Хроники киберхаоса: Linux, PAN-OS и ИИ-атаки — что нового под капотом у хакеров?
27.07.2026
The Hacker News
3
На этой неделе кибермир снова тряхануло: нашли свежую уязвимость в Linux, активно эксплойтят PAN-OS, а ИИ продолжает снижать порог входа для новичков киберпреступности. Особо "повезло" тем, кто попался на фишинге через OAuth, где даже самые продвинутые методы обхода 2FA уже не гарантируют безопасность. Мой совет: аудируйте свои OAuth-токены, особенно те, что дают доступ к критичным данным. И помните, любая новая функция в продукте — это потенциальная дверь для атаки. Обновляйтесь оперативно и следите за всеми подозрительными активностями.
Братья и сестры по коду, тут поехала жесть! Новая атака Miasma, по сути, реинкарнация Mini Shai-Hulud, пробивает npm-пакеты @redhat-cloud-services. Представьте: вы ставите казалось бы безобидный...
Microsoft угрожает судом исследователю безопасности за публикацию zero-day эксплойтов. Вместо того, чтобы вкладывать ресурсы в поощрение этичного репортинга уязвимостей, корпорация выбирает путь...
Представьте, что вы скачиваете библиотеку, а внутри неё засел незваный гость! Более 30 npm-пакетов Red Hat из под никнейма '@redhat-cloud-services' были скомпрометированы. Злоумышленники внедрили...
Представьте: заходите на любимый сайт, а вам предлагают обновить Flash Player или установить какой-нибудь «улучшатель». Привычное дело, да? Но вот хакеры из DriveSurge мастерски используют именно...