Windows сдает твои пароли! Новая дыра в URI Search – береги NTLMv2
02.07.2026
The Hacker News
37
Народ, тут свежая жесть: в Windows нашли новую уязвимость (привет, CVE-2026-33829!), которая через URI-обработчик search: позволяет сливать NTLMv2-хеши ваших паролей. Это как если бы ваш браузер сам выдавал часть ключа от квартиры, когда вы просто гуглите. Злоумышленники могут использовать это для классических атак с перехватом хешей и дальнейшим их брутом или ретрансляцией. Чтобы не попасться, всегда проверяйте ссылки, особенно если они выглядят подозрительно, и будьте супер-осторожны с открытием файлов из непроверенных источников – там может быть замаскированный URI. Обновите системы, как только патч выйдет, и используйте MFA везде, где это возможно!
Наконец-то поймали оператора ботнета Kimwolf, 23-летнего 'Dort' из Оттавы! Этот парень за полгода поработил миллионы IoT-устройств, превратив их в армию для DDoS-атак. Фишка Kimwolf в том, что он...
Представьте: уязвимый драйвер ОС можно дёрнуть, даже если у вас нет "железки", для которой он писался! Это прорыв в BYOVD-атаках (Bring Your Own Vulnerable Driver), ведь раньше такие уязвимости часто...
Представьте: 25 банд-вымогателей сидели на одном VPN-сервисе, чтобы прятать свои следы, а теперь лавочка прикрыта! В ходе «Операции Шафран» полиция Европы и Северной Америки успешно демонтировала...
Бот Claude Mythos от Anthropic в рамках инициативы Project Glasswing нашёл более 10 000 критических уязвимостей в ТОПовом софте всего за месяц! Это не просто цифры: теперь AI не только генерирует...