Дайджесты
207 разборов · обновляется ежедневно
Cisco Patches 9.8 CVSS IMC and SSM Flaws Allowing Remote System Compromise
🔥 Cisco закрыла критичную дыру в IMC с CVSS 9.8, которая позволяла любому желающему получить полный контроль над системой без аутентификации. CVE-2026-20093 —…
The State of Trusted Open Source Report
📊 Вышел первый отчёт о состоянии доверенного open source — данные по реальному использованию контейнеров, библиотек и уязвимостей в продакшене. Отчёт построен…
Possible US Government iPhone Hacking Tool Leaked
🔥 Google опубликовал исследование о Coruna — продвинутом тулките для взлома iPhone, который предположительно использовался американскими спецслужбами. Если у…
Microsoft Xbox One Hacked
🔥 Xbox One взломали через voltage glitching спустя 11 лет после релиза. Microsoft называла консоль «unhackable», но хакер Gaasedelen из команды Bliss доказал…
Who is the Kimwolf Botmaster “Dort”?
💀 Брайан Кребс копает биографию ботмастера Kimwolf — крупнейшего в мире ботнета, который терроризирует исследователей безопасности. История началась в январе,…
New Chrome Zero-Day CVE-2026-5281 Under Active Exploitation — Patch Released
🔥 Google экстренно закрыла критичную zero-day уязвимость в Chrome, которую уже активно эксплуатируют в дикой природе. Речь идёт о CVE-2026-5281 —…
A Taxonomy of Cognitive Security
📊 Брюс Шнайер поделился интересным материалом о когнитивной безопасности — области, которая изучает атаки на человеческое восприятие и мышление. K. Melton…
Google Attributes Axios npm Supply Chain Attack to North Korean Group UNC1069
🔥 Google официально приписал компрометацию популярного npm-пакета Axios северокорейской группе UNC1069. На месте CISO я бы напрягся. Это уже не первая supply…
Claude Code Source Leaked via npm Packaging Error, Anthropic Confirms
📊 Anthropic случайно слила исходники своего ИИ-ассистента Claude Code через npm-пакет. Компания подтвердила инцидент и заявила, что никаких пользовательских…
TeamPCP Pushes Malicious Telnyx Versions to PyPI, Hides Stealer in WAV Files
🔥 TeamPCP снова в деле — на этот раз хакеры отравили популярный Python-пакет telnyx в PyPI, спрятав стилер в WAV-файле. Группировка TeamPCP, которая недавно…
Android Developer Verification Rollout Begins Ahead of September Enforcement
📊 Google запускает обязательную верификацию Android-разработчиков, чтобы бороться с вредоносными приложениями от анонимных актёров. Интересный момент —…
TrueConf Zero-Day Exploited in Attacks on Southeast Asian Government Networks
🔥 Zero-day в TrueConf эксплуатируют против правительственных сетей в Юго-Восточной Азии. Уязвимость CVE-2026-3502 позволяет подсунуть поддельное обновление…
Silver Fox Expands Asia Cyber Campaign with AtlasCross RAT and Fake Domains
🔥 Группировка Silver Fox расширяет кампанию в Азии, используя новый RAT AtlasCross и поддельные домены популярных сервисов. Атакующие создают…
Axios Supply Chain Attack Pushes Cross-Platform RAT via Compromised npm Account
🔥 Axios — одна из самых популярных JavaScript-библиотек для HTTP-запросов — стала жертвой supply chain атаки. Скомпрометированы npm-учётки основных…
Patch Tuesday, February 2026 Edition
🔥 Microsoft выпустил февральский Patch Tuesday с исправлениями более 50 уязвимостей, включая шесть zero-day, которые уже активно эксплуатируются в дикой…
DeepLoad Malware Uses ClickFix and WMI Persistence to Steal Browser Credentials
Новый лоадер DeepLoad использует ClickFix и WMI для кражи паролей из браузеров. Исследователи ReliaQuest обнаружили кампанию, которая распространяет ранее…
⚡ Weekly Recap: Telecom Sleeper Cells, LLM Jailbreaks, Apple Forces U.K. Age Checks and More
Тихая неделя в ИБ — это когда долгосрочные операции наконец всплывают, а старые методы атак находят новые цели. The Hacker News выпустил еженедельную сводку,…
Three China-Linked Clusters Target Southeast Asian Government in 2025 Cyber Campaign
Три китайские APT-группы одновременно атакуют правительство одной из стран Юго-Восточной Азии. Координированная кампания с несколькими семействами малвари —…
Dutch court threatens xAI with fines over Grok's nonconsensual nude images
Голландский суд поставил xAI ультиматум: либо Grok перестаёт генерировать обнажённые изображения людей без согласия, либо штраф €100 тысяч в день. И снова та…
European Parliament rejects extension of CSAM scanning rules for tech platforms
Европарламент отклонил продление правил сканирования CSAM для техплатформ. 311 депутат проголосовал против, несмотря на поддержку правоохранителей, детских…