Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
21.08.2026 Уязвимости и CVE

CVE-2026-19490: критический обход аутентификации в Citrix NetScaler

19 августа Citrix выпустила бюллетень по CVE-2026-19490 — критическому обходу аутентификации в NetScaler ADC и NetScaler Gateway. CVSS v4.0 — 9.3,…

rapid7_blog
20.08.2026 Ransomware

Medusa опережает обновления: эксплуатация до раскрытия

Более 500 организаций с 2021 года, свыше 200 из них за последний год. CISA и ФБР обновили бюллетень по Medusa, по данным therecord. В апреле группировка…

therecord
20.08.2026 Дайджесты

Атаки перебора паролей выросли в 155 раз из-за пробелов в MFA

Рост наблюдается не в тихих отраслях, а там, где MFA «почти настроена». По данным bleepingcomputer, Huntress зафиксировала 155-кратный скачок атак методом…

bleepingcomputer
20.08.2026 Supply chain

50 000 Stripe-ключей утекли из публичного кода

18 августа 2026 на форуме выложили набор данных с действующими Stripe API-ключами 659 продавцов и 35 ГБ данных клиентов и платежей, по данным securityaffairs.…

securityaffairs
20.08.2026 Уязвимости и CVE

Критическая RCE-уязвимость Windows IKE Extension атакуется вживую

CISA подтвердила эксплуатацию CVE-2026-33824 злоумышленниками. Это уязвимость с удалённым выполнением кода в Internet Key Exchange (IKE) Service Extensions —…

bleepingcomputer
19.08.2026 Разборы

Управление активами — фундамент для защиты от уязвимостей

Управление активами — не предисловие к управлению уязвимостями. Это и есть управление уязвимостями. Без точного списка активов любой сканер уязвимостей…

habr_infosec
19.08.2026 Дайджесты

Ботнет Evooo1Bot на базе Mirai атакует Linux-устройства

Fortinet назвал ботнет Evooo1Bot по строке «evooo1» в каждом бинарном файле. Активен с июля 2026 года. Атакует Linux-устройства. Сканер перебирает SSH-пароли…

securityaffairs
19.08.2026 APT и угрозы

Хакер продаёт 3,6 млн записей сотрудников из Azure

С 31 июля по 16 августа продавец TheHatman выставил на продажу выгрузки каталогов сотрудников McDonald's (1,7 млн записей), TCS (800 тыс.), Vodafone (425…

bleepingcomputer
19.08.2026 APT и угрозы

Атакующие просят ИИ не писать код, а выбирать, что украсть

Claude Code в руках оператора The Gentlemen за июнь 2026 года использовался против шести организаций. Среди жертв — австралийская энергетическая компания и…

helpnetsecurity
18.08.2026 Дайджесты

Атака на LiteLLM: скомпрометированы ключи 2 500 организаций

По данным securityaffairs, группа TeamPCP скомпрометировала учётные данные сопровождающего LiteLLM и опубликовала на PyPI вредоносные версии 1.82.7 и 1.82.8…

securityaffairs
18.08.2026 Уязвимости и CVE

GitLab выпустил экстренное исправление для GraphQL-уязвимости с CVSS 9.4

GitLab закрыл CVE-2026-19478. По данным hackernews, неаутентифицированный атакующий может удалённо изменять или удалять публичные проекты и пользовательские…

hackernews
18.08.2026 Дайджесты

macOS Screen Sharing взломали без пароля — уже добывают Monero

Нидерландский NCSC зафиксировал реальные атаки на macOS: злоумышленники обходили аутентификацию в Screen Sharing и получали root. Уязвимость CVE-2026-65400,…

malwarebytes
18.08.2026 Утечки и инциденты

SafePal потерял данные клиентов — сервис проверки подтверждает кражу

Атака прошла не через чип криптокошелька, а через модуль отслеживания заказов. По данным BleepingComputer, украдены имена, адреса электронной почты, адреса…

bleepingcomputer
17.08.2026 Разборы

ChainVeil попал в npm через заражённый репозиторий с подачи ИИ

Знакомый получил от ИИ-агента рекомендацию: репозиторий inbox-ai. Клонировал, запустил локально. Kaspersky прервал выполнение — Trojan.Script.Agent.mlgj, без…

habr_infosec
17.08.2026 Разборы

Copilot сливает .env в облако и хранит запросы открыто

Автор эксперимента настроил VS Code на mitmproxy по адресу http://localhost:8080 и перезапустил Extension Host. До первого введённого символа Copilot отправил…

habr_infosec
17.08.2026 APT и угрозы

Благотворительность как приманка: Armored Likho расширяет арсенал

В мае 2026 года вредоносная кампания Armored Likho прикрывалась сервисом отправки помощи подопечным благотворительных фондов. Под видом приложений «ЗаЩИТа»,…

securelist_ru
17.08.2026 Разборы

ИИ-агенты за 4 дня взломали правительство Тайваня

Израильская Dream нашла открытый архив на 160 мегабайт: 1395 файлов, журналы, отчёты. Рабочий стол атакующих, оставленный включённым. Внутри — операция с 1 по…

habr_infosec
16.08.2026 Дайджесты

Дайджест недели

Microsoft зафиксировала 24 часа от входа до шифрования у вымогателя, vCenter начали использовать в атаках через пять дней после раскрытия информации, Adobe…

digest
16.08.2026 Дайджесты

737 поддельных VPN-расширений перехватывали трафик через прокси

75 486 установок — столько раз пользователи, искавшие обход блокировок, добровольно отдали браузерный трафик в чужие руки. 737 бесплатных VPN- и…

hackernews
16.08.2026 Уязвимости и CVE

Уязвимость нулевого дня в GeoServer уже проверяют: сотни попыток за часы

12 августа 2026 исследователь q1uf3ng публично сообщил об уязвимости в GeoServer. CVE пока нет, исправления нет. Уязвимость в функции jsonArrayContains…

securityaffairs

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram