Лента разборов
582 разборов · обновляется ежедневно
0-day RedSun в Microsoft Defender даёт привилегии SYSTEM
🔥 Исследователь под ником Chaotic Eclipse опубликовал PoC для второй zero-day в Microsoft Defender за две недели. Эксплойт RedSun позволяет получить…
n8n используют для скрытого фишинга и доставки малвари
⚠️ Киберпреступники начали активно использовать популярную AI-платформу для автоматизации n8n в качестве инфраструктуры для фишинговых кампаний и доставки…
Fortinet закрыла CVE-2026-39813 и CVE-2026-39808 в FortiSandbox
🔥 Fortinet закрыла две критичные уязвимости в FortiSandbox, которые позволяют неаутентифицированным атакующим обходить авторизацию и выполнять произвольный…
0-day в Defender, брутфорс SonicWall, RCE в Excel — дайджест угроз
📊 Очередной дайджест от ThreatsDay принёс целую коллекцию инцидентов — от 0-day в Microsoft Defender до 17-летней RCE в Excel. Казалось бы, обычная новость —…
Cisco закрыла критические дыры в Identity Services и Webex
🔥 Cisco выпустила критичные патчи для Identity Services и Webex — четыре уязвимости позволяют выполнять произвольный код и имперсонировать пользователей.…
Splunk Enterprise закрыл критическую уязвимость выполнения кода
🔥 Splunk выпустил обновление для Enterprise, закрывающее критическую уязвимость удаленного выполнения кода. Проблема позволяла пользователям с минимальными…
OpenAI запустила Chronicle для чтения экрана разработчика
⚠️ OpenAI запустила функцию Chronicle для Codex — ИИ-помощника, который теперь может читать экран разработчика и запоминать контекст работы. Функция…
108 Malicious Chrome Extensions Steal Google and Telegram Data, Affecting 20,000 Users
🔥 Исследователи Socket обнаружили масштабную кампанию с использованием 108 вредоносных расширений для Chrome, которые скрытно собирают данные пользователей…
ФБР закрыло фишинг-сервис W3LL и арестовало разработчика
🛡 ФБР совместно с индонезийскими властями закрыли глобальную фишинговую платформу W3LL и арестовали её разработчика. Это первая координированная операция…
Почему мы до сих пор используем пароли, хотя все их ненавидят
📊 Парадокс нашего времени: все ненавидят пароли, но продолжают их использовать даже там, где уже внедрены современные методы аутентификации. OAuth, токены,…
29 млн утёкших секретов в 2025 — учётные данные ИИ-агентов не защищены
📊 GitGuardian опубликовал отчет о состоянии утечек секретов за 2025 год, и цифры впечатляют не в лучшем смысле. В публичных репозиториях GitHub обнаружили…
Данные аналитики Rockstar утекли после вымогательской атаки
💀 Группировка ShinyHunters слила данные Rockstar Games после взлома аналитической платформы Anodot. Создатели GTA стали жертвами атаки на цепочку поставок —…
OpenAI Impacted by North Korea-Linked Axios Supply Chain Hack
🔥 OpenAI попала под раздачу в supply chain атаке, которую связывают с северокорейскими хакерами. Компания отзывает macOS-сертификат для подписи кода после…
ZeroID: Open-source identity platform for autonomous AI agents
🛡 Появился ZeroID — открытая платформа для управления идентичностью автономных AI-агентов. Проект решает проблему атрибуции в мультиагентных системах, когда…
Browser Extensions Are the New AI Consumption Channel That No One Is Talking About
📊 Пока все обсуждают защиту от «теневого» ИИ и контроль GenAI-сервисов, мы проглядели совершенно открытое окно — браузерные расширения с ИИ. Новое…
Пишу бота для директора: расширение 1С + шифрование + VPS
🛡 Разработчик 1С поделился опытом создания Telegram-бота для вывода бизнес-показателей из учетной системы. Казалось бы, обычная интеграция, но автор подошел к…
На основании «данных из надёжных источников» главной киберугрозой ЕС названы хакеры из КНР и РФ
📊 CERT-EU опубликовал очередной доклад о киберугрозах, где на основании «данных из надёжных источников» главными злодеями снова назвали хакеров из Китая и…
The Identity Paradox: The Hidden Risks in Your Valid Credentials
📊 Парадокс идентификации в корпоративной безопасности становится всё острее. Злоумышленники всё чаще используют валидные учётные записи вместо поиска…
The threat hunter’s gambit
📊 Аналитик из Cisco Talos рассказал, как стратегические игры помогают в threat hunting. Занятно. Автор проводит параллели между шахматами, покером и охотой на…
Bypassing Windows Administrator Protection
🔥 Microsoft отключила новую функцию Administrator Protection в Windows 11 25H2 после обнаружения девяти уязвимостей, позволяющих обходить защиту и получать…