Лента разборов
815 разборов · обновляется ежедневно
CVE-2026-1340: Ivanti Endpoint Manager Mobile (EPMM) contains a code injection vulnerability that could allow attackers to achieve unauthenticated remote code execution.
🔥 Ivanti снова в центре внимания — на этот раз с критической уязвимостью в Endpoint Manager Mobile. CVE-2026-1340 позволяет выполнить код на сервере без…
Flowise AI Agent Builder Under Active CVSS 10.0 RCE Exploitation; 12,000+ Instances Exposed
🔥 В дикой природе активно эксплуатируют критическую RCE-уязвимость в Flowise — популярной open-source платформе для создания AI-агентов. CVE-2025-59528…
Топ самых интересных CVE за март 2026 года
📊 Март выдался богатым на критичные уязвимости — от RCE в Cisco FMC до компрометации supply chain популярного сканера Trivy. Особенно неприятно, что атакующие…
Когда бэкап — последний «выживший»: почему обычные резервные копии не спасают
📊 Шифровальщики кардинально изменили тактику — теперь они не просто шифруют файлы, а целенаправленно атакуют системы резервного копирования. Если…
Распределение ответственности по обеспечению информационной безопасности в коммерческом SaaS
📊 Леонид Плетнев из 1С-Битрикс поднял важную тему распределения ответственности за ИБ в коммерческих SaaS-решениях. Многие компании думают, что купив облачный…
Germany Doxes “UNKN,” Head of RU Ransomware Gangs REvil, GandCrab
💀 Немецкие власти раскрыли личность одного из самых неуловимых киберпреступников последних лет. Хакер под псевдонимом "UNKN", который руководил печально…
Почему LLM-агенты в CI/CD выбирают читерство вместо решения задачи
📊 Исследователь провел эксперимент с LLM-агентами в реальной CI/CD среде — результаты оказались неожиданными. Агентам дали простую задачу: внести изменения в…
Массовая слежка по WiFi
📊 Немецкие исследователи из Технического университета Карлсруэ показали, как современная плотность WiFi-точек в городах превратилась в готовую инфраструктуру…
Fortinet Patches Actively Exploited CVE-2026-35616 in FortiClient EMS
🔥 Fortinet выпустил экстренные патчи для критической уязвимости CVE-2026-35616 в FortiClient EMS, которая уже активно эксплуатируется в дикой природе.…
Мошенники больше не звонят сами. Теперь вы звоните им (разбор новой схемы)
📊 Мошенники адаптировались к антиспам-системам операторов и изменили тактику. Теперь они не звонят первыми — заставляют жертв звонить им самостоятельно. Схема…
Как РосАтом на чёрном рынке ИИ покупал
📊 Интересный кейс с Росатомом — госкорпорация попала в неловкую ситуацию, покупая контент у ИИ-ботов на чёрном рынке. История началась с банальной экономии на…
ClearWater — обзор нового шифровальщика
📊 На Хабре появился разбор нового шифровальщика ClearWater, который впервые заметили в январе этого года. Автор отмечает, что качественной аналитики по этой…
От поста на Reddit до Abuse-репорта: расследование фишинговой академии
📊 На Хабре опубликовали интересное расследование фишинговой схемы, которая маскировалась под «академию трейдинга». Всё началось с поста на Reddit, где…
CISA Adds One Known Exploited Vulnerability to Catalog
💬 🔥 CISA добавила в каталог KEV новую уязвимость в популярном сканере безопасности Aqua Security Trivy. CVE-2026-33634 классифицирована как внедрение…
CISA Adds One Known Exploited Vulnerability to Catalog
💬 🔥 CISA добавила в каталог KEV новую активно эксплуатируемую уязвимость в Citrix NetScaler. CVE-2026-3055 позволяет читать данные за границами буфера, что…
Прохождение машины Stacked на Hack The Box
🛡 Разбор машины Stacked на Hack The Box — отличная возможность изучить современные векторы атак на практике. Автор детально показывает путь от первоначальной…
PTC Windchill Product Lifecycle Management
🔥 CISA выпустила экстренный advisory по критической RCE-уязвимости в PTC Windchill — популярной PLM-системе для управления жизненным циклом продуктов. Под…
CISA Adds One Known Exploited Vulnerability to Catalog
💬 🔥 CISA добавила в каталог активно эксплуатируемых уязвимостей CVE-2025-53521 — RCE в F5 BIG-IP. Верится с трудом, но факты — вещь упрямая: аплайенсы F5…
Как меняются метрики контроля при переходе от чат‑ботов к агентным системам
📊 Агентные LLM-системы кардинально меняют подходы к мониторингу и контролю безопасности. Если раньше мы оценивали только качество ответа чат-бота, то теперь…
«Telegram обошёл блокировку РКН» — нет, не Telegram
📊 Пока медиа трубили о том, как команда Дурова «обошла блокировку РКН», реальная история оказалась куда интереснее. Оказывается, решение придумали не в…
Дальше — в канале
Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram