Рубрика

Дайджесты

207 разборов · обновляется ежедневно

RSS
30.03.2026 Дайджесты

12 Months of Fighting Cybercrime & Defending Enterprises | The SentinelLABS 2025 Review

SentinelLabs подвели итоги 2024 года и показали, как изменился ландшафт угроз. Спойлер: не в лучшую сторону. Исследователи проанализировали тысячи инцидентов…

sentinelone
29.03.2026 Дайджесты

WebRTC Skimmer Bypasses CSP to Steal Payment Data from E-Commerce Sites

Скиммеры научились обходить CSP через WebRTC. Кто бы мог подумать. Нет, серьёзно. Исследователи Sansec обнаружили новый тип payment skimmer, который…

hackernews
29.03.2026 Дайджесты

LangChain, LangGraph Flaws Expose Files, Secrets, Databases in Widely Used AI Frameworks

В популярных AI-фреймворках LangChain и LangGraph нашли три уязвимости, которые могут привести к утечке файлов, секретов и истории чатов. Классика жанра —…

hackernews
29.03.2026 Дайджесты

Citrix NetScaler Under Active Recon for CVE-2026-3055 (CVSS 9.3) Memory Overread Bug

Citrix NetScaler попал под активную разведку — злоумышленники сканируют на свежую критическую уязвимость CVE-2026-3055. CVSS 9.3 говорит сам за себя. Баг…

hackernews
29.03.2026 Дайджесты

CISA Adds CVE-2025-53521 to KEV After Active F5 BIG-IP APM Exploitation

CISA добавила CVE-2025-53521 в список активно эксплуатируемых уязвимостей. Речь идёт о критической дыре в F5 BIG-IP Access Policy Manager с CVSS 9.3 — почти…

hackernews
28.03.2026 Дайджесты

Citrix NetScaler Under Active Recon for CVE-2026-3055 (CVSS 9.3) Memory Overread Bug

В Citrix NetScaler ADC и Gateway нашли критическую уязвимость, за которой уже замечена активная разведка злоумышленников. Это не просто дыра в коде — а…

hackernews
28.03.2026 Дайджесты

CISA Adds CVE-2025-53521 to KEV After Active F5 BIG-IP APM Exploitation

F5 BIG-IP Access Policy Manager получил критическую уязвимость, которая теперь активно эксплуатируется в дикой природе. CISA только что добавила…

hackernews