Лента разборов
807 разборов · обновляется ежедневно
Критическая уязвимость в LiteLLM эксплуатируется через 36 часов
🔥 CVE-2026-42208 в Python-пакете LiteLLM начали эксплуатировать через 36 часов после публикации. CVSS 9.3, SQL injection с возможностью модификации базы…
Рансомвар VECT 2.0 уничтожает файлы вместо шифрования
💀 Новый рансомвар VECT 2.0 работает как вайпер — файлы больше 131 КБ он не шифрует, а необратимо уничтожает. Классика жанра: криминальная группировка сама не…
Metasploit улучшил прозрачность проверки уязвимостей
🛡 Разработчики Metasploit улучшили прозрачность check-методов — теперь фреймворк объясняет, почему конкретная цель помечена как уязвимая или нет. Изменения…
Группировка Kyber атакует Windows и ESXi одновременно
💀 Новая группировка Kyber специализируется на двойных ударах — одновременно шифрует Windows-хосты и ESXi-серверы. Под капотом — несколько интересных деталей.…
Критичная уязвимость в Foxit PDF Reader позволяет RCE
🔥 В Foxit PDF Reader обнаружена критичная уязвимость use-after-free, которая позволяет выполнить произвольный код через специально подготовленный PDF-файл.…
Vimeo подтвердила утечку данных после атаки хакеров
🔥 Видеоплатформа Vimeo подтвердила утечку пользовательских данных после атаки на стороннего подрядчика Anodot. Группировка ShinyHunters взломала компанию,…
Популярный Python-пакет скомпрометирован для кражи данных
🔥 Популярный Python-пакет elementary-data с 1,1 млн загрузок в месяц был скомпрометирован злоумышленниками для распространения стилера данных Атакующие…
TeamPCP возобновила атаки на цепочки поставок
🔥 TeamPCP Supply Chain Campaign: новый виток атак на цепочки поставок После 26-дневного затишья группировка TeamPCP вернулась с тремя одновременными…
Apple устранила уязвимость восстановления удалённых уведомлений iOS
📊 Apple исправила уязвимость в iOS, которая позволяла восстанавливать якобы удалённые уведомления с iPhone и iPad. Проблема касалась всех типов…
Мошенники используют фальшивые CAPTCHA для дорогих SMS
💀 Исследователи Infoblox раскрыли масштабную схему IRSF-мошенничества, которая использует поддельные CAPTCHA для принуждения пользователей к отправке…
Mozilla устранила уязвимость фингерпринтинга пользователей Tor
⚠️ Mozilla исправила CVE-2026-6770 в Firefox 150, которая позволяла фингерпринтить пользователей Tor через анализ производительности рендеринга. Уязвимость…
Китайская APT-группировка GopherWhisper атакует правительство Монголии
💀 Исследователи ESET обнаружили новую китайскую APT-группировку GopherWhisper, которая атакует правительственные учреждения Монголии. Группировка использует…
Госдума рассматривает создание центральной базы устройств
📊 В Госдуму внесён законопроект о создании центральной базы идентификаторов пользовательского оборудования. По сути, речь идёт о централизованном учёте всех…
Белые списки превратили рунет в контролируемый интранет
📊 Белые списки в российском сегменте интернета — масштабное исследование с конкретными цифрами и рабочими методами обхода Команда исследователей…
РКН штрафует за утечки но спаммеры процветают
📊 Парадокс российского регулирования: РКН штрафует за утечки персональных данных на миллионы рублей, а телефонные спаммеры продолжают доставать нас…
Хакера Silk Typhoon экстрадировали в США за кибершпионаж
💀 Хакера из группировки Silk Typhoon экстрадировали из Италии в США по обвинению в кибершпионаже в пользу китайских спецслужб. Это первый случай выдачи…
Разбор HTB Sorcery: атака на домен FreeIPA
🛡 Xakep опубликовал разбор машины HTB Sorcery — полная цепочка атаки на домен FreeIPA с эксплуатацией инъекции Cypher и обходом Passkey. Материал показывает,…
Хакер Scattered Spider признался в краже миллионов
💀 Тайлер Бьюкенен, 24-летний британец и старший участник группировки Scattered Spider, признал себя виновным в мошенничестве и краже личных данных. Он…
Shai-Hulud 2.0: как червь превратил npm в оружие
За 18 дней один npm-пакет заразил CI/CD пайплайны в 47 странах и превратил GitHub-репозитории жертв в свою распределённую инфраструктуру. TeamPCP запустила…
Группировка UAT-4356 атакует устройства Cisco Firepower
🔥 Группировка UAT-4356 продолжает активно атаковать аплайенсы Cisco Firepower через эксплуатацию n-day уязвимостей CVE-2025-20333 и CVE-2025-20362 в…
Дальше — в канале
Здесь 807 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram