Tencent под ударом: китайские шпионы используют уязвимость Sogou для GrayRabbit
13.09.2026
BleepingComputer
2
Представьте: вы спокойно набираете текст, а в это время через баг в клавиатурном приложении Tencent Sogou Input Method к вам пробирается GrayRabbit — бэкдор от прокитайских хакеров. Уязвимость (CVE-2026-51990) позволяет им незаметно проникать в систему и шпионить. Это яркий пример того, как, казалось бы, безобидный софт становится точкой входа для серьезных атак. Совет: если используете этот ввод, срочно обновитесь или перейдите на альтернативы, а также мониторьте сетевой трафик на предмет аномалий, особенно из непривычных процессов. Даже привычные приложения могут быть троянским конем!
Microsoft бьет тревогу: киберпреступники освоили новый уровень фишинга, используя passkey-темы для взлома облачных аккаунтов. Это не просто спам: атакующие маскируются под СЕО, рассылая миллионы...
Представь: ты админ, вроде всё под контролем, а любой юзер с низкими правами через Plesk Backup Manager может стать root'ом. Это не шутки! Уязвимость CVE-2026-68488 (да, номер уже на будущее!) в...
CISA добавила пять свежих уязвимостей в свой KEV-каталог, и это не шутки! Под ударом оказались Artifactory, ScreenConnect и RouterOS — это значит, что хакеры уже активно их эксплуатируют. Особенно...
Масштабная история: хакерская группировка ShinyHunters через критическую 0-day уязвимость в Oracle PeopleSoft нанесла удар по Совету Европы и сотне других организаций. Фишка в том, что они...