Дайджесты
259 разборов · обновляется ежедневно
State-sponsored threats: Different objectives, similar access paths
📊 Cisco Talos опубликовали свой взгляд на государственные группировки в 2025 году — и картина получилась довольно показательная. Несмотря на разные цели, все…
Feds Disrupt IoT Botnets Behind Huge DDoS Attacks
🔥 ФБР совместно с властями Канады и Германии разгромили инфраструктуру четырёх крупнейших IoT-ботнетов, которые контролировали более 3 миллионов…
Talos Takes: 2025's ransomware trends and zombie vulnerabilities
📊 Cisco Talos подвели итоги 2025 года по трендам в ransomware и уязвимостям. Аналитики разобрали, что изменилось в тактиках атакующих и почему некоторые баги…
GlassWorm evolves with Zig dropper to infect multiple developer tools
🔥 Кампания GlassWorm эволюционировала — теперь атакующие используют дроппер на языке Zig, замаскированный под расширение для IDE. Это серьёзное развитие…
Ransomware Attacks are on the Rise
🔥 Ransomware-группы наращивают активность этим летом, и статистика неутешительна. LockBit уверенно лидирует по количеству атак, оставив далеко позади…
‘By Design’ Flaw in MCP Could Enable Widespread AI Supply Chain Attacks
🔥 Исследователи обнаружили фундаментальную проблему в Model Context Protocol (MCP) от Anthropic, которая может привести к массовым атакам на supply chain в…
Obfuscated JavaScript or Nothing, (Thu, Apr 9th)
🔥 Аналитики SANS обнаружили интересный образец JavaScript-малвари, который распространяется через фишинговые письма в RAR-архивах. Файл cbmjlzan.JS с виду…
Poisoned “Office 365” search results lead to stolen paychecks
🔥 Группировка Storm-2755 запустила изощренную схему кражи зарплат канадских сотрудников через поддельные результаты поиска Office 365. Злоумышленники…
Your Push Notifications Aren’t Safe From the FBI
📊 ФБР получает доступ к пуш-уведомлениям пользователей через запросы к Apple и Google. Правоохранительные органы могут отслеживать, какие приложения…
CVE-2026-34743 XZ Utils: Buffer overflow in lzma_index_append()
🔥 Microsoft опубликовал информацию о новой уязвимости в XZ Utils — популярной библиотеке для сжатия данных, которая используется практически во всех…
New PHP Composer Flaws Enable Arbitrary Command Execution — Patches Released
🔥 В PHP Composer обнаружены две критичные уязвимости, которые позволяют выполнять произвольные команды на сервере. Проблема затрагивает драйвер Perforce VCS —…
CVE-2026-25184 Applocker Filter Driver (applockerfltr.sys) Elevation of Privilege Vulnerability
🔥 Microsoft исправила критичную уязвимость в драйвере AppLocker, которая позволяет повышать привилегии через race condition. CVE-2026-25184 затрагивает…
CVE-2026-39314 CUPS has an integer underflow in `_ppdCreateFromIPP` causes root cupsd crash via negative `job-password-supported`
🔥 В Microsoft Security Response Center опубликовали информацию о новой уязвимости в CUPS — системе печати, которая есть практически в каждом…
Anthropic’s Mythos Will Force a Cybersecurity Reckoning—Just Not the One You Think
📊 Anthropic выпустила новую AI-модель Mythos, которую уже окрестили «супероружием хакеров». Сомнительно, но ладно — гораздо важнее другое. Экспертное…
Watering Hole Attacks Push ScanBox Keylogger
💀 Группа TA423 развернула watering hole атаки для распространения ScanBox — JavaScript-фреймворка для разведки и кейлоггинга. Исследователи зафиксировали…
N. Korean Hackers Spread 1,700 Malicious Packages Across npm, PyPI, Go, Rust
💀 Северокорейская группировка Contagious Interview развернула масштабную кампанию по заражению репозиториев с open source пакетами. Хакеры опубликовали более…
Threat Brief: Widespread Impact of the Axios Supply Chain Attack
💀 Unit 42 опубликовали детальный разбор supply chain атаки на популярную JavaScript-библиотеку Axios. Атакующие сумели скомпрометировать цепочку поставок и…
Malicious PDF reveals active Adobe Reader zero-day in the wild
🔥 Исследователь Haifei Li из Expmon обнаружил зловредный PDF-файл, который эксплуатирует неизвестную zero-day уязвимость в Adobe Reader. По его данным, хакеры…
Hackers Are Posting the Claude Code Leak With Bonus Malware
📊 Хакеры используют слив кода Claude для распространения малвари, а ФБР предупреждает о компрометации инструментов прослушки. Очередная неделя принесла целую…
CISA Adds One Known Exploited Vulnerability to Catalog
🔥 CISA добавила в каталог KEV новую уязвимость в Ivanti EPMM, которую активно эксплуатируют в дикой природе. Речь идёт о CVE-2026-1340 — инъекции кода в…
Дальше — в канале
Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram