Рубрика

Дайджесты

266 разборов · обновляется ежедневно

RSS
20.09.2026 Дайджесты

ИИ-агент сжимает путь от слуха до эксплойта

Агенту хватило одного слуха об уязвимости, чтобы собрать рабочий эксплойт. По данным schneier, автор поста признаёт: его агенты тоже нашли бы проблему по…

schneier
14.09.2026 Дайджесты

Anthropic насчитала семь китайских лабораторий, промышленно воровавших Claude

151 миллион диалогов за три месяца — столько Anthropic зафиксировала в крупнейшей кампании дистилляции, по данным hackernews. Операторы, связанные с Alibaba,…

hackernews
13.09.2026 Дайджесты

AI-агенты взломали 440+ серверов PaperCut за четыре часа

Русскоязычный злоумышленник использовал связку CVE-2026-81578 (обход аутентификации) и CVE-2026-82078 (RCE) в PaperCut NG/MF. По данным hackernews, жертвами…

hackernews
12.09.2026 Дайджесты

Бэкдор внутри HAProxy: северокорейский след в балансировщике

Rapid7 разобрала набор инструментов для Linux, который атаковал автопром и медиа Южной Кореи. Бэкдор, названный «ted backdoor» по отладочным строкам, не…

securityaffairs
11.09.2026 Дайджесты

JSCeal: кража файлов cookie и обход аутентификации Google через воспроизведение сессии

JSCeal — это не очередная программа для кражи данных. Это JavaScript, скомпилированный в байткод V8. Распространяется через поддельные криптобиржи и…

hackernews
11.09.2026 Дайджесты

N-able выпустила четвёртый хотфикс N-central из-за RCE-уязвимости

Четвёртое исправление за пять недель. N-able закрывает CVE-2026-86218 — внедрение кода в статический код, CVSS 10.0. Удалённое выполнение кода без…

hackernews
10.09.2026 Дайджесты

Check Point закрыла две уязвимости с оценкой 9.8 в VPN-сертификатах

Check Point закрыла CVE-2026-85102 и CVE-2026-85103. Обе — 9.8 по CVSS. Неаутентифицированный RCE на Security Gateway или Quantum Security Management. Первая…

hackernews
07.09.2026 Дайджесты

FBI расследует утечку 153 млн сканов водительских прав

Сервис Nexus, запущенный на Exploit 31 августа, продаёт сканы 153 млн водительских прав США и Канады, 10 млн удостоверений личности и 3 млн проездных…

krebs
06.09.2026 Дайджесты

Pegasus без участия пользователя заразил iPhone сербского студенческого активиста

Citizen Lab и SHARE Foundation подтвердили: на устройстве члена студенческого движения работал эксплойт против iMessage. Заражение — декабрь 2025, январь…

hackernews
05.09.2026 Дайджесты

SQL-инъекция в плагине резервного копирования WordPress угрожает миллионам сайтов

CVE-2026-19949 — второпорядковая SQL-инъекция в All-in-One WP Migration and Backup до версии 7.109. Атакующий без аутентификации внедряет данные через…

bleepingcomputer
04.09.2026 Дайджесты

Северокорейских ИТ-специалистов нанимают по украденным паспортам в западные компании

Huntress зафиксировала пять подтверждённых случаев в 2026-м. Связанные с КНДР работники из группы FAMOUS CHOLLIMA устраивались на удалённую работу. Они…

securityaffairs
03.09.2026 Дайджесты

Атаки через Slack и Teams растут вчетверо: учётные записи под ударом

За 12 месяцев число предупреждений на конечных устройствах о злонамеренной активности в корпоративных мессенджерах выросло более чем в четыре раза, пишет…

unit42
01.09.2026 Дайджесты

Инфостилеры угоняют сессии Claude и выжигают подписку

Пользователи Claude начали получать уведомления о принудительном выходе из аккаунта и удалении сохранённой карты. Anthropic подтвердила: на их компьютерах…

securityaffairs
01.09.2026 Дайджесты

50 приложений за 10 часов: Unit 42 расследует ИИ-атаку

Взлом 50 приложений меньше чем за 10 часов — активное расследование Unit 42, по данным cyberscoop. Атакующий использовал агентную платформу, чтобы…

cyberscoop
31.08.2026 Дайджесты

Инфостилеры угоняют сессии Claude и расходуют лимиты

Anthropic разослала части пользователей Claude предупреждение: украденные сессии аккаунтов используют для доступа и расхода лимитов. По данным…

bleepingcomputer
30.08.2026 Дайджесты

Как защитные ограничения в ИИ становятся лучшим другом атакующего

Атакующий должен быть прав каждый раз. Защитнику достаточно поймать его один раз. Это фундаментальное преимущество, но мы сами его размываем. По данным…

cisco_talos
30.08.2026 Дайджесты

GOFFEE продолжает атаки на РФ, распространяя два бэкдора

Март 2026. Фишинговая рассылка с PDF, внутри — сообщение о необходимости обновить Acrobat Reader и кнопка, ведущая на ntpluck[.]online. По данным…

kaspersky_ru
29.08.2026 Дайджесты

Аресты TeamPCP: двое австралийцев обвинены в атаках через цепочку поставок

26 августа 2026 полиция Австралии и ФБР арестовали в Перте двух человек, 21 и 23 лет. Им предъявлено 14 обвинений: от несанкционированного изменения данных до…

securityaffairs
28.08.2026 Дайджесты

NVD перестала успевать: 30 тысяч CVE ушли в очередь необработанных данных

В апреле NIST изменил модель обогащения NVD: около 30,000 уязвимостей, опубликованных до 1 марта 2026, получили статус «Not Scheduled». Для них не будет CPE,…

bleepingcomputer
26.08.2026 Дайджесты

Поддельные сайты Minecraft продолжают распространять WeedHack после отключения C2

C2-инфраструктуру WeedHack отключили в начале июля после публикации McAfee. Панель перестала работать. А десять поддельных сайтов и учётные записи на…

securityaffairs

Дальше — в канале

Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram