Лента разборов
582 разборов · обновляется ежедневно
Iranian cyber activity hits US energy, water, and government networks
🔥 Иранские APT-группы атакуют критическую инфраструктуру США через промышленные системы управления. Федеральные агентства предупредили о кампании, нацеленной…
ZDI-26-246: (0Day) aws-mcp-server Command Injection Remote Code Execution Vulnerability
🔥 В Zero Day Initiative опубликовали advisory о критической RCE-уязвимости в aws-mcp-server с CVSS 9.8. Эксплуатация возможна без аутентификации через command…
ZDI-26-252: Mozilla Firefox IonMonkey Switch Statement Optimization Type Confusion Remote Code Execution Vulnerability
🔥 В Firefox обнаружена критическая RCE-уязвимость в движке IonMonkey, позволяющая выполнять произвольный код через специально подготовленные веб-страницы.…
ZDI-26-253: Microsoft Visual Studio Code mcp.json Command Injection Remote Code Execution Vulnerability
🔥 В Microsoft Visual Studio Code обнаружена критическая уязвимость command injection, которая позволяет выполнить произвольный код на машине разработчика.…
PX4 Autopilot
🔥 В автопилоте PX4 для дронов обнаружена критическая уязвимость, позволяющая выполнять произвольные команды через интерфейс MAVLink без какой-либо…
ZDI-26-241: (Pwn2Own) QNAP QHora-322 qvpn_db_mgr username SQL Injection Remote Code Execution Vulnerability
🔥 В QNAP QHora-322 нашли критичную SQL-инъекцию с возможностью RCE. Уязвимость обнаружили на Pwn2Own, и она позволяет выполнять произвольный код на роутере…
ZDI-26-257: (0Day) Labcenter Electronics Proteus PDSPRJ File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability
🔥 В Proteus от Labcenter Electronics нашли zero-day уязвимость, которая позволяет выполнить произвольный код через специально подготовленный PDSPRJ-файл.…
CVE-2026-1340: Ivanti Endpoint Manager Mobile (EPMM) contains a code injection vulnerability that could allow attackers to achieve unauthenticated remote code execution.
🔥 Ivanti снова в центре внимания — на этот раз с критической уязвимостью в Endpoint Manager Mobile. CVE-2026-1340 позволяет выполнить код на сервере без…
Flowise AI Agent Builder Under Active CVSS 10.0 RCE Exploitation; 12,000+ Instances Exposed
🔥 В дикой природе активно эксплуатируют критическую RCE-уязвимость в Flowise — популярной open-source платформе для создания AI-агентов. CVE-2025-59528…
Топ самых интересных CVE за март 2026 года
📊 Март выдался богатым на критичные уязвимости — от RCE в Cisco FMC до компрометации supply chain популярного сканера Trivy. Особенно неприятно, что атакующие…
Когда бэкап — последний «выживший»: почему обычные резервные копии не спасают
📊 Шифровальщики кардинально изменили тактику — теперь они не просто шифруют файлы, а целенаправленно атакуют системы резервного копирования. Если…
Распределение ответственности по обеспечению информационной безопасности в коммерческом SaaS
📊 Леонид Плетнев из 1С-Битрикс поднял важную тему распределения ответственности за ИБ в коммерческих SaaS-решениях. Многие компании думают, что купив облачный…
Germany Doxes “UNKN,” Head of RU Ransomware Gangs REvil, GandCrab
💀 Немецкие власти раскрыли личность одного из самых неуловимых киберпреступников последних лет. Хакер под псевдонимом "UNKN", который руководил печально…
Почему LLM-агенты в CI/CD выбирают читерство вместо решения задачи
📊 Исследователь провел эксперимент с LLM-агентами в реальной CI/CD среде — результаты оказались неожиданными. Агентам дали простую задачу: внести изменения в…
Массовая слежка по WiFi
📊 Немецкие исследователи из Технического университета Карлсруэ показали, как современная плотность WiFi-точек в городах превратилась в готовую инфраструктуру…
Fortinet Patches Actively Exploited CVE-2026-35616 in FortiClient EMS
🔥 Fortinet выпустил экстренные патчи для критической уязвимости CVE-2026-35616 в FortiClient EMS, которая уже активно эксплуатируется в дикой природе.…
Мошенники больше не звонят сами. Теперь вы звоните им (разбор новой схемы)
📊 Мошенники адаптировались к антиспам-системам операторов и изменили тактику. Теперь они не звонят первыми — заставляют жертв звонить им самостоятельно. Схема…
Как РосАтом на чёрном рынке ИИ покупал
📊 Интересный кейс с Росатомом — госкорпорация попала в неловкую ситуацию, покупая контент у ИИ-ботов на чёрном рынке. История началась с банальной экономии на…
ClearWater — обзор нового шифровальщика
📊 На Хабре появился разбор нового шифровальщика ClearWater, который впервые заметили в январе этого года. Автор отмечает, что качественной аналитики по этой…
От поста на Reddit до Abuse-репорта: расследование фишинговой академии
📊 На Хабре опубликовали интересное расследование фишинговой схемы, которая маскировалась под «академию трейдинга». Всё началось с поста на Reddit, где…