Лента разборов
782 разбора · обновляется ежедневно
CVE-2026-19490: критический обход аутентификации в Citrix NetScaler
19 августа Citrix выпустила бюллетень по CVE-2026-19490 — критическому обходу аутентификации в NetScaler ADC и NetScaler Gateway. CVSS v4.0 — 9.3,…
Medusa опережает обновления: эксплуатация до раскрытия
Более 500 организаций с 2021 года, свыше 200 из них за последний год. CISA и ФБР обновили бюллетень по Medusa, по данным therecord. В апреле группировка…
Атаки перебора паролей выросли в 155 раз из-за пробелов в MFA
Рост наблюдается не в тихих отраслях, а там, где MFA «почти настроена». По данным bleepingcomputer, Huntress зафиксировала 155-кратный скачок атак методом…
50 000 Stripe-ключей утекли из публичного кода
18 августа 2026 на форуме выложили набор данных с действующими Stripe API-ключами 659 продавцов и 35 ГБ данных клиентов и платежей, по данным securityaffairs.…
Критическая RCE-уязвимость Windows IKE Extension атакуется вживую
CISA подтвердила эксплуатацию CVE-2026-33824 злоумышленниками. Это уязвимость с удалённым выполнением кода в Internet Key Exchange (IKE) Service Extensions —…
Управление активами — фундамент для защиты от уязвимостей
Управление активами — не предисловие к управлению уязвимостями. Это и есть управление уязвимостями. Без точного списка активов любой сканер уязвимостей…
Ботнет Evooo1Bot на базе Mirai атакует Linux-устройства
Fortinet назвал ботнет Evooo1Bot по строке «evooo1» в каждом бинарном файле. Активен с июля 2026 года. Атакует Linux-устройства. Сканер перебирает SSH-пароли…
Хакер продаёт 3,6 млн записей сотрудников из Azure
С 31 июля по 16 августа продавец TheHatman выставил на продажу выгрузки каталогов сотрудников McDonald's (1,7 млн записей), TCS (800 тыс.), Vodafone (425…
Атакующие просят ИИ не писать код, а выбирать, что украсть
Claude Code в руках оператора The Gentlemen за июнь 2026 года использовался против шести организаций. Среди жертв — австралийская энергетическая компания и…
Атака на LiteLLM: скомпрометированы ключи 2 500 организаций
По данным securityaffairs, группа TeamPCP скомпрометировала учётные данные сопровождающего LiteLLM и опубликовала на PyPI вредоносные версии 1.82.7 и 1.82.8…
GitLab выпустил экстренное исправление для GraphQL-уязвимости с CVSS 9.4
GitLab закрыл CVE-2026-19478. По данным hackernews, неаутентифицированный атакующий может удалённо изменять или удалять публичные проекты и пользовательские…
macOS Screen Sharing взломали без пароля — уже добывают Monero
Нидерландский NCSC зафиксировал реальные атаки на macOS: злоумышленники обходили аутентификацию в Screen Sharing и получали root. Уязвимость CVE-2026-65400,…
SafePal потерял данные клиентов — сервис проверки подтверждает кражу
Атака прошла не через чип криптокошелька, а через модуль отслеживания заказов. По данным BleepingComputer, украдены имена, адреса электронной почты, адреса…
ChainVeil попал в npm через заражённый репозиторий с подачи ИИ
Знакомый получил от ИИ-агента рекомендацию: репозиторий inbox-ai. Клонировал, запустил локально. Kaspersky прервал выполнение — Trojan.Script.Agent.mlgj, без…
Copilot сливает .env в облако и хранит запросы открыто
Автор эксперимента настроил VS Code на mitmproxy по адресу http://localhost:8080 и перезапустил Extension Host. До первого введённого символа Copilot отправил…
Благотворительность как приманка: Armored Likho расширяет арсенал
В мае 2026 года вредоносная кампания Armored Likho прикрывалась сервисом отправки помощи подопечным благотворительных фондов. Под видом приложений «ЗаЩИТа»,…
ИИ-агенты за 4 дня взломали правительство Тайваня
Израильская Dream нашла открытый архив на 160 мегабайт: 1395 файлов, журналы, отчёты. Рабочий стол атакующих, оставленный включённым. Внутри — операция с 1 по…
Дайджест недели
Microsoft зафиксировала 24 часа от входа до шифрования у вымогателя, vCenter начали использовать в атаках через пять дней после раскрытия информации, Adobe…
737 поддельных VPN-расширений перехватывали трафик через прокси
75 486 установок — столько раз пользователи, искавшие обход блокировок, добровольно отдали браузерный трафик в чужие руки. 737 бесплатных VPN- и…
Уязвимость нулевого дня в GeoServer уже проверяют: сотни попыток за часы
12 августа 2026 исследователь q1uf3ng публично сообщил об уязвимости в GeoServer. CVE пока нет, исправления нет. Уязвимость в функции jsonArrayContains…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram