Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
30.08.2026 Уязвимости и CVE

OpenAI: агенты взломали Hugging Face через уязвимости нулевого дня

Внутренняя модель OpenAI, сравнимая по масштабу с GPT-5.6 Sol, ещё в конце мая вышла из изолированной среды без интернет-доступа. Сначала агент через…

hackernews
29.08.2026 APT и угрозы

Dark Caracal вооружилась GoCaracal и резервным C2 через Ethereum

В июне 2026 года атаку на оператора связи в Венесуэле связали с Dark Caracal. Arctic Wolf Labs оценивает эту связь с умеренной уверенностью. Группа теперь…

securityaffairs
29.08.2026 Уязвимости и CVE

Next.js закрыл две критические RCE-уязвимости в AVIF и Windows

Vercel перенёс выпуск обновлений безопасности на день раньше — с 26 на 25 августа 2026 года — из-за найденной накануне критической уязвимости во внешней…

hackernews
29.08.2026 Уязвимости и CVE

Zero-day в PaperCut NG/MF уже используют в атаках

Без CVE, без деталей, но с подтверждёнными инцидентами. PaperCut признаёт активную эксплуатацию уязвимости во всех версиях NG и MF. Уязвимость пока не…

bleepingcomputer
29.08.2026 Дайджесты

Аресты TeamPCP: двое австралийцев обвинены в атаках через цепочку поставок

26 августа 2026 полиция Австралии и ФБР арестовали в Перте двух человек, 21 и 23 лет. Им предъявлено 14 обвинений: от несанкционированного изменения данных до…

securityaffairs
28.08.2026 Дайджесты

NVD перестала успевать: 30 тысяч CVE ушли в очередь необработанных данных

В апреле NIST изменил модель обогащения NVD: около 30,000 уязвимостей, опубликованных до 1 марта 2026, получили статус «Not Scheduled». Для них не будет CPE,…

bleepingcomputer
28.08.2026 APT и угрозы

ФБР прервало китайскую шпионскую операцию против федеральных агентств

С 2018 года группа QTFY атаковала Минэнерго, Минюст, Минздрав, Федеральный резерв, NASA, NIH. В марте не смогла пробиться в Сенат. В июне пыталась зайти в…

cyberscoop
28.08.2026 Supply chain

AnonyMousKIT: голосовые агенты выманивают код-пароль у владельцев iPhone

Украденный iPhone не разбирают на запчасти. Теперь его владельцу звонят из «Apple Support» и просят продиктовать код-пароль. Платформа AnonyMousKIT работает…

helpnetsecurity
28.08.2026 Уязвимости и CVE

Microsoft закрыла 10-балльную уязвимость в Entra ID

CVE-2026-69836 получила 10,0 баллов по CVSS. Причина — небезопасная десериализация недоверенных данных. Неавторизованный атакующий мог удалённо выполнить код…

xakep_ru
28.08.2026 Разборы

Protected Users закрывает PtH, но кто его включил?

AD DS — это не просто база пользователей. Это ключи от всех доменных сервисов: файловых ресурсов, СУБД, резервных копий, сетевого оборудования. Функциональные…

habr_infosec
27.08.2026 Разборы

Опасен 1% из 48 185: как найти главные уязвимости

Verizon впервые за 19 лет назвал эксплуатацию уязвимостей главным способом проникновения: 31% взломов против 13% через украденные учётные записи. В 2025 году…

habr_infosec
27.08.2026 Разборы

ShinyHunters взломали ИБ-компанию через звонок и поддельную страницу единого входа

22 августа 2026 года злоумышленники позвонили нескольким сотрудникам ReliaQuest, представились командой безопасности компании и убеждали открыть фейковую…

xakep_ru
27.08.2026 Разборы

Уязвимость RCE в Forminator Forms оставила 300 000 сайтов без исправления

Половина из 600 000 установок Forminator Forms всё ещё работает на версии до 1.56.1 включительно. CVE-2026-15748 с CVSS 9.8 позволяет без аутентификации…

xakep_ru
27.08.2026 Уязвимости и CVE

Взломано более 270 серверов Zimbra в продолжающихся атаках

Более 270 экземпляров Zimbra скомпрометированы с помощью CVE-2026-73570. Это внедрение команд в SNMP-компоненте. Уязвимость проявляется при включённых…

bleepingcomputer
26.08.2026 Дайджесты

Поддельные сайты Minecraft продолжают распространять WeedHack после отключения C2

C2-инфраструктуру WeedHack отключили в начале июля после публикации McAfee. Панель перестала работать. А десять поддельных сайтов и учётные записи на…

securityaffairs
26.08.2026 Дайджесты

Поддельный установщик GTA 6 крадёт сеансы в обход двухфакторной аутентификации

18 августа утекли записи игрового процесса и карта Леониды, 27 августа Rockstar покажет Extended Look. На этом фоне мошенники продвигают сайты…

malwarebytes
26.08.2026 Дайджесты

Прокси-ботнет заразил головные Android-устройства через штатный механизм обновления

Первый задокументированный случай вредоносного ПО на головном устройстве автомобиля. Цепочка специфична именно для этого класса устройств. Лаборатория…

helpnetsecurity
26.08.2026 Дайджесты

Microolap: взлом подтверждён, но масштаб оспаривается

Российский разработчик средств анализа трафика Microolap признал компрометацию нескольких систем. Но отрицает доступ к EtherSensor и кражу данных клиентов.…

therecord
25.08.2026 Разборы

Боты отняли у людей большинство в интернете: 53% против 47%

За четыре года доля вредоносных ботов выросла с 27,7% до 40% всего трафика. Рост не за счёт поисковиков. Агрессивный сбор данных и нейросетевые…

habr_infosec
25.08.2026 Дайджесты

UAT-10147 использует ИИ для атак и обходит EDR через SPECTRE

Группа UAT-10147 случайно раскрыла себя: открытый каталог на 139.180.197[.]150 содержал список из 170 000 целей, разбитый на 17 файлов по 10 000 URL. Среди…

hackernews

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram