Рубрика

Дайджесты

259 разборов · обновляется ежедневно

RSS
24.04.2026 Дайджесты

CVE-2026-33626 в LMDeploy эксплуатируют за 13 часов

🔥 CVE-2026-33626 в LMDeploy начали эксплуатировать меньше чем через 13 часов после публикации. Это новый антирекорд — обычно на weaponization уходят…

hackernews
24.04.2026 Дайджесты

Критическая уязвимость RCE в поисковике Microsoft Bing

🔥 Microsoft опубликовала CVE-2026-33819 — уязвимость удалённого выполнения кода в поисковике Bing через десериализацию недоверенных данных. Атакующий может…

microsoft_msrc
24.04.2026 Дайджесты

NIST сужает область анализа CVE из-за роста уязвимостей

📊 NIST кардинально меняет подход к анализу уязвимостей в National Vulnerability Database. Теперь детальный разбор получат только CVE в критическом софте,…

cyberscoop
24.04.2026 Дайджесты

Mozilla выпускает Thunderbolt — открытый ИИ-клиент против BigTech

🛡 Mozilla запустила Thunderbolt — open-source AI-клиент для корпоративного сегмента, который работает полностью на собственной инфраструктуре компании. В…

helpnetsecurity
24.04.2026 Дайджесты

Payouts King: вымогатель прячется в QEMU-виртуалках от EDR

🔥 Группировка Payouts King придумала изощренный способ обходить EDR — они запускают скрытые виртуальные машины прямо на зараженных хостах через эмулятор QEMU.…

bleepingcomputer
24.04.2026 Дайджесты

Вымогатели два года блокируют здравоохранение Лондона

💀 Лондонские больницы до сих пор не могут полностью восстановиться после ransomware-атаки, которая произошла полтора года назад. Документы показывают, что как…

therecord
23.04.2026 Дайджесты

Microsoft экстренно исправила критическую уязвимость ASP.NET Core

🔥 Microsoft выпустила внеплановые патчи для критической уязвимости в ASP.NET Core — CVE-2026-40372 с CVSS 9.1 Microsoft экстренно исправила серьёзную…

securityaffairs
23.04.2026 Дайджесты

Операция PowerOFF: 53 DDoS-домена изъяты, 3 млн аккаунтов раскрыты

🛡 Международная операция PowerOFF накрыла 53 домена DDoS-for-hire сервисов и арестовала четырех человек. Под раздачу попали более 75 тысяч киберпреступников,…

hackernews
23.04.2026 Дайджесты

CVE-2026-6363: путаница типов в V8 — уязвимость Chromium

🔥 В движке V8 обнаружена уязвимость type confusion, которая получила номер CVE-2026-6363. Проблема затрагивает все браузеры на базе Chromium, включая…

microsoft_msrc
23.04.2026 Дайджесты

Google применяет Gemini для борьбы с вредоносной рекламой

🛡 Google расширяет использование Gemini AI для борьбы с вредоносной рекламой на своих платформах. Компания отмечает растущую эффективность ИИ-моделей в…

bleepingcomputer
23.04.2026 Дайджесты

Утечка данных больницы: пострадали 337 917 пациентов

💀 Группировка Rhysida атаковала медицинский центр Cookeville Regional в Теннесси и украла 500 ГБ персональных данных. Утечка затронула почти 337 тысяч человек…

securityaffairs
23.04.2026 Дайджесты

Уязвимости Foxit и LibRaw — пора обновиться

🛡 Cisco Talos опубликовали результаты своего исследования — сразу семь уязвимостей в популярных продуктах для работы с файлами. Под удар попали Foxit Reader и…

cisco_talos
22.04.2026 Дайджесты

0-day RedSun в Microsoft Defender даёт привилегии SYSTEM

🔥 Исследователь под ником Chaotic Eclipse опубликовал PoC для второй zero-day в Microsoft Defender за две недели. Эксплойт RedSun позволяет получить…

bleepingcomputer
22.04.2026 Дайджесты

n8n используют для скрытого фишинга и доставки малвари

⚠️ Киберпреступники начали активно использовать популярную AI-платформу для автоматизации n8n в качестве инфраструктуры для фишинговых кампаний и доставки…

securityaffairs
22.04.2026 Дайджесты

Fortinet закрыла CVE-2026-39813 и CVE-2026-39808 в FortiSandbox

🔥 Fortinet закрыла две критичные уязвимости в FortiSandbox, которые позволяют неаутентифицированным атакующим обходить авторизацию и выполнять произвольный…

helpnetsecurity
22.04.2026 Дайджесты

0-day в Defender, брутфорс SonicWall, RCE в Excel — дайджест угроз

📊 Очередной дайджест от ThreatsDay принёс целую коллекцию инцидентов — от 0-day в Microsoft Defender до 17-летней RCE в Excel. Казалось бы, обычная новость —…

hackernews
22.04.2026 Дайджесты

Cisco закрыла критические дыры в Identity Services и Webex

🔥 Cisco выпустила критичные патчи для Identity Services и Webex — четыре уязвимости позволяют выполнять произвольный код и имперсонировать пользователей.…

hackernews
22.04.2026 Дайджесты

Splunk Enterprise закрыл критическую уязвимость выполнения кода

🔥 Splunk выпустил обновление для Enterprise, закрывающее критическую уязвимость удаленного выполнения кода. Проблема позволяла пользователям с минимальными…

securityweek
21.04.2026 Дайджесты

108 Malicious Chrome Extensions Steal Google and Telegram Data, Affecting 20,000 Users

🔥 Исследователи Socket обнаружили масштабную кампанию с использованием 108 вредоносных расширений для Chrome, которые скрытно собирают данные пользователей…

hackernews
21.04.2026 Дайджесты

ФБР закрыло фишинг-сервис W3LL и арестовало разработчика

🛡 ФБР совместно с индонезийскими властями закрыли глобальную фишинговую платформу W3LL и арестовали её разработчика. Это первая координированная операция…

bleepingcomputer

Дальше — в канале

Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram