Лента разборов
782 разбора · обновляется ежедневно
WebLogic под атакой: патч с января, всё ещё бьют
CISA добавила CVE-2026-21962 в каталог KEV. Это максимум по CVSS — 10.0. Неправильный контроль доступа в Oracle HTTP Server и подключаемом модуле…
Бэкап не спасёт: архитектура службы каталогов с несколькими контроллерами
Что произойдёт, если контроллер домена решит прилечь? Если ответ начинается с «ну, у нас есть бэкап», это не отказоустойчивость. Бэкап восстанавливает систему…
Zoom закрыл Zoomsday: выполнение кода без действий пользователя через аннотации
Через функцию аннотаций атакующий во время демонстрации экрана мог выполнить код на устройстве докладчика или любого зрителя. Без действий пользователя и…
Keycloak позволяет получить доступ к любой учётной записи через сброс пароля
CVE-2026-18963 получила 9.1 от Red Hat. Причина — слабая проверка состояния в процессе сброса учётных данных. Атакующий отправляет специальный запрос на…
Программы-вымогатели нацелены на компании среднего бизнеса
73% обнародованных инцидентов с программами-вымогателями с известной выручкой в Северной Америке и Европе с января 2023 по июнь 2026 года пришлось на компании…
Злоумышленники маскируются под Claude и ChatGPT ради распространения вредоносного ПО
Sophos X-Ops разобрала 12 месяцев MDR-инцидентов — с 2 июля 2025 по 29 июня 2026. По данным helpnetsecurity, из 86 инцидентов с пометкой «связанный с ИИ»…
14 npm-пакетов с календарями несут ИИ-бэкдор RedC2 4.0
Один импорт — и бэкдор уже в системе. Никаких хуков установки, никаких вызовов функций. Пакеты маскируются под рабочие утилиты для календарей и метрик серий.…
Что нового в Claude Code: разбор восьми августовских выпусков
Claude Code с 2.1.232 по 2.1.239 перестал быть одиночным инструментом. Подагенты с subagent_type: "fork" наследуют весь контекст и кэш подсказок. Агенты, не…
Просроченную карту Visa можно «оживить» для бесконтактной оплаты
Исследователи из UMass Amherst показали на USENIX Security, как истёкшая карта Visa проходит оплату через приложение-посредник, работающее по схеме MITM, на…
Zero Trust для ИИ-агентов: отдельной идентичности недостаточно
68% организаций не отличают действия ИИ-агента от действий человека. 45,6% используют общие API-ключи между агентами, 44,4% — универсальные токены, лишь 21,9%…
Дайджест недели
Пять критических уязвимостей, три случая эксплуатации, одна уязвимость нулевого дня без исправления и срочное обновление от GitLab — неделя прошла под знаком…
RCE в Entra ID с CVSS 10.0 уже эксплуатируют, исправлений нет
В четверг Microsoft признала: в Entra ID (бывший Azure AD) нашли уязвимость CVE-2026-69836 с максимальным баллом CVSS 10.0. Причина — десериализация…
Китайская операция SilkParasite атакует Центральную Азию вредоносным ПО с ИИ
Bitdefender начала расследование с одного заражения в экономическом ведомстве неназванной страны Центральной Азии, пишет therecord. Кампания, получившая имя…
Уязвимость в ядре Linux: четыре байта дают root-доступ
CVE-2026-31431 не затрагивает файл на диске. Локальный пользователь передаёт системному вызову splice() страничный кеш read-only бинарника, а криптоподсистема…
Claude вскрыл 16 SAML-проектов за месяц вечеров. Чинить их оказалось некому
Эрик Чан, технический директор Oblique Security, за месяц вечеров с подпиской Max 20x за двести долларов заставил Claude находить реальные обходы…
Атака на Rust: 3 пакета с 245 млн загрузок заражены
Вредоносный код выполнялся не при вызове функций пакета, а в скрипте сборки зависимости — достаточно было одного cargo build, cargo check или cargo test.…
Clop украла 89 Гбайт у Shell через уязвимость в PLM-системах
Clop заявила о хищении 89 Гбайт данных у Shell. Среди похищенного: инженерные чертежи, сканы отчетов о проверках, фотографии, проектная документация. Shell…
Ransom Busters вымогает у жертв, предавая своих подельников
Ransom Busters пишет организациям, которые уже пострадали от вымогателей, ещё до того, как информация об атаке становится публичной. Предлагает удалить…
Агентства США: ИИ пишет эксплойты для контроллеров Siemens S7
Совместный бюллетень NSA, CISA, FBI, Минэнерго и EPA формулирует прямо: это не теоретический риск, а активная угроза. Злоумышленники используют промышленные…
RCE в Zimbra эксплуатируется в атаках через SNMP-уведомления
CVE-2026-73570: критическое внедрение команд в SNMP-мониторинге Zimbra Collaboration Suite. Если SNMP-уведомления включены, атакующий без аутентификации…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram