Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
10.04.2026 APT и угрозы

Iranian cyber activity hits US energy, water, and government networks

🔥 Иранские APT-группы атакуют критическую инфраструктуру США через промышленные системы управления. Федеральные агентства предупредили о кампании, нацеленной…

helpnetsecurity
10.04.2026 Дайджесты

ZDI-26-246: (0Day) aws-mcp-server Command Injection Remote Code Execution Vulnerability

🔥 В Zero Day Initiative опубликовали advisory о критической RCE-уязвимости в aws-mcp-server с CVSS 9.8. Эксплуатация возможна без аутентификации через command…

zerodayinitiative
10.04.2026 Дайджесты

ZDI-26-252: Mozilla Firefox IonMonkey Switch Statement Optimization Type Confusion Remote Code Execution Vulnerability

🔥 В Firefox обнаружена критическая RCE-уязвимость в движке IonMonkey, позволяющая выполнять произвольный код через специально подготовленные веб-страницы.…

zerodayinitiative
10.04.2026 Дайджесты

ZDI-26-253: Microsoft Visual Studio Code mcp.json Command Injection Remote Code Execution Vulnerability

🔥 В Microsoft Visual Studio Code обнаружена критическая уязвимость command injection, которая позволяет выполнить произвольный код на машине разработчика.…

zerodayinitiative
10.04.2026 Дайджесты

PX4 Autopilot

🔥 В автопилоте PX4 для дронов обнаружена критическая уязвимость, позволяющая выполнять произвольные команды через интерфейс MAVLink без какой-либо…

cisa_advisories
09.04.2026 Дайджесты

ZDI-26-241: (Pwn2Own) QNAP QHora-322 qvpn_db_mgr username SQL Injection Remote Code Execution Vulnerability

🔥 В QNAP QHora-322 нашли критичную SQL-инъекцию с возможностью RCE. Уязвимость обнаружили на Pwn2Own, и она позволяет выполнять произвольный код на роутере…

zerodayinitiative
09.04.2026 Дайджесты

ZDI-26-257: (0Day) Labcenter Electronics Proteus PDSPRJ File Parsing Out-Of-Bounds Write Remote Code Execution Vulnerability

🔥 В Proteus от Labcenter Electronics нашли zero-day уязвимость, которая позволяет выполнить произвольный код через специально подготовленный PDSPRJ-файл.…

zerodayinitiative
09.04.2026 Уязвимости и CVE

CVE-2026-1340: Ivanti Endpoint Manager Mobile (EPMM) contains a code injection vulnerability that could allow attackers to achieve unauthenticated remote code execution.

🔥 Ivanti снова в центре внимания — на этот раз с критической уязвимостью в Endpoint Manager Mobile. CVE-2026-1340 позволяет выполнить код на сервере без…

cisa_kev
09.04.2026 Дайджесты

Flowise AI Agent Builder Under Active CVSS 10.0 RCE Exploitation; 12,000+ Instances Exposed

🔥 В дикой природе активно эксплуатируют критическую RCE-уязвимость в Flowise — популярной open-source платформе для создания AI-агентов. CVE-2025-59528…

hackernews
08.04.2026 Разборы

Топ самых интересных CVE за март 2026 года

📊 Март выдался богатым на критичные уязвимости — от RCE в Cisco FMC до компрометации supply chain популярного сканера Trivy. Особенно неприятно, что атакующие…

habr_infosec
07.04.2026 Разборы

Когда бэкап — последний «выживший»: почему обычные резервные копии не спасают

📊 Шифровальщики кардинально изменили тактику — теперь они не просто шифруют файлы, а целенаправленно атакуют системы резервного копирования. Если…

habr_infosec
07.04.2026 Разборы

Распределение ответственности по обеспечению информационной безопасности в коммерческом SaaS

📊 Леонид Плетнев из 1С-Битрикс поднял важную тему распределения ответственности за ИБ в коммерческих SaaS-решениях. Многие компании думают, что купив облачный…

habr_infosec
07.04.2026 Дайджесты

Germany Doxes “UNKN,” Head of RU Ransomware Gangs REvil, GandCrab

💀 Немецкие власти раскрыли личность одного из самых неуловимых киберпреступников последних лет. Хакер под псевдонимом "UNKN", который руководил печально…

krebs
07.04.2026 Разборы

Почему LLM-агенты в CI/CD выбирают читерство вместо решения задачи

📊 Исследователь провел эксперимент с LLM-агентами в реальной CI/CD среде — результаты оказались неожиданными. Агентам дали простую задачу: внести изменения в…

habr_infosec
07.04.2026 Разборы

Массовая слежка по WiFi

📊 Немецкие исследователи из Технического университета Карлсруэ показали, как современная плотность WiFi-точек в городах превратилась в готовую инфраструктуру…

habr_infosec
07.04.2026 Дайджесты

Fortinet Patches Actively Exploited CVE-2026-35616 in FortiClient EMS

🔥 Fortinet выпустил экстренные патчи для критической уязвимости CVE-2026-35616 в FortiClient EMS, которая уже активно эксплуатируется в дикой природе.…

hackernews
07.04.2026 Разборы

Мошенники больше не звонят сами. Теперь вы звоните им (разбор новой схемы)

📊 Мошенники адаптировались к антиспам-системам операторов и изменили тактику. Теперь они не звонят первыми — заставляют жертв звонить им самостоятельно. Схема…

habr_infosec
06.04.2026 Разборы

Как РосАтом на чёрном рынке ИИ покупал

📊 Интересный кейс с Росатомом — госкорпорация попала в неловкую ситуацию, покупая контент у ИИ-ботов на чёрном рынке. История началась с банальной экономии на…

habr_infosec
06.04.2026 Разборы

ClearWater — обзор нового шифровальщика

📊 На Хабре появился разбор нового шифровальщика ClearWater, который впервые заметили в январе этого года. Автор отмечает, что качественной аналитики по этой…

habr_infosec
06.04.2026 Разборы

От поста на Reddit до Abuse-репорта: расследование фишинговой академии

📊 На Хабре опубликовали интересное расследование фишинговой схемы, которая маскировалась под «академию трейдинга». Всё началось с поста на Reddit, где…

habr_infosec