Дайджесты
207 разборов · обновляется ежедневно
12 Months of Fighting Cybercrime & Defending Enterprises | The SentinelLABS 2025 Review
SentinelLabs подвели итоги 2024 года и показали, как изменился ландшафт угроз. Спойлер: не в лучшую сторону. Исследователи проанализировали тысячи инцидентов…
WebRTC Skimmer Bypasses CSP to Steal Payment Data from E-Commerce Sites
Скиммеры научились обходить CSP через WebRTC. Кто бы мог подумать. Нет, серьёзно. Исследователи Sansec обнаружили новый тип payment skimmer, который…
LangChain, LangGraph Flaws Expose Files, Secrets, Databases in Widely Used AI Frameworks
В популярных AI-фреймворках LangChain и LangGraph нашли три уязвимости, которые могут привести к утечке файлов, секретов и истории чатов. Классика жанра —…
Citrix NetScaler Under Active Recon for CVE-2026-3055 (CVSS 9.3) Memory Overread Bug
Citrix NetScaler попал под активную разведку — злоумышленники сканируют на свежую критическую уязвимость CVE-2026-3055. CVSS 9.3 говорит сам за себя. Баг…
CISA Adds CVE-2025-53521 to KEV After Active F5 BIG-IP APM Exploitation
CISA добавила CVE-2025-53521 в список активно эксплуатируемых уязвимостей. Речь идёт о критической дыре в F5 BIG-IP Access Policy Manager с CVSS 9.3 — почти…
Citrix NetScaler Under Active Recon for CVE-2026-3055 (CVSS 9.3) Memory Overread Bug
В Citrix NetScaler ADC и Gateway нашли критическую уязвимость, за которой уже замечена активная разведка злоумышленников. Это не просто дыра в коде — а…
CISA Adds CVE-2025-53521 to KEV After Active F5 BIG-IP APM Exploitation
F5 BIG-IP Access Policy Manager получил критическую уязвимость, которая теперь активно эксплуатируется в дикой природе. CISA только что добавила…