Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
18.06.2026 Дайджесты

Phantom Stealer атакует без файлов: все браузеры под угрозой

💀 Phantom Stealer атакует без файлов: все браузеры под угрозой Новый стилер реализует полностью бесфайловую цепочку заражения — PowerShell-загрузчик в памяти,…

dark_reading
18.06.2026 Разборы

Дешёвый VPS-ханипот раскрыл реальные бот-кампании против российских хостов

📊 Дешёвый VPS-ханипот раскрыл реальные бот-кампании против российских хостов Вместо тяжёлого T-Pot автор собрал кастомный набор сенсоров на минимальном VPS от…

habr_infosec
17.06.2026 Утечки и инциденты

FortiBleed: утекли конфиги ~75 000 устройств FortiGate, а не просто пароли

🔥 FortiBleed: утекли конфиги ~75 000 устройств FortiGate, а не просто пароли Исследователь Боб Дьяченко обнаружил общедоступный сервер с базой, содержащей…

bleepingcomputer
17.06.2026 Разборы

Менеджеры паролей не взламывают — взламывают их пользователей

🛡 Менеджеры паролей не взламывают — взламывают их пользователей Парадокс рынка менеджеров паролей образца 2026 года: сами хранилища атакующим не интересны —…

habr_infosec
17.06.2026 APT и угрозы

ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке

💀 ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке Атакующие взяли стандартное пугало — «в вашем аккаунте подозрительная активность, срочно…

hackernews
17.06.2026 APT и угрозы

Теневой флот, фальшивые флаги и фабрика морских документов

Один Django-сервис на поддомене сайта, притворяющегося морской администрацией Бенина, сгенерировал более 30 поддельных сертификатов для экипажей российских…

Recorded Future
17.06.2026 Ransomware

Атака шифровальщика вывела из строя две мельницы Mackay Sugar

💀 Атака шифровальщика вывела из строя две мельницы Mackay Sugar Второй по величине производитель сахара Австралии Mackay Sugar с 10 июня разбирается с…

securityweek
16.06.2026 Дайджесты

Бывшие разработчики Signal создали систему шифрования для приложений

🛡 Бывшие разработчики Signal создали систему шифрования для приложений Группа криптографов из Harvard, Microsoft Research и бывшие разработчики Signal…

wired_security
16.06.2026 Разборы

WebScan: архитектура асинхронного сканера уязвимостей на Python

🛡 WebScan: архитектура асинхронного сканера уязвимостей на Python За неделю с момента релиза опенсорсный CLI-инструмент WebScan набрал внешних участников и…

habr_infosec
16.06.2026 Уязвимости и CVE

CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager

🔥 CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager CVE-2026-20262 — уязвимость в веб-интерфейсе Cisco Catalyst SD-WAN Manager (бывший vManage),…

cisa_kev
16.06.2026 Supply chain

NPM 12 переводит скрипты зависимостей на безопасный дефолт

🛡 NPM 12 переводит скрипты зависимостей на безопасный дефолт После волны атак TeamPCP и самовоспроизводящегося червя Shai-Hulud, злоупотребивших…

securityweek
15.06.2026 Уязвимости и CVE

Nightmare Eclipse довёл Microsoft до угрозы судом

⚠️ Nightmare Eclipse довёл Microsoft до угрозы судом Июньский набор патчей от Microsoft стал рекордным — 206 уязвимостей, из которых 39 критических, по данным…

habr_infosec
15.06.2026 Уязвимости и CVE

Критический баг Splunk Enterprise позволяет выполнение кода без аутентификации

🔥 Критический баг Splunk Enterprise позволяет выполнение кода без аутентификации Splunk Enterprise получил критическую заплатку для уязвимости CVE-2026-20253…

hackernews
15.06.2026 Дайджесты

Velvet Ant 9 лет прятались в модулях аутентификации Linux

💀 Velvet Ant 9 лет прятались в модулях аутентификации Linux Обнаружить такую атаку сканером невозможно: вместо вредоносного файла группировка подменяла сами…

hackernews
15.06.2026 Уязвимости и CVE

Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751

🔥 Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751 12 июня исследователи WatchTowr опубликовали полный технический разбор…

helpnetsecurity
15.06.2026 Ransomware

Член группы Conti признал вину и получит до 20 лет тюрьмы

💀 Член группы Conti признал вину и получит до 20 лет тюрьмы Украинец Алексей Литвиненко признал вину в участии в атаках группы Conti — 12 подтверждённых…

cyberscoop
14.06.2026 Уязвимости и CVE

Цепочка SQL-инъекций в LangGraph ведёт к полному захвату self-hosted AI-серверов

🔥 Цепочка SQL-инъекций в LangGraph ведёт к полному захвату self-hosted AI-серверов Исследователи Check Point раскрыли три исправленные уязвимости в LangGraph…

hackernews
14.06.2026 Уязвимости и CVE

Ivanti Sentry бэкдорят через часы после выхода патча

🔥 Ivanti Sentry бэкдорят через часы после выхода патча CVE-2026-10520 — OS command injection, дающая удалённое выполнение кода с правами root без…

securityaffairs
14.06.2026 APT и угрозы

Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак

💀 Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак К началу 2026 года главный сдвиг подпольного AI-рынка — не появление одной доминирующей…

rapid7_blog
14.06.2026 Уязвимости и CVE

Fortinet выпустила патч для критической уязвимости FortiSandbox

🔥 Fortinet выпустила патч для критической уязвимости FortiSandbox CVE-2026-25089 позволяет неаутентифицированному атакующему отправить специально…

securityaffairs