Дайджесты
266 разборов · обновляется ежедневно
Google Chrome начинает аппаратную привязку сессионных cookie — финал для стилеров
Google вывел из беты технологию DBSC (Device Bound Session Credentials) и теперь развёртывает её на всех пользователях Workspace и личных аккаунтах. Механика:…
Федеральный аудит вскрыл: NVD NIST годами работала вхолостую
Аудит Министерства торговли США поставил диагноз базе National Vulnerability Database (NVD), которой пользуется весь мир: 80% времени аналитики тратят на…
Взлом Ajax и кража фан-базы: зачем хакеру данные болельщиков
⚠️ Арест за взлом Ajax — зачем воруют фан-базы Голландская полиция задержала 35-летнего мужчину, подозреваемого в неоднократном несанкционированном доступе к…
Нужно создать заголовок для поста на русском языке, 6-10 слов, без кавычек. Пост, судя по началу, содержит информацию о вредоносных установщиках ChatGPT на GitHub, которые распространяют Deno RAT. Тек
💀 Поддельные установщики ChatGPT на GitHub тащат Deno RAT Злоумышленники заливают на GitHub и SourceForge фальшивые установщики ChatGPT, Claude, Ableton Live…
Chrome 148 закрыл две критические уязвимости удалённого выполнения кода
🔥 Chrome 148: два критических RCE-бага — патч уже вышел Google закрыла две критические уязвимости в Chrome, которые атакующий эксплуатирует просто заставив…
Почему AI в SOC без threat intelligence остаётся просто быстрым инструментом
📊 AI без threat intelligence — это быстрый SOC, не умный Recorded Future опубликовали аналитику, которая наконец-то формулирует то, что практики чувствуют…
OpenHack: открытый AI-агент для поиска уязвимостей
🛡 OpenHack: AI-агент для поиска уязвимостей без проприетарного стека Голландская компания Hadrian выложила в открытый доступ OpenHack — MIT-лицензированный…
Иранские хакеры атаковали заправки США через незащищённые устройства
⚠️ Три истории недели, которые прошли мимо радаров Иранские хакеры взломали системы автоматического мониторинга топливных баков (ATG) на заправках в…
Уязвимость open-source: один мейнтейнер против всей инфраструктуры
📊 Open-source держится на одном мейнтейнере — и это системная проблема Глава CISA Ник Андерсен публично признал то, что в ИБ-сообществе обсуждают давно:…
Новый macOS-стилер Reaper атакует через поддельные сайты
💀 Reaper маскируется под Apple, Microsoft и Google одновременно Новый macOS-стилер Reaper отказался от классических ClickFix-схем и перешёл на applescript://…
PureLogs использует стеганографию для скрытия вредоносного кода
💀 PureLogs прячет полезную нагрузку в фотках котиков Новая фишинговая кампания доставляет infostealer PureLogs через стеганографию — зашифрованная полезная…
DirtyDecrypt эксплойт для эскалации привилегий Linux
🔥 DirtyDecrypt — новый PoC для повышения привилегий до root Команда V12 опубликовала эксплойт для уязвимости в ядре Linux, которая позволяет локальным…
Gremlin Stealer эволюционировал до комплексного инструмента кражи
💀 Gremlin Stealer научился прятаться в ресурсах исполняемых файлов Новая версия стилера эволюционировала от простого граббера паролей до комплексного…
Mythos отличился в аудите но провалил эксплуатацию
🛡 Mythos показал себя в аудите кода, провалился в эксплуатации Независимое тестирование ИИ-инструмента Mythos выявило интересную картину: система отлично…
Критическая дыра в SIMATIC CN 4100 от Siemens
🔥 SIMATIC CN 4100 — критическая дыра в промышленной автоматике Siemens экстренно выпустил исправление для SIMATIC CN 4100 после обнаружения связки из восьми…
70% организаций пострадали от identity-атак в 2026
📊 70% организаций пострадали от атак на учётные данные в 2026 Sophos опросила 5000 ИТ-руководителей из 17 стран — результат ожидаемо печальный. Атакующие…
Sandyaa генерирует эксплойты автоматически — SAST умер?
SecureLayer7 выпустила Sandyaa под MIT-лицензией — первый open-source инструмент, который не просто находит уязвимости, а пишет для них рабочий эксплойт. В…
Exaforce привлекла $125 млн на ИИ-платформу для SOC
Стартап Exaforce закрыл раунд Series B на $125 млн, доведя общий объём инвестиций до $200 млн. Компания разрабатывает "agentic SOC platform" — систему…
Россия запустила спутники Россвет против Starlink
🛡 Россвет против Starlink — спутниковый интернет как вопрос нацбезопасности Россия запустила первые 16 спутников проекта «Россвет» — ответ на доминирование…
BO Team и Head Mare объединили инфраструктуру
против России Kaspersky зафиксировала общие C&C-серверы у двух про-украинских хактивистских групп — BO Team и Head Mare. Исследователи обнаружили…
Дальше — в канале
Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram