Рубрика

Дайджесты

207 разборов · обновляется ежедневно

RSS
25.07.2026 Дайджесты

Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей

🔥 Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей Исследователь выложил рабочий эксплойт, позволяющий любому…

hackernews
25.07.2026 Дайджесты

Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу

🔥 Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу По данным dark_reading, актор под псевдонимом Trim разобрал несколько публично…

dark_reading
24.07.2026 Дайджесты

Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов

💀 Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов Кампания FakeGit, раскрытая исследователями Island, развернула…

hackernews
23.07.2026 Дайджесты

Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом

🔥 Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом Автономный агент проник в конвейер обработки данных Hugging Face через вредоносный…

securityaffairs
22.07.2026 Дайджесты

Дайджест недели

🔥 Дайджест недели Неделя собрала полный спектр: новый имплант, стирающий границы между шпионажем и разрушением, цепочки эксплуатации в сетевом оборудовании,…

digest
19.07.2026 Дайджесты

Кампания HelloNet: APT использует систему обновления ViPNet для закрепления

💀 Кампания HelloNet: APT использует систему обновления ViPNet для закрепления Система обновления ViPNet вновь стала точкой входа для атак на крупные…

kaspersky_ru
18.07.2026 Дайджесты

LabubaRAT маскируется под NVIDIA и атакует Windows

💀 LabubaRAT маскируется под NVIDIA и атакует Windows Вредонос на Rust, получивший имя LabubaRAT, выдаёт себя за легитимный компонент NVIDIA Container Runtime…

helpnetsecurity
16.07.2026 Дайджесты

Grok Build выгружал в облако xAI Git-репозиторий целиком

🔥 Grok Build выгружал в облако xAI Git-репозиторий целиком Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE.…

hackernews
15.07.2026 Дайджесты

Хакеры получили доступ к Telegram-каналам через взлом почты

⚠️ Хакеры получили доступ к Telegram-каналам через взлом почты Кейс Собчак — хрестоматийная связка: email как единая точка отказа для мессенджера. По данным…

therecord
14.07.2026 Дайджесты

Дайджест недели

🔥 Дайджест недели Неделю раскачивали два жёстких дедлайна от CISA, новая APT-кампания и неочевидный вектор проникновения через кассу самообслуживания.…

digest
12.07.2026 Дайджесты

Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026

⚠️ Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026 Количество кибератак на больницы и клиники в первой половине 2026 года росло…

dark_reading
08.07.2026 Дайджесты

RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки

💀 RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки Новая вредоносная кампания RedWing построена по модели «всё включено»:…

hackernews
07.07.2026 Дайджесты

NetScaler под ударом: эксплойт для утечки памяти уже в деле

🔥 NetScaler под ударом: эксплойт для утечки памяти уже в деле Исследователи выложили PoC-код для свежей уязвимости раскрытия памяти в Citrix NetScaler — и…

dark_reading
07.07.2026 Дайджесты

Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков

🛡 Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков Разрозненные CLI Claude Code, Codex, Cursor и десятка аналогов создали…

helpnetsecurity
05.07.2026 Дайджесты

Пять мифов об искусственном интеллекте в SOC

📊 Пять мифов об искусственном интеллекте в SOC С дистанции в пару-тройку лет активного использования больших языковых моделей в защите можно сделать…

rapid7_blog
05.07.2026 Дайджесты

Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer

💀 Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer Группировка Armored Likho (она же Eagle Werewolf) тестирует в боевых условиях…

kaspersky_ru
02.07.2026 Дайджесты

Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения

📊 Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения Когда 93% задач на бенчмарке Cybench решаются неконтролируемым AI-агентом за год…

rapid7_blog
27.06.2026 Дайджесты

LLM превращают горы отчётов в читаемый threat intelligence

📊 LLM превращают горы отчётов в читаемый threat intelligence Индустрия десятилетиями оттачивала обмен тактическими индикаторами — IOC в форматах STIX/MISP…

cisco_talos
25.06.2026 Дайджесты

Взломанные WhatsApp-аккаунты рассылают VBS-скрипты ради скрытой установки ManageEngine

💀 Взломанные WhatsApp-аккаунты рассылают VBS-скрипты ради скрытой установки ManageEngine Kaspersky описала активную кампанию, в которой жертвам через…

securityaffairs
24.06.2026 Дайджесты

OpenAI заставила AI исправлять уязвимости, а не только находить их

🛡 OpenAI заставила AI исправлять уязвимости, а не только находить их OpenAI расширила инициативу Daybreak, стремясь замкнуть цикл «найти-исправить» без…

helpnetsecurity