Лента разборов
877 разборов · обновляется ежедневно
Mozilla устранила уязвимость фингерпринтинга пользователей Tor
⚠️ Mozilla исправила CVE-2026-6770 в Firefox 150, которая позволяла фингерпринтить пользователей Tor через анализ производительности рендеринга. Уязвимость…
Китайская APT-группировка GopherWhisper атакует правительство Монголии
💀 Исследователи ESET обнаружили новую китайскую APT-группировку GopherWhisper, которая атакует правительственные учреждения Монголии. Группировка использует…
Госдума рассматривает создание центральной базы устройств
📊 В Госдуму внесён законопроект о создании центральной базы идентификаторов пользовательского оборудования. По сути, речь идёт о централизованном учёте всех…
Белые списки превратили рунет в контролируемый интранет
📊 Белые списки в российском сегменте интернета — масштабное исследование с конкретными цифрами и рабочими методами обхода Команда исследователей…
РКН штрафует за утечки но спаммеры процветают
📊 Парадокс российского регулирования: РКН штрафует за утечки персональных данных на миллионы рублей, а телефонные спаммеры продолжают доставать нас…
Хакера Silk Typhoon экстрадировали в США за кибершпионаж
💀 Хакера из группировки Silk Typhoon экстрадировали из Италии в США по обвинению в кибершпионаже в пользу китайских спецслужб. Это первый случай выдачи…
Разбор HTB Sorcery: атака на домен FreeIPA
🛡 Xakep опубликовал разбор машины HTB Sorcery — полная цепочка атаки на домен FreeIPA с эксплуатацией инъекции Cypher и обходом Passkey. Материал показывает,…
Хакер Scattered Spider признался в краже миллионов
💀 Тайлер Бьюкенен, 24-летний британец и старший участник группировки Scattered Spider, признал себя виновным в мошенничестве и краже личных данных. Он…
Shai-Hulud 2.0: как червь превратил npm в оружие
За 18 дней один npm-пакет заразил CI/CD пайплайны в 47 странах и превратил GitHub-репозитории жертв в свою распределённую инфраструктуру. TeamPCP запустила…
Группировка UAT-4356 атакует устройства Cisco Firepower
🔥 Группировка UAT-4356 продолжает активно атаковать аплайенсы Cisco Firepower через эксплуатацию n-day уязвимостей CVE-2025-20333 и CVE-2025-20362 в…
Критическая уязвимость в чипсетах Qualcomm Snapdragon обнаружена
🔥 Специалисты Kaspersky ICS CERT обнаружили критическую уязвимость в чипсетах Qualcomm Snapdragon, которая затрагивает миллионы устройств по всему миру.…
Хакеры атакуют критическую уязвимость в WordPress плагине
🔥 Хакеры активно эксплуатируют критическую уязвимость CVE-2026-3844 в WordPress-плагине Breeze Cache, которая позволяет загружать файлы на сервер без…
Критичная RCE в роутерах D-Link без патчей
CVE-2025-29635 в D-Link DIR-823X — критичная RCE через command injection 🔥 CISA добавила в Known Exploited Vulnerabilities новую критичную уязвимость в…
Минцифры тестирует заселение в отели через мессенджер
📊 Минцифры запустило пилот заселения в отели через мессенджер Max — тестируют в Four Seasons Moscow, «Сочи ПаркОтель» и ещё четырёх гостиницах.…
Хакеры используют Microsoft Teams для распространения малвара Snow
💀 Группировка UNC6692 использует Microsoft Teams для доставки нового малвара Snow — комплексного набора инструментов, включающего браузерное расширение,…
Эволюция атак на npm после операции Shai Hulud
📊 Unit 42 опубликовала масштабный анализ эволюции атак на npm-экосистему после операции Shai Hulud два года назад. Исследователи проанализировали изменения в…
CISA раскрыла бэкдор FIRESTARTER в фаерволах Cisco
💀 CISA опубликовала разбор бэкдора FIRESTARTER, который APT-группировки используют для закрепления в сетях через фаерволы Cisco. Малварь нацелена на публично…
Критическая RCE-уязвимость в Marimo позволяет удаленный доступ
🔥 В Marimo обнаружена критическая RCE-уязвимость CVE-2026-39987, которая позволяет неаутентифицированным атакующим получить shell-доступ к системе.…
Mirai эксплуатирует уязвимость в старых роутерах D-Link
💀 Ботнет Mirai активно эксплуатирует CVE-2025-29635 в снятых с поддержки роутерах D-Link. Уязвимость позволяет инъекцию команд через POST-запросы —…
Progress Software устранила критичную уязвимость в WAF
🔥 Progress Software закрыла критичную уязвимость CVE-2026-21876 в своём WAF, которая позволяла обходить защиту. Затронуты MOVEit WAF и балансировщик…
Дальше — в канале
Здесь 877 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram