Windows Search «сливает» NTLMv2-хеши: новая дыра без патча!
16.06.2026
Cyber Security News
1
Представьте, ребят: всего один клик по ссылке, и ваш Windows Search URI незаметно отдает NTLMv2-хеши злоумышленникам. Это та же лазейка, что была в Snipping Tool (CVE-2026-33829), но Microsoft пока молчит и патча нет! Атакующие легко могут получить ваш хеш, а потом попробовать его взломать для доступа к сетевым ресурсам. Что делать? Будьте максимально осторожны с подозрительными ссылками, особенно с теми, которые открывают системные приложения. Идеально — используйте менеджер паролей и 2FA, чтобы даже при утечке хеша ваши аккаунты остались в безопасности. Банально, но работает!
Представьте: Laravel, один из самых популярных PHP-фреймворков, опять отличился, но не с лучшей стороны. Свежая уязвимость (CVE-2026-48019) типа CRLF Injection позволяет злодеям "подделать" заголовки...
На хакерской сцене появилась новая фишка: киберпреступники начали активно применять ИИ-инструменты для автоматизации атак на Active Directory и обхода систем EDR. Это не просто рядовой фишинг, а...
Представьте: вы админ сайта на WordPress, а ваш Kirki-плагин, казалось бы, безобидный инструмент, внезапно открывает двери для кого угодно! Более 500 000 сайтов на WordPress оказались под угрозой...
Представьте: к вам приходит «коммерческое предложение», а внутри сидит новенький троян JS.MonoGlyphRAT, который обходит традиционные антивирусы. Фишка в том, что хакеры маскируют малварь под обычные...