Лента разборов
815 разборов · обновляется ежедневно
Microsoft Details Cookie-Controlled PHP Web Shells Persisting via Cron on Linux Servers
🛡 Microsoft обнаружил новую тактику злоумышленников — PHP web shell'ы, которые управляются через HTTP cookies вместо традиционных URL-параметров или…
Schneider Electric Plant iT/Brewmaxx
🔥 В промышленной системе управления Schneider Electric Plant iT/Brewmaxx обнаружили четыре критические уязвимости с максимальным CVSS 9.9. Эксплуатация дыр…
The Good, the Bad and the Ugly in Cybersecurity – Week 14
📊 SentinelOne выпустили еженедельный дайджест с разбором трёх кейсов — от успешной защиты до критичной zero-day в Chrome. Занятно. Компания в реальном времени…
Hitachi Energy Ellipse
🔥 В Hitachi Energy Ellipse обнаружена критическая уязвимость с максимальным CVSS 9.8, позволяющая выполнять удалённый код. Проблема кроется в компоненте…
US Bans All Foreign-Made Consumer Routers
📊 США запретили импорт всех зарубежных потребительских роутеров без одобрения FCC. Теперь любое новое сетевое оборудование, произведённое за пределами страны,…
Hackers Exploit CVE-2025-55182 to Breach 766 Next.js Hosts, Steal Credentials
🔥 Масштабная атака на Next.js приложения: злоумышленники эксплуатируют CVE-2025-55182 для кражи креденшелов с 766 хостов. Cisco Talos зафиксировала крупную…
Cisco Patches 9.8 CVSS IMC and SSM Flaws Allowing Remote System Compromise
🔥 Cisco закрыла критичную дыру в IMC с CVSS 9.8, которая позволяла любому желающему получить полный контроль над системой без аутентификации. CVE-2026-20093 —…
The State of Trusted Open Source Report
📊 Вышел первый отчёт о состоянии доверенного open source — данные по реальному использованию контейнеров, библиотек и уязвимостей в продакшене. Отчёт построен…
Possible US Government iPhone Hacking Tool Leaked
🔥 Google опубликовал исследование о Coruna — продвинутом тулките для взлома iPhone, который предположительно использовался американскими спецслужбами. Если у…
Microsoft Xbox One Hacked
🔥 Xbox One взломали через voltage glitching спустя 11 лет после релиза. Microsoft называла консоль «unhackable», но хакер Gaasedelen из команды Bliss доказал…
Who is the Kimwolf Botmaster “Dort”?
💀 Брайан Кребс копает биографию ботмастера Kimwolf — крупнейшего в мире ботнета, который терроризирует исследователей безопасности. История началась в январе,…
New Chrome Zero-Day CVE-2026-5281 Under Active Exploitation — Patch Released
🔥 Google экстренно закрыла критичную zero-day уязвимость в Chrome, которую уже активно эксплуатируют в дикой природе. Речь идёт о CVE-2026-5281 —…
A Taxonomy of Cognitive Security
📊 Брюс Шнайер поделился интересным материалом о когнитивной безопасности — области, которая изучает атаки на человеческое восприятие и мышление. K. Melton…
Google Attributes Axios npm Supply Chain Attack to North Korean Group UNC1069
🔥 Google официально приписал компрометацию популярного npm-пакета Axios северокорейской группе UNC1069. На месте CISO я бы напрягся. Это уже не первая supply…
Claude Code Source Leaked via npm Packaging Error, Anthropic Confirms
📊 Anthropic случайно слила исходники своего ИИ-ассистента Claude Code через npm-пакет. Компания подтвердила инцидент и заявила, что никаких пользовательских…
TeamPCP Pushes Malicious Telnyx Versions to PyPI, Hides Stealer in WAV Files
🔥 TeamPCP снова в деле — на этот раз хакеры отравили популярный Python-пакет telnyx в PyPI, спрятав стилер в WAV-файле. Группировка TeamPCP, которая недавно…
Android Developer Verification Rollout Begins Ahead of September Enforcement
📊 Google запускает обязательную верификацию Android-разработчиков, чтобы бороться с вредоносными приложениями от анонимных актёров. Интересный момент —…
TrueConf Zero-Day Exploited in Attacks on Southeast Asian Government Networks
🔥 Zero-day в TrueConf эксплуатируют против правительственных сетей в Юго-Восточной Азии. Уязвимость CVE-2026-3502 позволяет подсунуть поддельное обновление…
Silver Fox Expands Asia Cyber Campaign with AtlasCross RAT and Fake Domains
🔥 Группировка Silver Fox расширяет кампанию в Азии, используя новый RAT AtlasCross и поддельные домены популярных сервисов. Атакующие создают…
Axios Supply Chain Attack Pushes Cross-Platform RAT via Compromised npm Account
🔥 Axios — одна из самых популярных JavaScript-библиотек для HTTP-запросов — стала жертвой supply chain атаки. Скомпрометированы npm-учётки основных…
Дальше — в канале
Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram