Дайджесты
259 разборов · обновляется ежедневно
CVE-2026-33626 в LMDeploy эксплуатируют за 13 часов
🔥 CVE-2026-33626 в LMDeploy начали эксплуатировать меньше чем через 13 часов после публикации. Это новый антирекорд — обычно на weaponization уходят…
Критическая уязвимость RCE в поисковике Microsoft Bing
🔥 Microsoft опубликовала CVE-2026-33819 — уязвимость удалённого выполнения кода в поисковике Bing через десериализацию недоверенных данных. Атакующий может…
NIST сужает область анализа CVE из-за роста уязвимостей
📊 NIST кардинально меняет подход к анализу уязвимостей в National Vulnerability Database. Теперь детальный разбор получат только CVE в критическом софте,…
Mozilla выпускает Thunderbolt — открытый ИИ-клиент против BigTech
🛡 Mozilla запустила Thunderbolt — open-source AI-клиент для корпоративного сегмента, который работает полностью на собственной инфраструктуре компании. В…
Payouts King: вымогатель прячется в QEMU-виртуалках от EDR
🔥 Группировка Payouts King придумала изощренный способ обходить EDR — они запускают скрытые виртуальные машины прямо на зараженных хостах через эмулятор QEMU.…
Вымогатели два года блокируют здравоохранение Лондона
💀 Лондонские больницы до сих пор не могут полностью восстановиться после ransomware-атаки, которая произошла полтора года назад. Документы показывают, что как…
Microsoft экстренно исправила критическую уязвимость ASP.NET Core
🔥 Microsoft выпустила внеплановые патчи для критической уязвимости в ASP.NET Core — CVE-2026-40372 с CVSS 9.1 Microsoft экстренно исправила серьёзную…
Операция PowerOFF: 53 DDoS-домена изъяты, 3 млн аккаунтов раскрыты
🛡 Международная операция PowerOFF накрыла 53 домена DDoS-for-hire сервисов и арестовала четырех человек. Под раздачу попали более 75 тысяч киберпреступников,…
CVE-2026-6363: путаница типов в V8 — уязвимость Chromium
🔥 В движке V8 обнаружена уязвимость type confusion, которая получила номер CVE-2026-6363. Проблема затрагивает все браузеры на базе Chromium, включая…
Google применяет Gemini для борьбы с вредоносной рекламой
🛡 Google расширяет использование Gemini AI для борьбы с вредоносной рекламой на своих платформах. Компания отмечает растущую эффективность ИИ-моделей в…
Утечка данных больницы: пострадали 337 917 пациентов
💀 Группировка Rhysida атаковала медицинский центр Cookeville Regional в Теннесси и украла 500 ГБ персональных данных. Утечка затронула почти 337 тысяч человек…
Уязвимости Foxit и LibRaw — пора обновиться
🛡 Cisco Talos опубликовали результаты своего исследования — сразу семь уязвимостей в популярных продуктах для работы с файлами. Под удар попали Foxit Reader и…
0-day RedSun в Microsoft Defender даёт привилегии SYSTEM
🔥 Исследователь под ником Chaotic Eclipse опубликовал PoC для второй zero-day в Microsoft Defender за две недели. Эксплойт RedSun позволяет получить…
n8n используют для скрытого фишинга и доставки малвари
⚠️ Киберпреступники начали активно использовать популярную AI-платформу для автоматизации n8n в качестве инфраструктуры для фишинговых кампаний и доставки…
Fortinet закрыла CVE-2026-39813 и CVE-2026-39808 в FortiSandbox
🔥 Fortinet закрыла две критичные уязвимости в FortiSandbox, которые позволяют неаутентифицированным атакующим обходить авторизацию и выполнять произвольный…
0-day в Defender, брутфорс SonicWall, RCE в Excel — дайджест угроз
📊 Очередной дайджест от ThreatsDay принёс целую коллекцию инцидентов — от 0-day в Microsoft Defender до 17-летней RCE в Excel. Казалось бы, обычная новость —…
Cisco закрыла критические дыры в Identity Services и Webex
🔥 Cisco выпустила критичные патчи для Identity Services и Webex — четыре уязвимости позволяют выполнять произвольный код и имперсонировать пользователей.…
Splunk Enterprise закрыл критическую уязвимость выполнения кода
🔥 Splunk выпустил обновление для Enterprise, закрывающее критическую уязвимость удаленного выполнения кода. Проблема позволяла пользователям с минимальными…
108 Malicious Chrome Extensions Steal Google and Telegram Data, Affecting 20,000 Users
🔥 Исследователи Socket обнаружили масштабную кампанию с использованием 108 вредоносных расширений для Chrome, которые скрытно собирают данные пользователей…
ФБР закрыло фишинг-сервис W3LL и арестовало разработчика
🛡 ФБР совместно с индонезийскими властями закрыли глобальную фишинговую платформу W3LL и арестовали её разработчика. Это первая координированная операция…
Дальше — в канале
Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram