Архив

Лента разборов

815 разборов · обновляется ежедневно

RSS
28.08.2026 Supply chain

AnonyMousKIT: голосовые агенты выманивают код-пароль у владельцев iPhone

Украденный iPhone не разбирают на запчасти. Теперь его владельцу звонят из «Apple Support» и просят продиктовать код-пароль. Платформа AnonyMousKIT работает…

helpnetsecurity
28.08.2026 Уязвимости и CVE

Microsoft закрыла 10-балльную уязвимость в Entra ID

CVE-2026-69836 получила 10,0 баллов по CVSS. Причина — небезопасная десериализация недоверенных данных. Неавторизованный атакующий мог удалённо выполнить код…

xakep_ru
28.08.2026 Разборы

Protected Users закрывает PtH, но кто его включил?

AD DS — это не просто база пользователей. Это ключи от всех доменных сервисов: файловых ресурсов, СУБД, резервных копий, сетевого оборудования. Функциональные…

habr_infosec
27.08.2026 Разборы

Опасен 1% из 48 185: как найти главные уязвимости

Verizon впервые за 19 лет назвал эксплуатацию уязвимостей главным способом проникновения: 31% взломов против 13% через украденные учётные записи. В 2025 году…

habr_infosec
27.08.2026 Разборы

ShinyHunters взломали ИБ-компанию через звонок и поддельную страницу единого входа

22 августа 2026 года злоумышленники позвонили нескольким сотрудникам ReliaQuest, представились командой безопасности компании и убеждали открыть фейковую…

xakep_ru
27.08.2026 Разборы

Уязвимость RCE в Forminator Forms оставила 300 000 сайтов без исправления

Половина из 600 000 установок Forminator Forms всё ещё работает на версии до 1.56.1 включительно. CVE-2026-15748 с CVSS 9.8 позволяет без аутентификации…

xakep_ru
27.08.2026 Уязвимости и CVE

Взломано более 270 серверов Zimbra в продолжающихся атаках

Более 270 экземпляров Zimbra скомпрометированы с помощью CVE-2026-73570. Это внедрение команд в SNMP-компоненте. Уязвимость проявляется при включённых…

bleepingcomputer
26.08.2026 Дайджесты

Поддельные сайты Minecraft продолжают распространять WeedHack после отключения C2

C2-инфраструктуру WeedHack отключили в начале июля после публикации McAfee. Панель перестала работать. А десять поддельных сайтов и учётные записи на…

securityaffairs
26.08.2026 Дайджесты

Поддельный установщик GTA 6 крадёт сеансы в обход двухфакторной аутентификации

18 августа утекли записи игрового процесса и карта Леониды, 27 августа Rockstar покажет Extended Look. На этом фоне мошенники продвигают сайты…

malwarebytes
26.08.2026 Дайджесты

Прокси-ботнет заразил головные Android-устройства через штатный механизм обновления

Первый задокументированный случай вредоносного ПО на головном устройстве автомобиля. Цепочка специфична именно для этого класса устройств. Лаборатория…

helpnetsecurity
26.08.2026 Дайджесты

Microolap: взлом подтверждён, но масштаб оспаривается

Российский разработчик средств анализа трафика Microolap признал компрометацию нескольких систем. Но отрицает доступ к EtherSensor и кражу данных клиентов.…

therecord
25.08.2026 Разборы

Боты отняли у людей большинство в интернете: 53% против 47%

За четыре года доля вредоносных ботов выросла с 27,7% до 40% всего трафика. Рост не за счёт поисковиков. Агрессивный сбор данных и нейросетевые…

habr_infosec
25.08.2026 Дайджесты

UAT-10147 использует ИИ для атак и обходит EDR через SPECTRE

Группа UAT-10147 случайно раскрыла себя: открытый каталог на 139.180.197[.]150 содержал список из 170 000 целей, разбитый на 17 файлов по 10 000 URL. Среди…

hackernews
25.08.2026 Уязвимости и CVE

WebLogic под атакой: патч с января, всё ещё бьют

CISA добавила CVE-2026-21962 в каталог KEV. Это максимум по CVSS — 10.0. Неправильный контроль доступа в Oracle HTTP Server и подключаемом модуле…

hackernews
25.08.2026 Разборы

Бэкап не спасёт: архитектура службы каталогов с несколькими контроллерами

Что произойдёт, если контроллер домена решит прилечь? Если ответ начинается с «ну, у нас есть бэкап», это не отказоустойчивость. Бэкап восстанавливает систему…

habr_infosec
25.08.2026 Разборы

Zoom закрыл Zoomsday: выполнение кода без действий пользователя через аннотации

Через функцию аннотаций атакующий во время демонстрации экрана мог выполнить код на устройстве докладчика или любого зрителя. Без действий пользователя и…

xakep_ru
24.08.2026 Уязвимости и CVE

Keycloak позволяет получить доступ к любой учётной записи через сброс пароля

CVE-2026-18963 получила 9.1 от Red Hat. Причина — слабая проверка состояния в процессе сброса учётных данных. Атакующий отправляет специальный запрос на…

hackernews
24.08.2026 Ransomware

Программы-вымогатели нацелены на компании среднего бизнеса

73% обнародованных инцидентов с программами-вымогателями с известной выручкой в Северной Америке и Европе с января 2023 по июнь 2026 года пришлось на компании…

helpnetsecurity
24.08.2026 Дайджесты

Злоумышленники маскируются под Claude и ChatGPT ради распространения вредоносного ПО

Sophos X-Ops разобрала 12 месяцев MDR-инцидентов — с 2 июля 2025 по 29 июня 2026. По данным helpnetsecurity, из 86 инцидентов с пометкой «связанный с ИИ»…

helpnetsecurity
24.08.2026 Supply chain

14 npm-пакетов с календарями несут ИИ-бэкдор RedC2 4.0

Один импорт — и бэкдор уже в системе. Никаких хуков установки, никаких вызовов функций. Пакеты маскируются под рабочие утилиты для календарей и метрик серий.…

hackernews

Дальше — в канале

Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram