Лента разборов
582 разборов · обновляется ежедневно
CISA Adds One Known Exploited Vulnerability to Catalog
🔥 CISA добавила в каталог KEV новую уязвимость в Ivanti EPMM, которую активно эксплуатируют в дикой природе. Речь идёт о CVE-2026-1340 — инъекции кода в…
Iran-Backed Hackers Claim Wiper Attack on Medtech Firm Stryker
🔥 Иранские хактивисты заявили об атаке вайпером на медтех-гиганта Stryker. Компания отправила домой более 5000 сотрудников из ирландского офиса, а в головном…
FortiGate CVE-2025-59718 Exploitation: Incident Response Findings
🔥 Команда Rapid7 опубликовала разбор реального инцидента с эксплуатацией CVE-2025-59718 в FortiGate. Уязвимость позволяет байпасить SSO-аутентификацию из-за…
Metasploit Wrap-Up 04/03/2026
🛡 Rapid7 выкатили очередное обновление Metasploit Framework с новыми пейлоадами и эксплойтами. На этот раз добавили HTTP/HTTPS-based CMD пейлоады для Windows…
Breaking the Sound Barrier, Part II: Exploiting CVE-2024-54529
🔥 Исследователь из Google Project Zero опубликовал детальный разбор эксплуатации CVE-2024-54529 — type confusion в CoreAudio на macOS. Это вторая часть серии,…
Adobe Reader Zero-Day Exploited via Malicious PDFs Since December 2025
🔥 В дикой природе активно эксплуатируется zero-day уязвимость в Adobe Reader через вредоносные PDF-документы. Атаки идут как минимум с декабря прошлого года,…
A Little Bit Pivoting: What Web Shells are Attackers Looking for?, (Tue, Apr 7th)
🛡 Аналитики SANS разобрали, какие web shell'ы сейчас используют атакующие для закрепления на скомпрометированных веб-серверах. Исследование показало…
ZDI-26-248: NoMachine External Control of File Path Local Privilege Escalation Vulnerability
⚠️ В NoMachine нашли уязвимость повышения привилегий с CVSS 7.8. Эксплуатация возможна только при наличии локального доступа к системе — злоумышленник должен…
ZDI-26-251: Foxit PDF Reader Update Service Uncontrolled Search Path Element Local Privilege Escalation Vulnerability
⚠️ В Foxit PDF Reader обнаружена уязвимость локального повышения привилегий через неконтролируемый поиск путей. Эксплойт требует предварительного доступа к…
Google Chrome adds infostealer protection against session cookie theft
🛡 Google выкатил в Chrome 146 новую защиту от инфостилеров — Device Bound Session Credentials (DBSC). Технология привязывает сессионные куки к конкретному…
ThreatsDay Bulletin: Hybrid P2P Botnet, 13-Year-Old Apache RCE and 18 More Stories
📊 Очередная подборка от ThreatsDay показывает типичную картину современной ИБ: старые уязвимости получают вторую жизнь, а атакующие всё чаще используют…
New Whitepaper: Stealthy BPFDoor Variants are a Needle That Looks Like Hay
💀 Исследователи Rapid7 обнаружили 7 новых вариантов BPFDoor — малвари, которая работает на уровне ядра и использует Berkeley Packet Filters для мониторинга…
Hong Kong Police Can Force You to Reveal Your Encryption Keys
⚠️ В Гонконге полиция получила право принуждать к раскрытию ключей шифрования любых устройств — включая ситуации, когда вы просто транзитом проезжаете через…
CVE-2026-32241 Flannel vulnerable to cross-node remote code execution via extension backend BackendData injection
🔥 Microsoft опубликовала информацию о критической уязвимости CVE-2026-32241 в Flannel — популярном сетевом плагине для Kubernetes. Проблема позволяет…
Weaponizing the Protectors: TeamPCP’s Multi-Stage Supply Chain Attack on Security Infrastructure
💀 Группировка TeamPCP продолжает атаки на supply chain и теперь объявила о партнёрстве с операторами Vect ransomware. Исследователи Unit 42 зафиксировали…
Marimo RCE Flaw CVE-2026-39987 Exploited Within 10 Hours of Disclosure
🔥 В Marimo — популярном Python-ноутбуке для data science — обнаружили критическую RCE-уязвимость, которую начали эксплуатировать уже через 10 часов после…
Hackers exploit critical flaw in Ninja Forms WordPress plugin
🔥 В плагине Ninja Forms File Uploads для WordPress обнаружена критическая уязвимость, которая позволяет загружать произвольные файлы без авторизации.…
Claude helps researcher dig up decade-old Apache ActiveMQ RCE vulnerability (CVE-2026-34197)
🔥 Исследователь из Horizon3.ai с помощью Claude нашёл RCE-уязвимость в Apache ActiveMQ, которая пряталась в коде целых 13 лет. CVE-2026-34197 позволяет…
China-Linked Storm-1175 Exploits Zero-Days to Rapidly Deploy Medusa Ransomware
💀 Китайская группировка Storm-1175 разворачивает рансомвар Medusa с рекордной скоростью, эксплуатируя комбинацию zero-day и N-day уязвимостей. Атакующие…
Mitsubishi Electric GENESIS64 and ICONICS Suite products
⚠️ CISA опубликовала предупреждение о критических уязвимостях в продуктах Mitsubishi Electric для промышленной автоматизации. Под ударом оказались GENESIS64,…