Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
25.08.2026 Уязвимости и CVE

WebLogic под атакой: патч с января, всё ещё бьют

CISA добавила CVE-2026-21962 в каталог KEV. Это максимум по CVSS — 10.0. Неправильный контроль доступа в Oracle HTTP Server и подключаемом модуле…

hackernews
25.08.2026 Разборы

Бэкап не спасёт: архитектура службы каталогов с несколькими контроллерами

Что произойдёт, если контроллер домена решит прилечь? Если ответ начинается с «ну, у нас есть бэкап», это не отказоустойчивость. Бэкап восстанавливает систему…

habr_infosec
25.08.2026 Разборы

Zoom закрыл Zoomsday: выполнение кода без действий пользователя через аннотации

Через функцию аннотаций атакующий во время демонстрации экрана мог выполнить код на устройстве докладчика или любого зрителя. Без действий пользователя и…

xakep_ru
24.08.2026 Уязвимости и CVE

Keycloak позволяет получить доступ к любой учётной записи через сброс пароля

CVE-2026-18963 получила 9.1 от Red Hat. Причина — слабая проверка состояния в процессе сброса учётных данных. Атакующий отправляет специальный запрос на…

hackernews
24.08.2026 Ransomware

Программы-вымогатели нацелены на компании среднего бизнеса

73% обнародованных инцидентов с программами-вымогателями с известной выручкой в Северной Америке и Европе с января 2023 по июнь 2026 года пришлось на компании…

helpnetsecurity
24.08.2026 Дайджесты

Злоумышленники маскируются под Claude и ChatGPT ради распространения вредоносного ПО

Sophos X-Ops разобрала 12 месяцев MDR-инцидентов — с 2 июля 2025 по 29 июня 2026. По данным helpnetsecurity, из 86 инцидентов с пометкой «связанный с ИИ»…

helpnetsecurity
24.08.2026 Supply chain

14 npm-пакетов с календарями несут ИИ-бэкдор RedC2 4.0

Один импорт — и бэкдор уже в системе. Никаких хуков установки, никаких вызовов функций. Пакеты маскируются под рабочие утилиты для календарей и метрик серий.…

hackernews
24.08.2026 Разборы

Что нового в Claude Code: разбор восьми августовских выпусков

Claude Code с 2.1.232 по 2.1.239 перестал быть одиночным инструментом. Подагенты с subagent_type: "fork" наследуют весь контекст и кэш подсказок. Агенты, не…

habr_infosec
23.08.2026 Дайджесты

Просроченную карту Visa можно «оживить» для бесконтактной оплаты

Исследователи из UMass Amherst показали на USENIX Security, как истёкшая карта Visa проходит оплату через приложение-посредник, работающее по схеме MITM, на…

wired_security
23.08.2026 Разборы

Zero Trust для ИИ-агентов: отдельной идентичности недостаточно

68% организаций не отличают действия ИИ-агента от действий человека. 45,6% используют общие API-ключи между агентами, 44,4% — универсальные токены, лишь 21,9%…

habr_infosec
23.08.2026 Дайджесты

Дайджест недели

Пять критических уязвимостей, три случая эксплуатации, одна уязвимость нулевого дня без исправления и срочное обновление от GitLab — неделя прошла под знаком…

digest
23.08.2026 Уязвимости и CVE

RCE в Entra ID с CVSS 10.0 уже эксплуатируют, исправлений нет

В четверг Microsoft признала: в Entra ID (бывший Azure AD) нашли уязвимость CVE-2026-69836 с максимальным баллом CVSS 10.0. Причина — десериализация…

hackernews
23.08.2026 APT и угрозы

Китайская операция SilkParasite атакует Центральную Азию вредоносным ПО с ИИ

Bitdefender начала расследование с одного заражения в экономическом ведомстве неназванной страны Центральной Азии, пишет therecord. Кампания, получившая имя…

therecord
22.08.2026 Разборы

Уязвимость в ядре Linux: четыре байта дают root-доступ

CVE-2026-31431 не затрагивает файл на диске. Локальный пользователь передаёт системному вызову splice() страничный кеш read-only бинарника, а криптоподсистема…

xakep_ru
22.08.2026 Уязвимости и CVE

Claude вскрыл 16 SAML-проектов за месяц вечеров. Чинить их оказалось некому

Эрик Чан, технический директор Oblique Security, за месяц вечеров с подпиской Max 20x за двести долларов заставил Claude находить реальные обходы…

habr_infosec
22.08.2026 Supply chain

Атака на Rust: 3 пакета с 245 млн загрузок заражены

Вредоносный код выполнялся не при вызове функций пакета, а в скрипте сборки зависимости — достаточно было одного cargo build, cargo check или cargo test.…

hackernews
22.08.2026 Ransomware

Clop украла 89 Гбайт у Shell через уязвимость в PLM-системах

Clop заявила о хищении 89 Гбайт данных у Shell. Среди похищенного: инженерные чертежи, сканы отчетов о проверках, фотографии, проектная документация. Shell…

xakep_ru
21.08.2026 Ransomware

Ransom Busters вымогает у жертв, предавая своих подельников

Ransom Busters пишет организациям, которые уже пострадали от вымогателей, ещё до того, как информация об атаке становится публичной. Предлагает удалить…

xakep_ru
21.08.2026 APT и угрозы

Агентства США: ИИ пишет эксплойты для контроллеров Siemens S7

Совместный бюллетень NSA, CISA, FBI, Минэнерго и EPA формулирует прямо: это не теоретический риск, а активная угроза. Злоумышленники используют промышленные…

helpnetsecurity
21.08.2026 Уязвимости и CVE

RCE в Zimbra эксплуатируется в атаках через SNMP-уведомления

CVE-2026-73570: критическое внедрение команд в SNMP-мониторинге Zimbra Collaboration Suite. Если SNMP-уведомления включены, атакующий без аутентификации…

bleepingcomputer

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram