Рубрика

Дайджесты

259 разборов · обновляется ежедневно

RSS
11.06.2026 Дайджесты

Mythos Preview: прорыв в анализе кода, но не в реальных пентестах

XBOW получили ранний доступ к Mythos Preview от Anthropic три месяца назад и проверили модель на своей платформе безопасности. Результат: модель радикально…

bleepingcomputer
11.06.2026 Дайджесты

73 репозитория Microsoft заражены Miasma, код срабатывает при открытии в AI-IDE

Microsoft подтвердила: из-за атаки на цепочку поставок временно отключены десятки GitHub-репозиториев, 73 проекта оказались скомпрометированы. Часть уже…

hackernews
10.06.2026 Дайджесты

Google Colab CLI даёт AI-агентам прямой доступ к GPU-рантаймам

Google выпустила Colab Command-Line Interface — инструмент, соединяющий локальный терминал с удалёнными средами Colab, и, как сообщает Help Net Security,…

helpnetsecurity
09.06.2026 Дайджесты

OWASP запустил сканер уязвимостей npm с автоисправлением

Разработчик тянет одну библиотеку и получает лавину транзитивных зависимостей — JavaScript-проект легко обрастает тысячами пакетов, о существовании которых он…

securityweek
09.06.2026 Дайджесты

Россия требует признать экстремистскими Belarusian Cyber Partisans и Silent Crow

Верховный суд РФ в закрытом заседании рассмотрит иск о запрете двух проукраинских хак-групп. Обе отметились громкими атаками: в июле 2025 года они…

therecord
08.06.2026 Дайджесты

Apple удалила российское приложение Max из App Store

Apple убрала из российского App Store государственный мессенджер «Макс» (Max) — официальная причина: соблюдение санкционных требований. Приложение, которым,…

therecord
06.06.2026 Дайджесты

Инфостилеры стали главной фишинговой нагрузкой — MFA больше не панацея

Традиционный фишинг с поддельными страницами входа никуда не делся, но ландшафт перекосило: по данным Malwarebytes, атакующие всё чаще предпочитают…

malwarebytes
05.06.2026 Дайджесты

Спячка по 4 месяца — группа Ravage охотится на российские морские вузы два года

Неизвестная группа с 2024 года атакует российские морские университеты, объекты энергетики, дипмиссии и госорганы. По данным therecord, Kaspersky…

therecord
04.06.2026 Дайджесты

AI-поддержка Meta отдала аккаунты без взлома — новый вектор

Атакующие получили контроль над Instagram-аккаунтами администрации Обамы и Chief Master Sergeant Космических сил США 31 мая. Механика до смешного проста — и в…

krebs
03.06.2026 Дайджесты

Однокнопочный RCE через ИИ-агенты — атака работает без единого промпта

Пока индустрия обсуждает ChatGPhish и фишинг через саммаризацию ссылок в ChatGPT, куда более опасный вектор — RCE через ИИ-кодинг-агенты — остаётся в слепой…

hackernews
03.06.2026 Дайджесты

22 000 ИИ-жалоб в отчёте ФБР — и это дно, а не пик

ФБР опубликовало ежегодный Internet Crime Report за 2025, и впервые выделило преступления с использованием ИИ в отдельную категорию. 22 000 жалоб — стартовая…

schneier
03.06.2026 Дайджесты

Бронирования отелей на 80 000 гостей утекли и превратились в наживку для фишинга

🔥 Бронирования отелей на 80 000 гостей утекли и превратились в приманку для фишинга 350 отелей и апартаментов в 50 странах скомпрометировали не ради баз…

wired_security
02.06.2026 Дайджесты

Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере

CVE-2026-40933 (CVSS 9.9) — не классическая ошибка десериализации, а «by design»-проблема целого AI-стека. Всё дело в stdio-транспорте протокола MCP от…

securityweek
02.06.2026 Дайджесты

Google Chrome начинает аппаратную привязку сессионных cookie — финал для стилеров

Google вывел из беты технологию DBSC (Device Bound Session Credentials) и теперь развёртывает её на всех пользователях Workspace и личных аккаунтах. Механика:…

bleepingcomputer
31.05.2026 Дайджесты

Федеральный аудит вскрыл: NVD NIST годами работала вхолостую

Аудит Министерства торговли США поставил диагноз базе National Vulnerability Database (NVD), которой пользуется весь мир: 80% времени аналитики тратят на…

cyberscoop
30.05.2026 Дайджесты

Взлом Ajax и кража фан-базы: зачем хакеру данные болельщиков

⚠️ Арест за взлом Ajax — зачем воруют фан-базы Голландская полиция задержала 35-летнего мужчину, подозреваемого в неоднократном несанкционированном доступе к…

therecord
29.05.2026 Дайджесты

Нужно создать заголовок для поста на русском языке, 6-10 слов, без кавычек. Пост, судя по началу, содержит информацию о вредоносных установщиках ChatGPT на GitHub, которые распространяют Deno RAT. Тек

💀 Поддельные установщики ChatGPT на GitHub тащат Deno RAT Злоумышленники заливают на GitHub и SourceForge фальшивые установщики ChatGPT, Claude, Ableton Live…

helpnetsecurity
28.05.2026 Дайджесты

Chrome 148 закрыл две критические уязвимости удалённого выполнения кода

🔥 Chrome 148: два критических RCE-бага — патч уже вышел Google закрыла две критические уязвимости в Chrome, которые атакующий эксплуатирует просто заставив…

malwarebytes
28.05.2026 Дайджесты

Почему AI в SOC без threat intelligence остаётся просто быстрым инструментом

📊 AI без threat intelligence — это быстрый SOC, не умный Recorded Future опубликовали аналитику, которая наконец-то формулирует то, что практики чувствуют…

recorded_future
27.05.2026 Дайджесты

OpenHack: открытый AI-агент для поиска уязвимостей

🛡 OpenHack: AI-агент для поиска уязвимостей без проприетарного стека Голландская компания Hadrian выложила в открытый доступ OpenHack — MIT-лицензированный…

helpnetsecurity

Дальше — в канале

Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram