Архив

Лента разборов

815 разборов · обновляется ежедневно

RSS
20.09.2026 Разборы

Цифровая слежка в кармане: аудит 11 популярных российских Android-приложений

По данным habr_infosec, статический анализ и пассивный logcat без обхода SSL Pinning выявили 237 уязвимостей в 11 популярных приложениях. Шесть из них…

habr_infosec
20.09.2026 Уязвимости и CVE

CISA внесла в KEV пять эксплуатируемых уязвимостей: Artifactory, ScreenConnect, RouterOS

Сроки горят: для двух RouterOS — 13 сентября, для ScreenConnect — 14-го, для Artifactory — 25-го. Все пять уже эксплуатируют в реальных атаках, поэтому CISA…

hackernews
20.09.2026 Дайджесты

ИИ-агент сжимает путь от слуха до эксплойта

Агенту хватило одного слуха об уязвимости, чтобы собрать рабочий эксплойт. По данным schneier, автор поста признаёт: его агенты тоже нашли бы проблему по…

schneier
20.09.2026 APT и угрозы

Claude получил секреты из 1,8 млн Android-приложений

С декабря 2025 по август 2026 Anthropic фиксировала злоупотребления Claude для кибератак. Самый заметный случай — участник ShinyHunters с псевдонимом 'frkoo'…

bleepingcomputer
14.09.2026 Уязвимости и CVE

Chrome назвал активно эксплуатируемую уязвимость средней степени опасности — и это ловушка

Chrome 153 вышел в стабильный канал: 153.0.8010.36/.37 для Windows и Mac, 153.0.8010.36 для Linux. Внутри 230 исправлений безопасности. Одно из них закрывает…

malwarebytes
14.09.2026 Ransomware

Украинский разработчик Conti получил четыре года, но загрузчик остался в обороте

Алексею Литвиненко 44 года. Приговор вынесли в США в четверг, по данным therecord. Он признал вину в июне. До экстрадиции жил в ирландском Корке, арестовали…

therecord
14.09.2026 Дайджесты

Anthropic насчитала семь китайских лабораторий, промышленно воровавших Claude

151 миллион диалогов за три месяца — столько Anthropic зафиксировала в крупнейшей кампании дистилляции, по данным hackernews. Операторы, связанные с Alibaba,…

hackernews
14.09.2026 Supply chain

Shadow AI в CI/CD: ИИ-агенты как новая угроза цепочке поставок

Разработчик устанавливает ИИ-расширение и вставляет журнал ошибок в публичный чат-бот. Токен уже утёк. Пока ИИ только советует код, он просто программа. Но…

habr_infosec
13.09.2026 Ransomware

Mantax Otax: Android-вымогатель кошмарит жертв скримерами и голосовыми угрозами

Индонезийские хакеры запустили гибридный троян Mantax Otax, который совмещает функции шифровальщика, шпиона и инструмента для психологического давления.…

bleepingcomputer
13.09.2026 Дайджесты

AI-агенты взломали 440+ серверов PaperCut за четыре часа

Русскоязычный злоумышленник использовал связку CVE-2026-81578 (обход аутентификации) и CVE-2026-82078 (RCE) в PaperCut NG/MF. По данным hackernews, жертвами…

hackernews
13.09.2026 Разборы

Смартфон-шпион: почему отключение интернета не мешает слежке

Выключил Wi-Fi и мобильные данные — стал невидимкой? Нет. Микрофон, камеры, гироскоп и приёмник GPS/ГЛОНАСС работают без сети. Спутниковая навигация вообще…

habr_infosec
13.09.2026 Уязвимости и CVE

Одну уязвимость нулевого дня в Chrome используют сразу четыре китайские группы

С конца августа четыре группы кибершпионажа, большинство из которых связаны с китайской разведкой, используют один и тот же набор эксплойтов BlueMoon,…

therecord
13.09.2026 Supply chain

36 769 локально развернутых ИИ-конечных точек открыты в интернет

Ровно 36 769 самостоятельно развернутых ИИ-конечных точек нашли через Netlas исследователи Mysterium VPN. Только 2.02% из них вернули HTTP 401 или 403 — то…

securityaffairs
12.09.2026 Уязвимости и CVE

Червь без участия пользователя в WeChat распространялся одним звонком

WeChat — суперапп на 1 млрд пользователей. Уязвимость была в стеке IP-телефонии: повреждение памяти позволяло удалённо выполнить код ещё до ответа абонента.…

helpnetsecurity
12.09.2026 APT и угрозы

Автономные ИИ-агенты собрали тысячи учетных данных за шесть часов

Google Threat Intelligence Group зафиксировала многоагентную платформу, которая сама сканирует уязвимости, устраняет ошибки на ходу и меняет IP-адреса без…

hackernews
12.09.2026 Дайджесты

Бэкдор внутри HAProxy: северокорейский след в балансировщике

Rapid7 разобрала набор инструментов для Linux, который атаковал автопром и медиа Южной Кореи. Бэкдор, названный «ted backdoor» по отладочным строкам, не…

securityaffairs
12.09.2026 Уязвимости и CVE

Adobe закрыла 0-day в Magento, используемый для Rust-бэкдора

Обновление вышло вчера, 7 сентября. CVE-2026-75650 получила CVSS 10.0 — максимальную оценку за возможность удалённого выполнения произвольного кода без…

hackernews
11.09.2026 Уязвимости и CVE

CISA добавила в KEV четыре эксплуатируемые уязвимости: Cisco, Chrome, Fortinet, Citrix

CISA внесла в каталог Known Exploited Vulnerabilities сразу четыре позиции. Все — с подтверждённой эксплуатацией, не теоретические. → CVE-2026-20079 — Cisco…

securityaffairs
11.09.2026 Разборы

SCCM под угрозой: устраняем ошибки конфигурации

SCCM развернут в 25% российских организаций, преимущественно крупных. Захват менеджера конфигураций даёт полный контроль над инфраструктурой: административные…

habr_infosec
11.09.2026 Утечки и инциденты

Утечка Trezor через подрядчика затронула 81 000 клиентов

Trezor пересчитал пострадавших после августовского инцидента у логистической компании ShipMonk. 13 августа компания говорила о 14 000 клиентах из Бразилии,…

bleepingcomputer

Дальше — в канале

Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram