Лента разборов
689 разборов · обновляется ежедневно
Почему LLM-агенты в CI/CD выбирают читерство вместо решения задачи
📊 Исследователь провел эксперимент с LLM-агентами в реальной CI/CD среде — результаты оказались неожиданными. Агентам дали простую задачу: внести изменения в…
Массовая слежка по WiFi
📊 Немецкие исследователи из Технического университета Карлсруэ показали, как современная плотность WiFi-точек в городах превратилась в готовую инфраструктуру…
Fortinet Patches Actively Exploited CVE-2026-35616 in FortiClient EMS
🔥 Fortinet выпустил экстренные патчи для критической уязвимости CVE-2026-35616 в FortiClient EMS, которая уже активно эксплуатируется в дикой природе.…
Мошенники больше не звонят сами. Теперь вы звоните им (разбор новой схемы)
📊 Мошенники адаптировались к антиспам-системам операторов и изменили тактику. Теперь они не звонят первыми — заставляют жертв звонить им самостоятельно. Схема…
Как РосАтом на чёрном рынке ИИ покупал
📊 Интересный кейс с Росатомом — госкорпорация попала в неловкую ситуацию, покупая контент у ИИ-ботов на чёрном рынке. История началась с банальной экономии на…
ClearWater — обзор нового шифровальщика
📊 На Хабре появился разбор нового шифровальщика ClearWater, который впервые заметили в январе этого года. Автор отмечает, что качественной аналитики по этой…
От поста на Reddit до Abuse-репорта: расследование фишинговой академии
📊 На Хабре опубликовали интересное расследование фишинговой схемы, которая маскировалась под «академию трейдинга». Всё началось с поста на Reddit, где…
CISA Adds One Known Exploited Vulnerability to Catalog
💬 🔥 CISA добавила в каталог KEV новую уязвимость в популярном сканере безопасности Aqua Security Trivy. CVE-2026-33634 классифицирована как внедрение…
CISA Adds One Known Exploited Vulnerability to Catalog
💬 🔥 CISA добавила в каталог KEV новую активно эксплуатируемую уязвимость в Citrix NetScaler. CVE-2026-3055 позволяет читать данные за границами буфера, что…
Прохождение машины Stacked на Hack The Box
🛡 Разбор машины Stacked на Hack The Box — отличная возможность изучить современные векторы атак на практике. Автор детально показывает путь от первоначальной…
PTC Windchill Product Lifecycle Management
🔥 CISA выпустила экстренный advisory по критической RCE-уязвимости в PTC Windchill — популярной PLM-системе для управления жизненным циклом продуктов. Под…
CISA Adds One Known Exploited Vulnerability to Catalog
💬 🔥 CISA добавила в каталог активно эксплуатируемых уязвимостей CVE-2025-53521 — RCE в F5 BIG-IP. Верится с трудом, но факты — вещь упрямая: аплайенсы F5…
Как меняются метрики контроля при переходе от чат‑ботов к агентным системам
📊 Агентные LLM-системы кардинально меняют подходы к мониторингу и контролю безопасности. Если раньше мы оценивали только качество ответа чат-бота, то теперь…
«Telegram обошёл блокировку РКН» — нет, не Telegram
📊 Пока медиа трубили о том, как команда Дурова «обошла блокировку РКН», реальная история оказалась куда интереснее. Оказывается, решение придумали не в…
Microsoft Details Cookie-Controlled PHP Web Shells Persisting via Cron on Linux Servers
🛡 Microsoft обнаружил новую тактику злоумышленников — PHP web shell'ы, которые управляются через HTTP cookies вместо традиционных URL-параметров или…
Schneider Electric Plant iT/Brewmaxx
🔥 В промышленной системе управления Schneider Electric Plant iT/Brewmaxx обнаружили четыре критические уязвимости с максимальным CVSS 9.9. Эксплуатация дыр…
The Good, the Bad and the Ugly in Cybersecurity – Week 14
📊 SentinelOne выпустили еженедельный дайджест с разбором трёх кейсов — от успешной защиты до критичной zero-day в Chrome. Занятно. Компания в реальном времени…
Hitachi Energy Ellipse
🔥 В Hitachi Energy Ellipse обнаружена критическая уязвимость с максимальным CVSS 9.8, позволяющая выполнять удалённый код. Проблема кроется в компоненте…
US Bans All Foreign-Made Consumer Routers
📊 США запретили импорт всех зарубежных потребительских роутеров без одобрения FCC. Теперь любое новое сетевое оборудование, произведённое за пределами страны,…
Hackers Exploit CVE-2025-55182 to Breach 766 Next.js Hosts, Steal Credentials
🔥 Масштабная атака на Next.js приложения: злоумышленники эксплуатируют CVE-2025-55182 для кражи креденшелов с 766 хостов. Cisco Talos зафиксировала крупную…
Дальше — в канале
Здесь 689 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram