Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
03.08.2026 Уязвимости и CVE

Rails-приложения под ударом: CVE-2026-66066 даёт чтение файлов и потенциальный RCE

29 июля 2026 года Ruby on Rails выпустили advisory по критической уязвимости в Active Storage. Проблема в использовании libvips для обработки изображений:…

rapid7_blog
03.08.2026 Разборы

GOFFEE атакует российские ИТ-компании через «повреждённые» документы

По данным xakep_ru, группировка GOFFEE расширила географию на Беларусь, но основная цель — российские ИТ-поставщики. Ставка понятна: половина компаний…

xakep_ru
02.08.2026 Дайджесты

Дайджест недели

Главный нерв недели — критические RCE в продуктах, которые управляют всей инфраструктурой или CI/CD. Патчи к TeamCity и vCenter вышли с дедлайном в 72 часа,…

digest
02.08.2026 Разборы

Ты отправляешь логи в ChatGPT — а через неделю они в Google

SOC-аналитик копирует лог на пять тысяч строк, чтобы найти аномалию. Сетевой инженер кидает running-config маршрутизатора. Задача решается за секунды. Только…

habr_infosec
02.08.2026 APT и угрозы

Lazarus делится инструментарием с вымогателями Gunra — операция Double Barrel

Южнокорейские разведывательные и полицейские агентства выпустили совместное предупреждение: инфраструктура и эксплойты Lazarus Group использовалась…

therecord
02.08.2026 Дайджесты

200 CVE в сутки: патчить всё невозможно, а список CISA KEV неполон

Среднесуточный поток уязвимостей достиг 200 CVE и ускоряется с помощью AI. При этом директива CISA BOD 26-04 от 10 июня 2026 года даёт федеральным агентствам…

helpnetsecurity
02.08.2026 Уязвимости и CVE

Три дня на патч: TeamCity получил критический RCE без аутентификации

27 июля JetBrains закрыла CVE-2026-63077 — десериализацию без аутентификации в TeamCity On-Premises с CVSS 9.8. Проблема в протоколе опроса агентов. Удалённый…

rapid7_blog
02.08.2026 Supply chain

Пакет-репетиция: северокорейская группа опробовала атаку на axios за год до компрометации

Amazon раскрыла, что группировка UNC1069 (Sapphire Sleet, Stardust Chollima) ещё в марте 2025-го внедрила бэкдор в малоизвестный npm-пакет typo-crypto — за…

cyberscoop
01.08.2026 Уязвимости и CVE

Adobe Campaign Classic: RCE с CVSS 10.0 без единого клика

Максимальный балл по шкале CVSS получила уязвимость CVE-2026-48449 — некорректная авторизация в маркетинговой платформе Adobe Campaign Classic позволяет…

hackernews
01.08.2026 Supply chain

AppSec-сканеры становятся точкой входа в цепочки поставок

По данным Dark Reading, исследователи продемонстрировали, что привычные инструменты анализа кода, глубоко вшитые в CI/CD-пайплайны, могут быть…

dark_reading
01.08.2026 APT и угрозы

Мошенники девять лет клонируют сайты российских экспортёров и крадут предоплаты

С 2017 года организованная группа создаёт высококачественные копии сайтов российских производителей удобрений, нефтехимии, металлургии и логистических…

hackernews
01.08.2026 Уязвимости и CVE

Broadcom закрыла три критические дыры в VMware ESXi и vCenter

25 июля Broadcom выпустила патчи для пяти уязвимостей, три из которых критические. Главная — CVE-2026-47876 (CVSS 9.3), VM escape через виртуальный адаптер…

securityaffairs
01.08.2026 Уязвимости и CVE

Опубликован PoC для эксплуатируемой уязвимости обхода аутентификации в Check Point SmartConsole

CVE-2026-16232 (CVSS 9.3) — это брешь в логине SmartConsole, которую Check Point закрыла лишь 22 июля 2026. Rapid7 не просто выпустил анализ, а выложил…

hackernews
31.07.2026 APT и угрозы

Безлоговый» VPN слил 58 млн записей — под ударом обходящие цензуру

На подпольном форуме Altenen выставили на продажу 17 ГБ SQL-дампа SplitVPN (ранее NotVPN), сервиса, обещавшего полное отсутствие логов. Исследователи…

securityaffairs
31.07.2026 Уязвимости и CVE

RCE в Gitea: двойной патч и Git hook дают полный контроль

Атакующий с правами записи в репозиторий Gitea может выполнить shell-команды от имени сервисной учётной записи — достаточно дважды отправить специально…

hackernews
31.07.2026 Дайджесты

Фишинг в Telegram: злоумышленники выбирают жертв по номеру телефона

Кампания, раскрытая Resident NGO, использует секретные чаты Telegram для рассылки ложных уведомлений о блокировке аккаунта. Ссылка из сообщения ведёт на…

therecord
31.07.2026 Уязвимости и CVE

AI переписывает плейбук zero-day: от реактивного ответа к упреждающей защите

Поздний вечер, раскрытие критической zero-day — и CISO задаёт SOC единственный вопрос: «Мы под ударом?». Дальше начинается многочасовой хаос: аналитики…

rapid7_blog
30.07.2026 Уязвимости и CVE

Две критические уязвимости в vCenter с CVSS 9.8: обход аутентификации и RCE

29 июля 2026 года Broadcom выпустила внеплановое обновление для VMware vCenter Server, закрывающее CVE-2026-59309 и CVE-2026-59310. Обе уязвимости получили…

rapid7_blog
30.07.2026 Уязвимости и CVE

Cisco FMC под zero-day: статические учётные данные уже в KEV CISA

CVE-2026-20316 (CVSS 5.3) — захардкоженный low-privilege аккаунт в Cisco Secure Firewall Management Center, позволяющий неаутентифицированному злоумышленнику…

hackernews
30.07.2026 Ransomware

Coca-Cola подтвердила кражу данных у «дочки» Fairlife, но отрицает финансовые потери

Coca-Cola опубликовала заявление, где факт кражи данных у молочного подразделения Fairlife подтверждён — но с формулировкой «не окажет существенного влияния…

helpnetsecurity

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram