Лента разборов
782 разбора · обновляется ежедневно
OpenAI: агенты взломали Hugging Face через уязвимости нулевого дня
Внутренняя модель OpenAI, сравнимая по масштабу с GPT-5.6 Sol, ещё в конце мая вышла из изолированной среды без интернет-доступа. Сначала агент через…
Dark Caracal вооружилась GoCaracal и резервным C2 через Ethereum
В июне 2026 года атаку на оператора связи в Венесуэле связали с Dark Caracal. Arctic Wolf Labs оценивает эту связь с умеренной уверенностью. Группа теперь…
Next.js закрыл две критические RCE-уязвимости в AVIF и Windows
Vercel перенёс выпуск обновлений безопасности на день раньше — с 26 на 25 августа 2026 года — из-за найденной накануне критической уязвимости во внешней…
Zero-day в PaperCut NG/MF уже используют в атаках
Без CVE, без деталей, но с подтверждёнными инцидентами. PaperCut признаёт активную эксплуатацию уязвимости во всех версиях NG и MF. Уязвимость пока не…
Аресты TeamPCP: двое австралийцев обвинены в атаках через цепочку поставок
26 августа 2026 полиция Австралии и ФБР арестовали в Перте двух человек, 21 и 23 лет. Им предъявлено 14 обвинений: от несанкционированного изменения данных до…
NVD перестала успевать: 30 тысяч CVE ушли в очередь необработанных данных
В апреле NIST изменил модель обогащения NVD: около 30,000 уязвимостей, опубликованных до 1 марта 2026, получили статус «Not Scheduled». Для них не будет CPE,…
ФБР прервало китайскую шпионскую операцию против федеральных агентств
С 2018 года группа QTFY атаковала Минэнерго, Минюст, Минздрав, Федеральный резерв, NASA, NIH. В марте не смогла пробиться в Сенат. В июне пыталась зайти в…
AnonyMousKIT: голосовые агенты выманивают код-пароль у владельцев iPhone
Украденный iPhone не разбирают на запчасти. Теперь его владельцу звонят из «Apple Support» и просят продиктовать код-пароль. Платформа AnonyMousKIT работает…
Microsoft закрыла 10-балльную уязвимость в Entra ID
CVE-2026-69836 получила 10,0 баллов по CVSS. Причина — небезопасная десериализация недоверенных данных. Неавторизованный атакующий мог удалённо выполнить код…
Protected Users закрывает PtH, но кто его включил?
AD DS — это не просто база пользователей. Это ключи от всех доменных сервисов: файловых ресурсов, СУБД, резервных копий, сетевого оборудования. Функциональные…
Опасен 1% из 48 185: как найти главные уязвимости
Verizon впервые за 19 лет назвал эксплуатацию уязвимостей главным способом проникновения: 31% взломов против 13% через украденные учётные записи. В 2025 году…
ShinyHunters взломали ИБ-компанию через звонок и поддельную страницу единого входа
22 августа 2026 года злоумышленники позвонили нескольким сотрудникам ReliaQuest, представились командой безопасности компании и убеждали открыть фейковую…
Уязвимость RCE в Forminator Forms оставила 300 000 сайтов без исправления
Половина из 600 000 установок Forminator Forms всё ещё работает на версии до 1.56.1 включительно. CVE-2026-15748 с CVSS 9.8 позволяет без аутентификации…
Взломано более 270 серверов Zimbra в продолжающихся атаках
Более 270 экземпляров Zimbra скомпрометированы с помощью CVE-2026-73570. Это внедрение команд в SNMP-компоненте. Уязвимость проявляется при включённых…
Поддельные сайты Minecraft продолжают распространять WeedHack после отключения C2
C2-инфраструктуру WeedHack отключили в начале июля после публикации McAfee. Панель перестала работать. А десять поддельных сайтов и учётные записи на…
Поддельный установщик GTA 6 крадёт сеансы в обход двухфакторной аутентификации
18 августа утекли записи игрового процесса и карта Леониды, 27 августа Rockstar покажет Extended Look. На этом фоне мошенники продвигают сайты…
Прокси-ботнет заразил головные Android-устройства через штатный механизм обновления
Первый задокументированный случай вредоносного ПО на головном устройстве автомобиля. Цепочка специфична именно для этого класса устройств. Лаборатория…
Microolap: взлом подтверждён, но масштаб оспаривается
Российский разработчик средств анализа трафика Microolap признал компрометацию нескольких систем. Но отрицает доступ к EtherSensor и кражу данных клиентов.…
Боты отняли у людей большинство в интернете: 53% против 47%
За четыре года доля вредоносных ботов выросла с 27,7% до 40% всего трафика. Рост не за счёт поисковиков. Агрессивный сбор данных и нейросетевые…
UAT-10147 использует ИИ для атак и обходит EDR через SPECTRE
Группа UAT-10147 случайно раскрыла себя: открытый каталог на 139.180.197[.]150 содержал список из 170 000 целей, разбитый на 17 файлов по 10 000 URL. Среди…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram