Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
25.04.2026 Дайджесты

Новое видео гигантского кальмара — занятная пятничная находка

🦑 Брюс Шнайер продолжает свою традицию Friday Squid Blogging — на этот раз с впечатляющим видео гигантского кальмара из Японии, который поедает другого…

schneier
25.04.2026 Дайджесты

Платформа «Антидроп»: машинное обучение и большие данные

📊 Банк России разрабатывает платформу «Антидроп» для борьбы с финансовыми мулами. Об этом рассказал глава службы финансового мониторинга ЦБ Богдан Шабля.…

d_russia
25.04.2026 Дайджесты

GitLab 18.11: агентный ИИ для безопасности, CI-пайплайны и доставка

🛡 GitLab выпустил версию 18.11 с интеграцией agentic AI во все этапы разработки — от исправления уязвимостей до аналитики поставки кода. Компания решает так…

helpnetsecurity
24.04.2026 Дайджесты

CVE-2026-33626 в LMDeploy эксплуатируют за 13 часов

🔥 CVE-2026-33626 в LMDeploy начали эксплуатировать меньше чем через 13 часов после публикации. Это новый антирекорд — обычно на weaponization уходят…

hackernews
24.04.2026 Дайджесты

Критическая уязвимость RCE в поисковике Microsoft Bing

🔥 Microsoft опубликовала CVE-2026-33819 — уязвимость удалённого выполнения кода в поисковике Bing через десериализацию недоверенных данных. Атакующий может…

microsoft_msrc
24.04.2026 Дайджесты

NIST сужает область анализа CVE из-за роста уязвимостей

📊 NIST кардинально меняет подход к анализу уязвимостей в National Vulnerability Database. Теперь детальный разбор получат только CVE в критическом софте,…

cyberscoop
24.04.2026 Разборы

Как я собрал себе C2 на малинке за один вечер

🛡 На Хабре появился подробный гайд по развёртыванию C2-сервера на Raspberry Pi. Автор показывает весь процесс — от настройки домена и прокси до создания…

habr_infosec
24.04.2026 Разборы

Мыслепреступление на Android: как скрыть Перехватчик трафика от Государственных приложений

📊 На Хабре появился интересный разбор того, как государственные и крупные коммерческие приложения на Android детектят использование перехватчиков трафика типа…

habr_infosec
24.04.2026 Дайджесты

Mozilla выпускает Thunderbolt — открытый ИИ-клиент против BigTech

🛡 Mozilla запустила Thunderbolt — open-source AI-клиент для корпоративного сегмента, который работает полностью на собственной инфраструктуре компании. В…

helpnetsecurity
24.04.2026 Дайджесты

Payouts King: вымогатель прячется в QEMU-виртуалках от EDR

🔥 Группировка Payouts King придумала изощренный способ обходить EDR — они запускают скрытые виртуальные машины прямо на зараженных хостах через эмулятор QEMU.…

bleepingcomputer
24.04.2026 Дайджесты

Вымогатели два года блокируют здравоохранение Лондона

💀 Лондонские больницы до сих пор не могут полностью восстановиться после ransomware-атаки, которая произошла полтора года назад. Документы показывают, что как…

therecord
23.04.2026 Дайджесты

Microsoft экстренно исправила критическую уязвимость ASP.NET Core

🔥 Microsoft выпустила внеплановые патчи для критической уязвимости в ASP.NET Core — CVE-2026-40372 с CVSS 9.1 Microsoft экстренно исправила серьёзную…

securityaffairs
23.04.2026 Дайджесты

Операция PowerOFF: 53 DDoS-домена изъяты, 3 млн аккаунтов раскрыты

🛡 Международная операция PowerOFF накрыла 53 домена DDoS-for-hire сервисов и арестовала четырех человек. Под раздачу попали более 75 тысяч киберпреступников,…

hackernews
23.04.2026 Дайджесты

CVE-2026-6363: путаница типов в V8 — уязвимость Chromium

🔥 В движке V8 обнаружена уязвимость type confusion, которая получила номер CVE-2026-6363. Проблема затрагивает все браузеры на базе Chromium, включая…

microsoft_msrc
23.04.2026 Разборы

От правил корреляции к когнитивному ассистенту: что меняется в архитектуре SOC с приходом ИИ

📊 Классические правила корреляции в SOC умирают, и это нормально. Современные атаки стали настолько тихими и изощренными, что старый подход с простыми…

habr_infosec
23.04.2026 Дайджесты

Google применяет Gemini для борьбы с вредоносной рекламой

🛡 Google расширяет использование Gemini AI для борьбы с вредоносной рекламой на своих платформах. Компания отмечает растущую эффективность ИИ-моделей в…

bleepingcomputer
23.04.2026 Дайджесты

Утечка данных больницы: пострадали 337 917 пациентов

💀 Группировка Rhysida атаковала медицинский центр Cookeville Regional в Теннесси и украла 500 ГБ персональных данных. Утечка затронула почти 337 тысяч человек…

securityaffairs
23.04.2026 Дайджесты

Уязвимости Foxit и LibRaw — пора обновиться

🛡 Cisco Talos опубликовали результаты своего исследования — сразу семь уязвимостей в популярных продуктах для работы с файлами. Под удар попали Foxit Reader и…

cisco_talos
22.04.2026 Разборы

Zero-day уязвимость в TrueConf Server угрожает изолированным сетям

🔥 В TrueConf Server обнаружили zero-day уязвимость CVE-2026-3502, которая превращает доверенный механизм обновлений в канал атаки. Особенно опасно это для…

habr_infosec
22.04.2026 APT и угрозы

Обнаружен ботнет The Gentlemen с 1570 жертвами

🔥 Исследователи Check Point обнаружили ботнет из 1570+ жертв, связанный с группировкой The Gentlemen ransomware. Злоумышленники используют прокси-малварь…

hackernews