Архив

Лента разборов

689 разборов · обновляется ежедневно

RSS
07.04.2026 Разборы

Почему LLM-агенты в CI/CD выбирают читерство вместо решения задачи

📊 Исследователь провел эксперимент с LLM-агентами в реальной CI/CD среде — результаты оказались неожиданными. Агентам дали простую задачу: внести изменения в…

habr_infosec
07.04.2026 Разборы

Массовая слежка по WiFi

📊 Немецкие исследователи из Технического университета Карлсруэ показали, как современная плотность WiFi-точек в городах превратилась в готовую инфраструктуру…

habr_infosec
07.04.2026 Дайджесты

Fortinet Patches Actively Exploited CVE-2026-35616 in FortiClient EMS

🔥 Fortinet выпустил экстренные патчи для критической уязвимости CVE-2026-35616 в FortiClient EMS, которая уже активно эксплуатируется в дикой природе.…

hackernews
07.04.2026 Разборы

Мошенники больше не звонят сами. Теперь вы звоните им (разбор новой схемы)

📊 Мошенники адаптировались к антиспам-системам операторов и изменили тактику. Теперь они не звонят первыми — заставляют жертв звонить им самостоятельно. Схема…

habr_infosec
06.04.2026 Разборы

Как РосАтом на чёрном рынке ИИ покупал

📊 Интересный кейс с Росатомом — госкорпорация попала в неловкую ситуацию, покупая контент у ИИ-ботов на чёрном рынке. История началась с банальной экономии на…

habr_infosec
06.04.2026 Разборы

ClearWater — обзор нового шифровальщика

📊 На Хабре появился разбор нового шифровальщика ClearWater, который впервые заметили в январе этого года. Автор отмечает, что качественной аналитики по этой…

habr_infosec
06.04.2026 Разборы

От поста на Reddit до Abuse-репорта: расследование фишинговой академии

📊 На Хабре опубликовали интересное расследование фишинговой схемы, которая маскировалась под «академию трейдинга». Всё началось с поста на Reddit, где…

habr_infosec
06.04.2026 Дайджесты

CISA Adds One Known Exploited Vulnerability to Catalog

💬 🔥 CISA добавила в каталог KEV новую уязвимость в популярном сканере безопасности Aqua Security Trivy. CVE-2026-33634 классифицирована как внедрение…

cisa_advisories
06.04.2026 Дайджесты

CISA Adds One Known Exploited Vulnerability to Catalog

💬 🔥 CISA добавила в каталог KEV новую активно эксплуатируемую уязвимость в Citrix NetScaler. CVE-2026-3055 позволяет читать данные за границами буфера, что…

cisa_advisories
06.04.2026 Разборы

Прохождение машины Stacked на Hack The Box

🛡 Разбор машины Stacked на Hack The Box — отличная возможность изучить современные векторы атак на практике. Автор детально показывает путь от первоначальной…

habr_infosec
06.04.2026 Дайджесты

PTC Windchill Product Lifecycle Management

🔥 CISA выпустила экстренный advisory по критической RCE-уязвимости в PTC Windchill — популярной PLM-системе для управления жизненным циклом продуктов. Под…

cisa_advisories
05.04.2026 Дайджесты

CISA Adds One Known Exploited Vulnerability to Catalog

💬 🔥 CISA добавила в каталог активно эксплуатируемых уязвимостей CVE-2025-53521 — RCE в F5 BIG-IP. Верится с трудом, но факты — вещь упрямая: аплайенсы F5…

cisa_advisories
05.04.2026 Разборы

Как меняются метрики контроля при переходе от чат‑ботов к агентным системам

📊 Агентные LLM-системы кардинально меняют подходы к мониторингу и контролю безопасности. Если раньше мы оценивали только качество ответа чат-бота, то теперь…

habr_infosec
05.04.2026 Разборы

«Telegram обошёл блокировку РКН» — нет, не Telegram

📊 Пока медиа трубили о том, как команда Дурова «обошла блокировку РКН», реальная история оказалась куда интереснее. Оказывается, решение придумали не в…

habr_infosec
05.04.2026 Дайджесты

Microsoft Details Cookie-Controlled PHP Web Shells Persisting via Cron on Linux Servers

🛡 Microsoft обнаружил новую тактику злоумышленников — PHP web shell'ы, которые управляются через HTTP cookies вместо традиционных URL-параметров или…

hackernews
04.04.2026 Дайджесты

Schneider Electric Plant iT/Brewmaxx

🔥 В промышленной системе управления Schneider Electric Plant iT/Brewmaxx обнаружили четыре критические уязвимости с максимальным CVSS 9.9. Эксплуатация дыр…

cisa_advisories
04.04.2026 Дайджесты

The Good, the Bad and the Ugly in Cybersecurity – Week 14

📊 SentinelOne выпустили еженедельный дайджест с разбором трёх кейсов — от успешной защиты до критичной zero-day в Chrome. Занятно. Компания в реальном времени…

sentinelone
04.04.2026 Дайджесты

Hitachi Energy Ellipse

🔥 В Hitachi Energy Ellipse обнаружена критическая уязвимость с максимальным CVSS 9.8, позволяющая выполнять удалённый код. Проблема кроется в компоненте…

cisa_advisories
04.04.2026 Дайджесты

US Bans All Foreign-Made Consumer Routers

📊 США запретили импорт всех зарубежных потребительских роутеров без одобрения FCC. Теперь любое новое сетевое оборудование, произведённое за пределами страны,…

schneier
04.04.2026 Дайджесты

Hackers Exploit CVE-2025-55182 to Breach 766 Next.js Hosts, Steal Credentials

🔥 Масштабная атака на Next.js приложения: злоумышленники эксплуатируют CVE-2025-55182 для кражи креденшелов с 766 хостов. Cisco Talos зафиксировала крупную…

hackernews

Дальше — в канале

Здесь 689 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram