Лента разборов
815 разборов · обновляется ежедневно
Цифровая слежка в кармане: аудит 11 популярных российских Android-приложений
По данным habr_infosec, статический анализ и пассивный logcat без обхода SSL Pinning выявили 237 уязвимостей в 11 популярных приложениях. Шесть из них…
CISA внесла в KEV пять эксплуатируемых уязвимостей: Artifactory, ScreenConnect, RouterOS
Сроки горят: для двух RouterOS — 13 сентября, для ScreenConnect — 14-го, для Artifactory — 25-го. Все пять уже эксплуатируют в реальных атаках, поэтому CISA…
ИИ-агент сжимает путь от слуха до эксплойта
Агенту хватило одного слуха об уязвимости, чтобы собрать рабочий эксплойт. По данным schneier, автор поста признаёт: его агенты тоже нашли бы проблему по…
Claude получил секреты из 1,8 млн Android-приложений
С декабря 2025 по август 2026 Anthropic фиксировала злоупотребления Claude для кибератак. Самый заметный случай — участник ShinyHunters с псевдонимом 'frkoo'…
Chrome назвал активно эксплуатируемую уязвимость средней степени опасности — и это ловушка
Chrome 153 вышел в стабильный канал: 153.0.8010.36/.37 для Windows и Mac, 153.0.8010.36 для Linux. Внутри 230 исправлений безопасности. Одно из них закрывает…
Украинский разработчик Conti получил четыре года, но загрузчик остался в обороте
Алексею Литвиненко 44 года. Приговор вынесли в США в четверг, по данным therecord. Он признал вину в июне. До экстрадиции жил в ирландском Корке, арестовали…
Anthropic насчитала семь китайских лабораторий, промышленно воровавших Claude
151 миллион диалогов за три месяца — столько Anthropic зафиксировала в крупнейшей кампании дистилляции, по данным hackernews. Операторы, связанные с Alibaba,…
Shadow AI в CI/CD: ИИ-агенты как новая угроза цепочке поставок
Разработчик устанавливает ИИ-расширение и вставляет журнал ошибок в публичный чат-бот. Токен уже утёк. Пока ИИ только советует код, он просто программа. Но…
Mantax Otax: Android-вымогатель кошмарит жертв скримерами и голосовыми угрозами
Индонезийские хакеры запустили гибридный троян Mantax Otax, который совмещает функции шифровальщика, шпиона и инструмента для психологического давления.…
AI-агенты взломали 440+ серверов PaperCut за четыре часа
Русскоязычный злоумышленник использовал связку CVE-2026-81578 (обход аутентификации) и CVE-2026-82078 (RCE) в PaperCut NG/MF. По данным hackernews, жертвами…
Смартфон-шпион: почему отключение интернета не мешает слежке
Выключил Wi-Fi и мобильные данные — стал невидимкой? Нет. Микрофон, камеры, гироскоп и приёмник GPS/ГЛОНАСС работают без сети. Спутниковая навигация вообще…
Одну уязвимость нулевого дня в Chrome используют сразу четыре китайские группы
С конца августа четыре группы кибершпионажа, большинство из которых связаны с китайской разведкой, используют один и тот же набор эксплойтов BlueMoon,…
36 769 локально развернутых ИИ-конечных точек открыты в интернет
Ровно 36 769 самостоятельно развернутых ИИ-конечных точек нашли через Netlas исследователи Mysterium VPN. Только 2.02% из них вернули HTTP 401 или 403 — то…
Червь без участия пользователя в WeChat распространялся одним звонком
WeChat — суперапп на 1 млрд пользователей. Уязвимость была в стеке IP-телефонии: повреждение памяти позволяло удалённо выполнить код ещё до ответа абонента.…
Автономные ИИ-агенты собрали тысячи учетных данных за шесть часов
Google Threat Intelligence Group зафиксировала многоагентную платформу, которая сама сканирует уязвимости, устраняет ошибки на ходу и меняет IP-адреса без…
Бэкдор внутри HAProxy: северокорейский след в балансировщике
Rapid7 разобрала набор инструментов для Linux, который атаковал автопром и медиа Южной Кореи. Бэкдор, названный «ted backdoor» по отладочным строкам, не…
Adobe закрыла 0-day в Magento, используемый для Rust-бэкдора
Обновление вышло вчера, 7 сентября. CVE-2026-75650 получила CVSS 10.0 — максимальную оценку за возможность удалённого выполнения произвольного кода без…
CISA добавила в KEV четыре эксплуатируемые уязвимости: Cisco, Chrome, Fortinet, Citrix
CISA внесла в каталог Known Exploited Vulnerabilities сразу четыре позиции. Все — с подтверждённой эксплуатацией, не теоретические. → CVE-2026-20079 — Cisco…
SCCM под угрозой: устраняем ошибки конфигурации
SCCM развернут в 25% российских организаций, преимущественно крупных. Захват менеджера конфигураций даёт полный контроль над инфраструктурой: административные…
Утечка Trezor через подрядчика затронула 81 000 клиентов
Trezor пересчитал пострадавших после августовского инцидента у логистической компании ShipMonk. 13 августа компания говорила о 14 000 клиентах из Бразилии,…
Дальше — в канале
Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram