Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
22.04.2026 Дайджесты

0-day RedSun в Microsoft Defender даёт привилегии SYSTEM

🔥 Исследователь под ником Chaotic Eclipse опубликовал PoC для второй zero-day в Microsoft Defender за две недели. Эксплойт RedSun позволяет получить…

bleepingcomputer
22.04.2026 Дайджесты

n8n используют для скрытого фишинга и доставки малвари

⚠️ Киберпреступники начали активно использовать популярную AI-платформу для автоматизации n8n в качестве инфраструктуры для фишинговых кампаний и доставки…

securityaffairs
22.04.2026 Дайджесты

Fortinet закрыла CVE-2026-39813 и CVE-2026-39808 в FortiSandbox

🔥 Fortinet закрыла две критичные уязвимости в FortiSandbox, которые позволяют неаутентифицированным атакующим обходить авторизацию и выполнять произвольный…

helpnetsecurity
22.04.2026 Дайджесты

0-day в Defender, брутфорс SonicWall, RCE в Excel — дайджест угроз

📊 Очередной дайджест от ThreatsDay принёс целую коллекцию инцидентов — от 0-day в Microsoft Defender до 17-летней RCE в Excel. Казалось бы, обычная новость —…

hackernews
22.04.2026 Дайджесты

Cisco закрыла критические дыры в Identity Services и Webex

🔥 Cisco выпустила критичные патчи для Identity Services и Webex — четыре уязвимости позволяют выполнять произвольный код и имперсонировать пользователей.…

hackernews
22.04.2026 Дайджесты

Splunk Enterprise закрыл критическую уязвимость выполнения кода

🔥 Splunk выпустил обновление для Enterprise, закрывающее критическую уязвимость удаленного выполнения кода. Проблема позволяла пользователям с минимальными…

securityweek
21.04.2026 APT и угрозы

OpenAI запустила Chronicle для чтения экрана разработчика

⚠️ OpenAI запустила функцию Chronicle для Codex — ИИ-помощника, который теперь может читать экран разработчика и запоминать контекст работы. Функция…

helpnetsecurity
21.04.2026 Дайджесты

108 Malicious Chrome Extensions Steal Google and Telegram Data, Affecting 20,000 Users

🔥 Исследователи Socket обнаружили масштабную кампанию с использованием 108 вредоносных расширений для Chrome, которые скрытно собирают данные пользователей…

hackernews
21.04.2026 Дайджесты

ФБР закрыло фишинг-сервис W3LL и арестовало разработчика

🛡 ФБР совместно с индонезийскими властями закрыли глобальную фишинговую платформу W3LL и арестовали её разработчика. Это первая координированная операция…

bleepingcomputer
21.04.2026 Разборы

Почему мы до сих пор используем пароли, хотя все их ненавидят

📊 Парадокс нашего времени: все ненавидят пароли, но продолжают их использовать даже там, где уже внедрены современные методы аутентификации. OAuth, токены,…

habr_infosec
21.04.2026 Дайджесты

29 млн утёкших секретов в 2025 — учётные данные ИИ-агентов не защищены

📊 GitGuardian опубликовал отчет о состоянии утечек секретов за 2025 год, и цифры впечатляют не в лучшем смысле. В публичных репозиториях GitHub обнаружили…

helpnetsecurity
21.04.2026 Дайджесты

Данные аналитики Rockstar утекли после вымогательской атаки

💀 Группировка ShinyHunters слила данные Rockstar Games после взлома аналитической платформы Anodot. Создатели GTA стали жертвами атаки на цепочку поставок —…

bleepingcomputer
21.04.2026 Дайджесты

OpenAI Impacted by North Korea-Linked Axios Supply Chain Hack

🔥 OpenAI попала под раздачу в supply chain атаке, которую связывают с северокорейскими хакерами. Компания отзывает macOS-сертификат для подписи кода после…

securityweek
20.04.2026 Дайджесты

ZeroID: Open-source identity platform for autonomous AI agents

🛡 Появился ZeroID — открытая платформа для управления идентичностью автономных AI-агентов. Проект решает проблему атрибуции в мультиагентных системах, когда…

helpnetsecurity
20.04.2026 Дайджесты

Browser Extensions Are the New AI Consumption Channel That No One Is Talking About

📊 Пока все обсуждают защиту от «теневого» ИИ и контроль GenAI-сервисов, мы проглядели совершенно открытое окно — браузерные расширения с ИИ. Новое…

hackernews
20.04.2026 Разборы

Пишу бота для директора: расширение 1С + шифрование + VPS

🛡 Разработчик 1С поделился опытом создания Telegram-бота для вывода бизнес-показателей из учетной системы. Казалось бы, обычная интеграция, но автор подошел к…

habr_infosec
20.04.2026 Дайджесты

На основании «данных из надёжных источников» главной киберугрозой ЕС названы хакеры из КНР и РФ

📊 CERT-EU опубликовал очередной доклад о киберугрозах, где на основании «данных из надёжных источников» главными злодеями снова назвали хакеров из Китая и…

d_russia
20.04.2026 Дайджесты

The Identity Paradox: The Hidden Risks in Your Valid Credentials

📊 Парадокс идентификации в корпоративной безопасности становится всё острее. Злоумышленники всё чаще используют валидные учётные записи вместо поиска…

sentinelone
20.04.2026 Дайджесты

The threat hunter’s gambit

📊 Аналитик из Cisco Talos рассказал, как стратегические игры помогают в threat hunting. Занятно. Автор проводит параллели между шахматами, покером и охотой на…

cisco_talos
19.04.2026 Дайджесты

Bypassing Windows Administrator Protection

🔥 Microsoft отключила новую функцию Administrator Protection в Windows 11 25H2 после обнаружения девяти уязвимостей, позволяющих обходить защиту и получать…

google_projectzero