Южной Азии через веб-шелл ASP.NET на…

bleepingcomputer
19.07.2026 APT и угрозы

Китайская APT использует Claude и DeepSeek для кибершпионажа

💀 Китайская APT использует Claude и DeepSeek для кибершпионажа Hunt.io обнаружили кампанию случайно: один HTTP-заголовок на порту 1111 привёл к 13 серверам в…

securityaffairs
19.07.2026 Дайджесты

Кампания HelloNet: APT использует систему обновления ViPNet для закрепления

💀 Кампания HelloNet: APT использует систему обновления ViPNet для закрепления Система обновления ViPNet вновь стала точкой входа для атак на крупные…

kaspersky_ru
19.07.2026 Уязвимости и CVE

ИИ нашёл уязвимость в Creative Mail и создал эксплойт автоматически

🔥 ИИ нашёл уязвимость в Creative Mail и создал эксплойт автоматически Команда Intruder построила конвейер из статического анализатора Joern и LLM (Sonnet для…

bleepingcomputer
18.07.2026 Дайджесты

LabubaRAT маскируется под NVIDIA и атакует Windows

💀 LabubaRAT маскируется под NVIDIA и атакует Windows Вредонос на Rust, получивший имя LabubaRAT, выдаёт себя за легитимный компонент NVIDIA Container Runtime…

helpnetsecurity
18.07.2026 Уязвимости и CVE

Критические уязвимости в Firefox, Chrome, Adobe и VMware

🔥 Критические уязвимости в Firefox, Chrome, Adobe и VMware 13 июля Mozilla признала, что код эксплуатации двух критических уязвимостей в Firefox уже выложен в…

hackernews
18.07.2026 Уязвимости и CVE

LegacyHive обходит июльские патчи Windows через загрузку реестра

🔥 LegacyHive обходит июльские патчи Windows через загрузку реестра Chaotic Eclipse выложил PoC LegacyHive через считанные часы после закрытия Microsoft…

hackernews
18.07.2026 Supply chain

Ботнет с шестью C2-каналами проник в npm-пакеты @asyncapi через CI/CD

🔥 Ботнет с шестью C2-каналами проник в npm-пакеты @asyncapi через CI/CD Четыре пакета в пространстве @asyncapi доставляли многоступенчатого загрузчика,…

hackernews
17.07.2026 Уязвимости и CVE

SAP NetWeaver ABAP получил патч против уязвимости 9.9

🔥 SAP NetWeaver ABAP получил патч против уязвимости 9.9 Июльское обновление SAP, по данным The Hacker News, принесло сразу три критические дыры. Главная —…

hackernews
17.07.2026 APT и угрозы

GigaWiper: когда один имплант заменяет целый арсенал

За три месяца с октября 2025 года один Golang-бэкдор объединил код минимум трёх отдельных семейств малвари — и каждая из них раньше была самостоятельным…

Microsoft MSTIC
17.07.2026 Уязвимости и CVE

SonicWall SMA взламывают цепочкой SSRF и инъекции команд

🔥 SonicWall SMA взламывают цепочкой SSRF и инъекции команд SonicWall подтвердила эксплуатацию двух zero-day уязвимостей в шлюзах удалённого доступа SMA1000,…

helpnetsecurity
17.07.2026 Уязвимости и CVE

Microsoft закрыла уязвимость обхода JWT в SharePoint

🔥 Microsoft закрыла уязвимость обхода JWT в SharePoint Исследователи Rapid7 нашли две уязвимости, которые вместе дают удалённое выполнение кода без входа в…

rapid7_blog
16.07.2026 Ransomware

Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн

🔥 Доверенный переговорщик оказался аффилиатом BlackCat — жертвы потеряли $75 млн Анжело Мартино, специалист по переговорам в DigitalMint, семь месяцев в 2023…

malwarebytes
16.07.2026 Дайджесты

Grok Build выгружал в облако xAI Git-репозиторий целиком

🔥 Grok Build выгружал в облако xAI Git-репозиторий целиком Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE.…

hackernews