Лента разборов
582 разборов · обновляется ежедневно
Phantom Stealer атакует без файлов: все браузеры под угрозой
💀 Phantom Stealer атакует без файлов: все браузеры под угрозой Новый стилер реализует полностью бесфайловую цепочку заражения — PowerShell-загрузчик в памяти,…
Дешёвый VPS-ханипот раскрыл реальные бот-кампании против российских хостов
📊 Дешёвый VPS-ханипот раскрыл реальные бот-кампании против российских хостов Вместо тяжёлого T-Pot автор собрал кастомный набор сенсоров на минимальном VPS от…
FortiBleed: утекли конфиги ~75 000 устройств FortiGate, а не просто пароли
🔥 FortiBleed: утекли конфиги ~75 000 устройств FortiGate, а не просто пароли Исследователь Боб Дьяченко обнаружил общедоступный сервер с базой, содержащей…
Менеджеры паролей не взламывают — взламывают их пользователей
🛡 Менеджеры паролей не взламывают — взламывают их пользователей Парадокс рынка менеджеров паролей образца 2026 года: сами хранилища атакующим не интересны —…
ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке
💀 ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке Атакующие взяли стандартное пугало — «в вашем аккаунте подозрительная активность, срочно…
Теневой флот, фальшивые флаги и фабрика морских документов
Один Django-сервис на поддомене сайта, притворяющегося морской администрацией Бенина, сгенерировал более 30 поддельных сертификатов для экипажей российских…
Атака шифровальщика вывела из строя две мельницы Mackay Sugar
💀 Атака шифровальщика вывела из строя две мельницы Mackay Sugar Второй по величине производитель сахара Австралии Mackay Sugar с 10 июня разбирается с…
Бывшие разработчики Signal создали систему шифрования для приложений
🛡 Бывшие разработчики Signal создали систему шифрования для приложений Группа криптографов из Harvard, Microsoft Research и бывшие разработчики Signal…
WebScan: архитектура асинхронного сканера уязвимостей на Python
🛡 WebScan: архитектура асинхронного сканера уязвимостей на Python За неделю с момента релиза опенсорсный CLI-инструмент WebScan набрал внешних участников и…
CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager
🔥 CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager CVE-2026-20262 — уязвимость в веб-интерфейсе Cisco Catalyst SD-WAN Manager (бывший vManage),…
NPM 12 переводит скрипты зависимостей на безопасный дефолт
🛡 NPM 12 переводит скрипты зависимостей на безопасный дефолт После волны атак TeamPCP и самовоспроизводящегося червя Shai-Hulud, злоупотребивших…
Nightmare Eclipse довёл Microsoft до угрозы судом
⚠️ Nightmare Eclipse довёл Microsoft до угрозы судом Июньский набор патчей от Microsoft стал рекордным — 206 уязвимостей, из которых 39 критических, по данным…
Критический баг Splunk Enterprise позволяет выполнение кода без аутентификации
🔥 Критический баг Splunk Enterprise позволяет выполнение кода без аутентификации Splunk Enterprise получил критическую заплатку для уязвимости CVE-2026-20253…
Velvet Ant 9 лет прятались в модулях аутентификации Linux
💀 Velvet Ant 9 лет прятались в модулях аутентификации Linux Обнаружить такую атаку сканером невозможно: вместо вредоносного файла группировка подменяла сами…
Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751
🔥 Опубликован способ обхода аутентификации Check Point VPN CVE-2026-50751 12 июня исследователи WatchTowr опубликовали полный технический разбор…
Член группы Conti признал вину и получит до 20 лет тюрьмы
💀 Член группы Conti признал вину и получит до 20 лет тюрьмы Украинец Алексей Литвиненко признал вину в участии в атаках группы Conti — 12 подтверждённых…
Цепочка SQL-инъекций в LangGraph ведёт к полному захвату self-hosted AI-серверов
🔥 Цепочка SQL-инъекций в LangGraph ведёт к полному захвату self-hosted AI-серверов Исследователи Check Point раскрыли три исправленные уязвимости в LangGraph…
Ivanti Sentry бэкдорят через часы после выхода патча
🔥 Ivanti Sentry бэкдорят через часы после выхода патча CVE-2026-10520 — OS command injection, дающая удалённое выполнение кода с правами root без…
Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак
💀 Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак К началу 2026 года главный сдвиг подпольного AI-рынка — не появление одной доминирующей…
Fortinet выпустила патч для критической уязвимости FortiSandbox
🔥 Fortinet выпустила патч для критической уязвимости FortiSandbox CVE-2026-25089 позволяет неаутентифицированному атакующему отправить специально…