Лента разборов
582 разборов · обновляется ежедневно
Accenture подтвердила взлом после кражи 35 ГБ кода и ключей
🔥 Accenture подтвердила взлом после кражи 35 ГБ кода и ключей Хакер под псевдонимом «888» выставил на продажу 35 ГБ данных, украденных у Accenture в июле 2026…
Эксплуатация уязвимостей вышла на первое место среди векторов взлома
🔥 Эксплуатация уязвимостей вышла на первое место среди векторов взлома Verizon DBIR 2026 зафиксировал исторический перелом: впервые за 19 лет эксплуатация…
Три дня на патч: критический RCE в Joomla-плагине SP Page Builder
🔥 Три дня на патч: критический RCE в Joomla-плагине SP Page Builder CVE-2026-48908 позволяет любому неаутентифицированному посетителю загрузить PHP-файл и…
Обход авторизации в Langflow: аутентифицированный злоумышленник выполняет чужой поток по ID
🔥 Обход авторизации в Langflow: аутентифицированный злоумышленник выполняет чужой поток по ID CVE-2026-55255 — критическая уязвимость в low-code платформе для…
RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки
💀 RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки Новая вредоносная кампания RedWing построена по модели «всё включено»:…
Когда код пишет AI: защита цепочки поставок перестала умещаться в сканеры
⚠️ Когда код пишет AI: защита цепочки поставок перестала умещаться в сканеры Начиная с Shai-Hulud — самовоспроизводящейся вредоносной кампании,…
Rapid7 автоматизировали методологию Red Team в мультиагентный AI
🛡 Rapid7 автоматизировали методологию Red Team в мультиагентный AI По данным Rapid7, за последний год их Red Team превратила собственную методологию…
Списанный сервер HR-отдела — самый опасный забытый актив компании
📊 Списанный сервер HR-отдела — самый опасный забытый актив компании Бухгалтерская проводка закрыта, галочка в учёте стоит, а диски с паспортными данными,…
NetScaler под ударом: эксплойт для утечки памяти уже в деле
🔥 NetScaler под ударом: эксплойт для утечки памяти уже в деле Исследователи выложили PoC-код для свежей уязвимости раскрытия памяти в Citrix NetScaler — и…
BusySnake ворует учётные данные из госорганов и энергосетей трёх стран
💀 BusySnake ворует учётные данные из госорганов и энергосетей трёх стран Согласно отчёту Dark Reading от 7 июля 2026, группа Armored Likho с июня 2026 года…
FortiBleed связали с группировками INC и Lynx
🔥 FortiBleed связали с группировками INC и Lynx С февраля 2026-го атакующие массово сканировали FortiGate и входили на устройства через дефолтные или утёкшие…
Medtronic уведомила 3.8 млн пациентов после атаки ShinyHunters
🔥 Medtronic уведомила 3.8 млн пациентов после атаки ShinyHunters В апреле 2026 года группировка ShinyHunters заявила о краже более 9 млн записей Medtronic.…
Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков
🛡 Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков Разрозненные CLI Claude Code, Codex, Cursor и десятка аналогов создали…
PolinRider: 108 вредоносных пакетов от северокорейской APT
💀 PolinRider: 108 вредоносных пакетов от северокорейской APT Кампания, связываемая с группировкой Contagious Interview, продолжает расширяться: зафиксировано…
Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer
🔥 Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer Облачная компания безопасности Sysdig задокументировала кампанию JadePuffer…
Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS
⚠️ Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS Графический тулкит pxy из репозитория openlibrecommunity автоматизирует развёртывание…
Уязвимость Epoll в Linux позволяет получить права root
🔥 Уязвимость Epoll в Linux позволяет получить права root Bad Epoll (CVE-2026-46242) — use-after-free в подсистеме epoll, позволяющий локальному пользователю…
Пять мифов об искусственном интеллекте в SOC
📊 Пять мифов об искусственном интеллекте в SOC С дистанции в пару-тройку лет активного использования больших языковых моделей в защите можно сделать…
JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования
💀 JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования Sysdig зафиксировали первую ransomware-операцию, где все этапы — от…
On-Demand или Always-On: что молчаливо стоит за выбором защиты от DDoS
📊 On-Demand или Always-On: что молчаливо стоит за выбором защиты от DDoS Первый порыв при аномальном всплеске — врубить фильтры. Ошибка в том, что DDoS-защита…