Рубрика

Дайджесты

207 разборов · обновляется ежедневно

RSS
02.06.2026 Дайджесты

Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере

🔥 Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере CVE-2026-40933 (CVSS 9.9) — не классическая ошибка десериализации, а «by design»-проблема…

securityweek
02.06.2026 Дайджесты

Google Chrome начинает аппаратную привязку сессионных cookie — финал для стилеров

🛡 Google Chrome начинает аппаратную привязку сессионных cookie — финал для стилеров Google вывел из беты технологию DBSC (Device Bound Session Credentials) и…

bleepingcomputer
31.05.2026 Дайджесты

Федеральный аудит вскрыл: NVD NIST годами работала вхолостую

📊 Федеральный аудит вскрыл: NVD NIST годами работала вхолостую Аудит Министерства торговли США поставил диагноз базе National Vulnerability Database (NVD),…

cyberscoop
30.05.2026 Дайджесты

Взлом Ajax и кража фан-базы: зачем хакеру данные болельщиков

⚠️ Арест за взлом Ajax — зачем воруют фан-базы Голландская полиция задержала 35-летнего мужчину, подозреваемого в неоднократном несанкционированном доступе к…

therecord
29.05.2026 Дайджесты

Нужно создать заголовок для поста на русском языке, 6-10 слов, без кавычек. Пост, судя по началу, содержит информацию о вредоносных установщиках ChatGPT на GitHub, которые распространяют Deno RAT. Тек

💀 Поддельные установщики ChatGPT на GitHub тащат Deno RAT Злоумышленники заливают на GitHub и SourceForge фальшивые установщики ChatGPT, Claude, Ableton Live…

helpnetsecurity
28.05.2026 Дайджесты

Chrome 148 закрыл две критические уязвимости удалённого выполнения кода

🔥 Chrome 148: два критических RCE-бага — патч уже вышел Google закрыла две критические уязвимости в Chrome, которые атакующий эксплуатирует просто заставив…

malwarebytes
28.05.2026 Дайджесты

Почему AI в SOC без threat intelligence остаётся просто быстрым инструментом

📊 AI без threat intelligence — это быстрый SOC, не умный Recorded Future опубликовали аналитику, которая наконец-то формулирует то, что практики чувствуют…

recorded_future
27.05.2026 Дайджесты

OpenHack: открытый AI-агент для поиска уязвимостей

🛡 OpenHack: AI-агент для поиска уязвимостей без проприетарного стека Голландская компания Hadrian выложила в открытый доступ OpenHack — MIT-лицензированный…

helpnetsecurity
26.05.2026 Дайджесты

Иранские хакеры атаковали заправки США через незащищённые устройства

⚠️ Три истории недели, которые прошли мимо радаров Иранские хакеры взломали системы автоматического мониторинга топливных баков (ATG) на заправках в…

securityweek
25.05.2026 Дайджесты

Уязвимость open-source: один мейнтейнер против всей инфраструктуры

📊 Open-source держится на одном мейнтейнере — и это системная проблема Глава CISA Ник Андерсен публично признал то, что в ИБ-сообществе обсуждают давно:…

cyberscoop
22.05.2026 Дайджесты

Новый macOS-стилер Reaper атакует через поддельные сайты

💀 Reaper маскируется под Apple, Microsoft и Google одновременно Новый macOS-стилер Reaper отказался от классических ClickFix-схем и перешёл на applescript://…

helpnetsecurity
22.05.2026 Дайджесты

PureLogs использует стеганографию для скрытия вредоносного кода

💀 PureLogs прячет полезную нагрузку в фотках котиков Новая фишинговая кампания доставляет infostealer PureLogs через стеганографию — зашифрованная полезная…

helpnetsecurity
22.05.2026 Дайджесты

DirtyDecrypt эксплойт для эскалации привилегий Linux

🔥 DirtyDecrypt — новый PoC для повышения привилегий до root Команда V12 опубликовала эксплойт для уязвимости в ядре Linux, которая позволяет локальным…

securityweek
19.05.2026 Дайджесты

Gremlin Stealer эволюционировал до комплексного инструмента кражи

💀 Gremlin Stealer научился прятаться в ресурсах исполняемых файлов Новая версия стилера эволюционировала от простого граббера паролей до комплексного…

unit42
18.05.2026 Дайджесты

Mythos отличился в аудите но провалил эксплуатацию

🛡 Mythos показал себя в аудите кода, провалился в эксплуатации Независимое тестирование ИИ-инструмента Mythos выявило интересную картину: система отлично…

securityweek
18.05.2026 Дайджесты

Критическая дыра в SIMATIC CN 4100 от Siemens

🔥 SIMATIC CN 4100 — критическая дыра в промышленной автоматике Siemens экстренно выпустил исправление для SIMATIC CN 4100 после обнаружения связки из восьми…

cisa_advisories
17.05.2026 Дайджесты

70% организаций пострадали от identity-атак в 2026

📊 70% организаций пострадали от атак на учётные данные в 2026 Sophos опросила 5000 ИТ-руководителей из 17 стран — результат ожидаемо печальный. Атакующие…

helpnetsecurity
16.05.2026 Дайджесты

Sandyaa генерирует эксплойты автоматически — SAST умер?

🛡 Sandyaa генерирует эксплойты автоматически — SAST умер? SecureLayer7 выпустила Sandyaa под MIT-лицензией — первый open-source инструмент, который не просто…

helpnetsecurity
15.05.2026 Дайджесты

Exaforce привлекла $125 млн на ИИ-платформу для SOC

💰 Exaforce привлекла $125 млн на ИИ-платформу для SOC Стартап Exaforce закрыл раунд Series B на $125 млн, доведя общий объём инвестиций до $200 млн. Компания…

securityweek
10.05.2026 Дайджесты

Россия запустила спутники Россвет против Starlink

🛡 Россвет против Starlink — спутниковый интернет как вопрос нацбезопасности Россия запустила первые 16 спутников проекта «Россвет» — ответ на доминирование…

wired_security