Архив

Лента разборов

815 разборов · обновляется ежедневно

RSS
11.09.2026 Дайджесты

JSCeal: кража файлов cookie и обход аутентификации Google через воспроизведение сессии

JSCeal — это не очередная программа для кражи данных. Это JavaScript, скомпилированный в байткод V8. Распространяется через поддельные криптобиржи и…

hackernews
11.09.2026 Дайджесты

N-able выпустила четвёртый хотфикс N-central из-за RCE-уязвимости

Четвёртое исправление за пять недель. N-able закрывает CVE-2026-86218 — внедрение кода в статический код, CVSS 10.0. Удалённое выполнение кода без…

hackernews
10.09.2026 Дайджесты

Check Point закрыла две уязвимости с оценкой 9.8 в VPN-сертификатах

Check Point закрыла CVE-2026-85102 и CVE-2026-85103. Обе — 9.8 по CVSS. Неаутентифицированный RCE на Security Gateway или Quantum Security Management. Первая…

hackernews
10.09.2026 Уязвимости и CVE

Nightmare Eclipse выложил эксплоит FalconFlank для CrowdStrike Falcon

Nightmare Eclipse (Chaotic Eclipse) сменил цель: после девяти уязвимостей нулевого дня для Windows и Microsoft Defender он опубликовал FalconFlank — средство…

xakep_ru
10.09.2026 Уязвимости и CVE

N-able выпустила экстренное исправление для RCE в N-central

В субботу N-able выпустила N-central 2026.3 Hotfix 4. Он закрывает CVE-2026-86218 — удалённое выполнение кода без аутентификации. Атака не требует сложных…

bleepingcomputer
10.09.2026 Уязвимости и CVE

Уязвимость в VMware Workstation и Fusion позволяет выполнить код на хосте

Broadcom закрыла две уязвимости в VMware Workstation и Fusion. Критическая — CVE-2026-59346, переполнение целого числа с оценкой CVSS 9.3. Для эксплуатации…

hackernews
10.09.2026 Ransomware

Адаптивный червь подбирает индивидуальные уязвимости для каждого ПК

В изолированной сети FakeCorp червь без единого жёстко зашитого эксплойта прошёл по машинам Linux, Windows и IoT. Он не использует коммерческие LLM и не имеет…

habr_infosec
10.09.2026 Уязвимости и CVE

Cisco подтвердила эксплуатацию критической уязвимости в Secure FMC

По данным bleepingcomputer, CVE-2026-20079 — обход аутентификации в Cisco Secure Firewall Management Center. CVSS 10.0: удалённый атакующий без учётной записи…

bleepingcomputer
09.09.2026 Уязвимости и CVE

Роутер MikroTik уже может быть взломан: ищи SSH-пользователя «-2

» Эксплуатация связки CVE-2026-67276 и CVE-2026-86060 — MikroTrick — началась раньше, чем MikroTik выпустил исправления. Первый позволяет обойти…

securityaffairs
09.09.2026 Уязвимости и CVE

Уязвимость нулевого дня в Magento и Adobe Commerce устанавливает бэкдоры в магазины без аутентификации

В ночь на 5 сентября Sansec зафиксировала эксплуатацию уязвимости нулевого дня в Magento Open Source и Adobe Commerce, по данным hackernews. Уязвимость,…

hackernews
09.09.2026 Уязвимости и CVE

CISA добавила шестую активно эксплуатируемую уязвимость нулевого дня Chrome в KEV

CVE-2026-85046 — ошибка смешения типов в движке V8. Движок исполняет JavaScript и WebAssembly. Уязвимость позволяет удалённо выполнить код внутри песочницы…

securityaffairs
09.09.2026 APT и угрозы

JetBrains взломали через незакрытый TeamCity: учётные данные Cadence утекли

JetBrains подтвердила взлом собственного облачного сервиса Cadence. Атакующие использовали CVE-2026-63077 — десериализацию в TeamCity, дающую удалённое…

hackernews
09.09.2026 Уязвимости и CVE

Microsoft закрыла две активно эксплуатируемые уязвимости нулевого дня из 974 уязвимостей

Рекордный сентябрьский вторник обновлений: 974 закрытых дефекта — крупнейший пакет за всю историю. Две из них эксплуатировались до выхода патча.…

cyberscoop
08.09.2026 Уязвимости и CVE

PostgreSQL: 12-летняя уязвимость даёт захват сервера через репликацию

CVE-2026-6471 с CVSS 7.2 существует в PostgreSQL с 2014 года, но заметили её только сейчас. Уязвимость в логическом декодировании: пользователь с привилегией…

securityaffairs
08.09.2026 Разборы

Drama RAT — вредоносное приложение, после установки которого действительно становится печально

Семейство банковского трояна для Android распространяется через фишинговые сообщения в мессенджерах. По данным habr_infosec, все образцы —…

habr_infosec
08.09.2026 APT и угрозы

Бэкдор внутри HAProxy: набор инструментов DPRK атакует южнокорейские автопром и медиа

Linux-набор инструментов с низкой обнаруживаемостью минирует граничные серверы южнокорейских автопроизводителей и СМИ. Вместо грубой командной оболочки…

rapid7_blog
08.09.2026 Разборы

Как передать ПДн подрядчику и не остаться крайним?

Бухгалтер на аутсорсинге спрашивает: «чем мне это грозит?» А через неделю владелец фирмы: «нам что-то нужно оформлять?» Оба чувствуют, что с персональными…

habr_infosec
07.09.2026 Уязвимости и CVE

Google закрыла активно используемую уязвимость нулевого дня в Chrome V8

Google выпустила Chrome 152.0.7977.82/.83, закрыв 12 уязвимостей. Одна из них — CVE-2026-85046, ошибка смешения типов в движке V8 с CVSS 8.8. Уязвимость…

hackernews
07.09.2026 Дайджесты

FBI расследует утечку 153 млн сканов водительских прав

Сервис Nexus, запущенный на Exploit 31 августа, продаёт сканы 153 млн водительских прав США и Канады, 10 млн удостоверений личности и 3 млн проездных…

krebs
07.09.2026 Уязвимости и CVE

Cisco исправила критический RCE в Nexus 9000

Уязвимость CVE-2026-20212 получила CVSS 9.8. Удалённый атакующий без аутентификации может выполнить код с root-правами, просто подключившись к TCP-портам…

securityaffairs

Дальше — в канале

Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram