Архив

Лента разборов

815 разборов · обновляется ежедневно

RSS
05.04.2026 Дайджесты

Microsoft Details Cookie-Controlled PHP Web Shells Persisting via Cron on Linux Servers

🛡 Microsoft обнаружил новую тактику злоумышленников — PHP web shell'ы, которые управляются через HTTP cookies вместо традиционных URL-параметров или…

hackernews
04.04.2026 Дайджесты

Schneider Electric Plant iT/Brewmaxx

🔥 В промышленной системе управления Schneider Electric Plant iT/Brewmaxx обнаружили четыре критические уязвимости с максимальным CVSS 9.9. Эксплуатация дыр…

cisa_advisories
04.04.2026 Дайджесты

The Good, the Bad and the Ugly in Cybersecurity – Week 14

📊 SentinelOne выпустили еженедельный дайджест с разбором трёх кейсов — от успешной защиты до критичной zero-day в Chrome. Занятно. Компания в реальном времени…

sentinelone
04.04.2026 Дайджесты

Hitachi Energy Ellipse

🔥 В Hitachi Energy Ellipse обнаружена критическая уязвимость с максимальным CVSS 9.8, позволяющая выполнять удалённый код. Проблема кроется в компоненте…

cisa_advisories
04.04.2026 Дайджесты

US Bans All Foreign-Made Consumer Routers

📊 США запретили импорт всех зарубежных потребительских роутеров без одобрения FCC. Теперь любое новое сетевое оборудование, произведённое за пределами страны,…

schneier
04.04.2026 Дайджесты

Hackers Exploit CVE-2025-55182 to Breach 766 Next.js Hosts, Steal Credentials

🔥 Масштабная атака на Next.js приложения: злоумышленники эксплуатируют CVE-2025-55182 для кражи креденшелов с 766 хостов. Cisco Talos зафиксировала крупную…

hackernews
03.04.2026 Дайджесты

Cisco Patches 9.8 CVSS IMC and SSM Flaws Allowing Remote System Compromise

🔥 Cisco закрыла критичную дыру в IMC с CVSS 9.8, которая позволяла любому желающему получить полный контроль над системой без аутентификации. CVE-2026-20093 —…

hackernews
03.04.2026 Дайджесты

The State of Trusted Open Source Report

📊 Вышел первый отчёт о состоянии доверенного open source — данные по реальному использованию контейнеров, библиотек и уязвимостей в продакшене. Отчёт построен…

hackernews
03.04.2026 Дайджесты

Possible US Government iPhone Hacking Tool Leaked

🔥 Google опубликовал исследование о Coruna — продвинутом тулките для взлома iPhone, который предположительно использовался американскими спецслужбами. Если у…

schneier
03.04.2026 Дайджесты

Microsoft Xbox One Hacked

🔥 Xbox One взломали через voltage glitching спустя 11 лет после релиза. Microsoft называла консоль «unhackable», но хакер Gaasedelen из команды Bliss доказал…

schneier
03.04.2026 Дайджесты

Who is the Kimwolf Botmaster “Dort”?

💀 Брайан Кребс копает биографию ботмастера Kimwolf — крупнейшего в мире ботнета, который терроризирует исследователей безопасности. История началась в январе,…

krebs
02.04.2026 Дайджесты

New Chrome Zero-Day CVE-2026-5281 Under Active Exploitation — Patch Released

🔥 Google экстренно закрыла критичную zero-day уязвимость в Chrome, которую уже активно эксплуатируют в дикой природе. Речь идёт о CVE-2026-5281 —…

hackernews
02.04.2026 Дайджесты

A Taxonomy of Cognitive Security

📊 Брюс Шнайер поделился интересным материалом о когнитивной безопасности — области, которая изучает атаки на человеческое восприятие и мышление. K. Melton…

schneier
02.04.2026 Дайджесты

Google Attributes Axios npm Supply Chain Attack to North Korean Group UNC1069

🔥 Google официально приписал компрометацию популярного npm-пакета Axios северокорейской группе UNC1069. На месте CISO я бы напрягся. Это уже не первая supply…

hackernews
02.04.2026 Дайджесты

Claude Code Source Leaked via npm Packaging Error, Anthropic Confirms

📊 Anthropic случайно слила исходники своего ИИ-ассистента Claude Code через npm-пакет. Компания подтвердила инцидент и заявила, что никаких пользовательских…

hackernews
02.04.2026 Дайджесты

TeamPCP Pushes Malicious Telnyx Versions to PyPI, Hides Stealer in WAV Files

🔥 TeamPCP снова в деле — на этот раз хакеры отравили популярный Python-пакет telnyx в PyPI, спрятав стилер в WAV-файле. Группировка TeamPCP, которая недавно…

hackernews
01.04.2026 Дайджесты

Android Developer Verification Rollout Begins Ahead of September Enforcement

📊 Google запускает обязательную верификацию Android-разработчиков, чтобы бороться с вредоносными приложениями от анонимных актёров. Интересный момент —…

hackernews
01.04.2026 Дайджесты

TrueConf Zero-Day Exploited in Attacks on Southeast Asian Government Networks

🔥 Zero-day в TrueConf эксплуатируют против правительственных сетей в Юго-Восточной Азии. Уязвимость CVE-2026-3502 позволяет подсунуть поддельное обновление…

hackernews
01.04.2026 Дайджесты

Silver Fox Expands Asia Cyber Campaign with AtlasCross RAT and Fake Domains

🔥 Группировка Silver Fox расширяет кампанию в Азии, используя новый RAT AtlasCross и поддельные домены популярных сервисов. Атакующие создают…

hackernews
01.04.2026 Дайджесты

Axios Supply Chain Attack Pushes Cross-Platform RAT via Compromised npm Account

🔥 Axios — одна из самых популярных JavaScript-библиотек для HTTP-запросов — стала жертвой supply chain атаки. Скомпрометированы npm-учётки основных…

hackernews

Дальше — в канале

Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram