Лента разборов
877 разборов · обновляется ежедневно
Как меняются метрики контроля при переходе от чат‑ботов к агентным системам
📊 Агентные LLM-системы кардинально меняют подходы к мониторингу и контролю безопасности. Если раньше мы оценивали только качество ответа чат-бота, то теперь…
«Telegram обошёл блокировку РКН» — нет, не Telegram
📊 Пока медиа трубили о том, как команда Дурова «обошла блокировку РКН», реальная история оказалась куда интереснее. Оказывается, решение придумали не в…
Microsoft Details Cookie-Controlled PHP Web Shells Persisting via Cron on Linux Servers
🛡 Microsoft обнаружил новую тактику злоумышленников — PHP web shell'ы, которые управляются через HTTP cookies вместо традиционных URL-параметров или…
Schneider Electric Plant iT/Brewmaxx
🔥 В промышленной системе управления Schneider Electric Plant iT/Brewmaxx обнаружили четыре критические уязвимости с максимальным CVSS 9.9. Эксплуатация дыр…
The Good, the Bad and the Ugly in Cybersecurity – Week 14
📊 SentinelOne выпустили еженедельный дайджест с разбором трёх кейсов — от успешной защиты до критичной zero-day в Chrome. Занятно. Компания в реальном времени…
Hitachi Energy Ellipse
🔥 В Hitachi Energy Ellipse обнаружена критическая уязвимость с максимальным CVSS 9.8, позволяющая выполнять удалённый код. Проблема кроется в компоненте…
US Bans All Foreign-Made Consumer Routers
📊 США запретили импорт всех зарубежных потребительских роутеров без одобрения FCC. Теперь любое новое сетевое оборудование, произведённое за пределами страны,…
Hackers Exploit CVE-2025-55182 to Breach 766 Next.js Hosts, Steal Credentials
🔥 Масштабная атака на Next.js приложения: злоумышленники эксплуатируют CVE-2025-55182 для кражи креденшелов с 766 хостов. Cisco Talos зафиксировала крупную…
Cisco Patches 9.8 CVSS IMC and SSM Flaws Allowing Remote System Compromise
🔥 Cisco закрыла критичную дыру в IMC с CVSS 9.8, которая позволяла любому желающему получить полный контроль над системой без аутентификации. CVE-2026-20093 —…
The State of Trusted Open Source Report
📊 Вышел первый отчёт о состоянии доверенного open source — данные по реальному использованию контейнеров, библиотек и уязвимостей в продакшене. Отчёт построен…
Possible US Government iPhone Hacking Tool Leaked
🔥 Google опубликовал исследование о Coruna — продвинутом тулките для взлома iPhone, который предположительно использовался американскими спецслужбами. Если у…
Microsoft Xbox One Hacked
🔥 Xbox One взломали через voltage glitching спустя 11 лет после релиза. Microsoft называла консоль «unhackable», но хакер Gaasedelen из команды Bliss доказал…
Who is the Kimwolf Botmaster “Dort”?
💀 Брайан Кребс копает биографию ботмастера Kimwolf — крупнейшего в мире ботнета, который терроризирует исследователей безопасности. История началась в январе,…
New Chrome Zero-Day CVE-2026-5281 Under Active Exploitation — Patch Released
🔥 Google экстренно закрыла критичную zero-day уязвимость в Chrome, которую уже активно эксплуатируют в дикой природе. Речь идёт о CVE-2026-5281 —…
A Taxonomy of Cognitive Security
📊 Брюс Шнайер поделился интересным материалом о когнитивной безопасности — области, которая изучает атаки на человеческое восприятие и мышление. K. Melton…
Google Attributes Axios npm Supply Chain Attack to North Korean Group UNC1069
🔥 Google официально приписал компрометацию популярного npm-пакета Axios северокорейской группе UNC1069. На месте CISO я бы напрягся. Это уже не первая supply…
Claude Code Source Leaked via npm Packaging Error, Anthropic Confirms
📊 Anthropic случайно слила исходники своего ИИ-ассистента Claude Code через npm-пакет. Компания подтвердила инцидент и заявила, что никаких пользовательских…
TeamPCP Pushes Malicious Telnyx Versions to PyPI, Hides Stealer in WAV Files
🔥 TeamPCP снова в деле — на этот раз хакеры отравили популярный Python-пакет telnyx в PyPI, спрятав стилер в WAV-файле. Группировка TeamPCP, которая недавно…
Android Developer Verification Rollout Begins Ahead of September Enforcement
📊 Google запускает обязательную верификацию Android-разработчиков, чтобы бороться с вредоносными приложениями от анонимных актёров. Интересный момент —…
TrueConf Zero-Day Exploited in Attacks on Southeast Asian Government Networks
🔥 Zero-day в TrueConf эксплуатируют против правительственных сетей в Юго-Восточной Азии. Уязвимость CVE-2026-3502 позволяет подсунуть поддельное обновление…
Дальше — в канале
Здесь 877 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram