Архив

Лента разборов

820 разборов · обновляется ежедневно

RSS
16.04.2026 APT и угрозы

US nationals behind DPRK IT worker 'laptop farm' sent to prison

⚠️ В США посадили двух граждан, которые помогали северокорейским IT-специалистам устраиваться на работу в американские компании под видом местных резидентов.…

bleepingcomputer
16.04.2026 Дайджесты

‘By Design’ Flaw in MCP Could Enable Widespread AI Supply Chain Attacks

🔥 Исследователи обнаружили фундаментальную проблему в Model Context Protocol (MCP) от Anthropic, которая может привести к массовым атакам на supply chain в…

securityweek
16.04.2026 APT и угрозы

Cloud Atlas (Inception) — 13 лет против российских сетей

13 лет. Именно столько Cloud Atlas незаметно работает в российских корпоративных сетях. Не APT28, не Lazarus — группировка, о которой в России почти не…

16.04.2026 Уязвимости и CVE

CVE-2026-32201: Microsoft SharePoint Server contains an improper input validation vulnerability that allows an unauthorized attacker to perform spoofing over a network.

🔥 В Microsoft SharePoint Server обнаружена критическая уязвимость CVE-2026-32201, которая позволяет неавторизованным атакерам проводить спуфинг-атаки по сети.…

cisa_kev
16.04.2026 Дайджесты

Obfuscated JavaScript or Nothing, (Thu, Apr 9th)

🔥 Аналитики SANS обнаружили интересный образец JavaScript-малвари, который распространяется через фишинговые письма в RAR-архивах. Файл cbmjlzan.JS с виду…

sans_isc
16.04.2026 Дайджесты

Poisoned “Office 365” search results lead to stolen paychecks

🔥 Группировка Storm-2755 запустила изощренную схему кражи зарплат канадских сотрудников через поддельные результаты поиска Office 365. Злоумышленники…

helpnetsecurity
16.04.2026 Дайджесты

Your Push Notifications Aren’t Safe From the FBI

📊 ФБР получает доступ к пуш-уведомлениям пользователей через запросы к Apple и Google. Правоохранительные органы могут отслеживать, какие приложения…

wired_security
16.04.2026 Дайджесты

CVE-2026-34743 XZ Utils: Buffer overflow in lzma_index_append()

🔥 Microsoft опубликовал информацию о новой уязвимости в XZ Utils — популярной библиотеке для сжатия данных, которая используется практически во всех…

microsoft_msrc
15.04.2026 Дайджесты

New PHP Composer Flaws Enable Arbitrary Command Execution — Patches Released

🔥 В PHP Composer обнаружены две критичные уязвимости, которые позволяют выполнять произвольные команды на сервере. Проблема затрагивает драйвер Perforce VCS —…

hackernews
15.04.2026 Дайджесты

CVE-2026-25184 Applocker Filter Driver (applockerfltr.sys) Elevation of Privilege Vulnerability

🔥 Microsoft исправила критичную уязвимость в драйвере AppLocker, которая позволяет повышать привилегии через race condition. CVE-2026-25184 затрагивает…

microsoft_msrc
15.04.2026 Дайджесты

CVE-2026-39314 CUPS has an integer underflow in `_ppdCreateFromIPP` causes root cupsd crash via negative `job-password-supported`

🔥 В Microsoft Security Response Center опубликовали информацию о новой уязвимости в CUPS — системе печати, которая есть практически в каждом…

microsoft_msrc
15.04.2026 Дайджесты

Anthropic’s Mythos Will Force a Cybersecurity Reckoning—Just Not the One You Think

📊 Anthropic выпустила новую AI-модель Mythos, которую уже окрестили «супероружием хакеров». Сомнительно, но ладно — гораздо важнее другое. Экспертное…

wired_security
15.04.2026 Дайджесты

Watering Hole Attacks Push ScanBox Keylogger

💀 Группа TA423 развернула watering hole атаки для распространения ScanBox — JavaScript-фреймворка для разведки и кейлоггинга. Исследователи зафиксировали…

threatpost
15.04.2026 Разборы

Охота на Emmenhtal: как мы восстановили полную kill chain банковского трояна с переформатированного диска

📊 Коллеги из команды форензики разобрали интересный IR-кейс с банковским трояном Emmenhtal, где злоумышленники использовали связку ClickFix → Emmenhtal Loader…

habr_infosec
14.04.2026 Дайджесты

N. Korean Hackers Spread 1,700 Malicious Packages Across npm, PyPI, Go, Rust

💀 Северокорейская группировка Contagious Interview развернула масштабную кампанию по заражению репозиториев с open source пакетами. Хакеры опубликовали более…

hackernews
14.04.2026 Дайджесты

Threat Brief: Widespread Impact of the Axios Supply Chain Attack

💀 Unit 42 опубликовали детальный разбор supply chain атаки на популярную JavaScript-библиотеку Axios. Атакующие сумели скомпрометировать цепочку поставок и…

unit42
14.04.2026 Дайджесты

Malicious PDF reveals active Adobe Reader zero-day in the wild

🔥 Исследователь Haifei Li из Expmon обнаружил зловредный PDF-файл, который эксплуатирует неизвестную zero-day уязвимость в Adobe Reader. По его данным, хакеры…

securityaffairs
14.04.2026 Дайджесты

Hackers Are Posting the Claude Code Leak With Bonus Malware

📊 Хакеры используют слив кода Claude для распространения малвари, а ФБР предупреждает о компрометации инструментов прослушки. Очередная неделя принесла целую…

wired_security
13.04.2026 Дайджесты

CISA Adds One Known Exploited Vulnerability to Catalog

🔥 CISA добавила в каталог KEV новую уязвимость в Ivanti EPMM, которую активно эксплуатируют в дикой природе. Речь идёт о CVE-2026-1340 — инъекции кода в…

cisa_advisories
13.04.2026 Дайджесты

Iran-Backed Hackers Claim Wiper Attack on Medtech Firm Stryker

🔥 Иранские хактивисты заявили об атаке вайпером на медтех-гиганта Stryker. Компания отправила домой более 5000 сотрудников из ирландского офиса, а в головном…

krebs

Дальше — в канале

Здесь 820 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram