Cisco SD-WAN: Срочно латаем дыры, пока не стало совсем поздно!
08.06.2026 · The Hacker News

Cisco SD-WAN: Срочно латаем дыры, пока не стало совсем поздно!

Народ, срочное включение! Cisco подтвердила активную эксплуатацию критической уязвимости CVE-2026-20245 в своем Catalyst SD-WAN Manager (CVSS 7.8). Это вам не шутки – под ударом те, кто использует...

SolarWinds Serv-U: когда "отказ в обслуживании" — это не просто неудобство
08.06.2026 · The Hacker News

SolarWinds Serv-U: когда "отказ в обслуживании" — это не просто неудобство

CISA добавила критическую уязвимость (CVE-2026-28318) в Serv-U от SolarWinds в свой KEV-каталог, и это серьезно. Эта дыра позволяет через элементарный DoS-запрос уронить сервер, а значит,...

FortiClient EMS под ударом: стилер данных под видом \"своего\"!
07.06.2026 · The Hacker News

FortiClient EMS под ударом: стилер данных под видом \"своего\"!

Представьте: у вас в сети стоит FortiClient EMS – система, которой вы доверяете, а злодеи через её уязвимость закидывают вредонос, который притворяется обновлением Fortinet! Arctic Wolf выяснили, что...

Срочно обнови WordPress! Everest Forms Pro под атакой: хакеры захватывают сайты
05.06.2026 · The Hacker News

Срочно обнови WordPress! Everest Forms Pro под атакой: хакеры захватывают сайты

Эй, вебмастеры и админы! Если у вас на WordPress стоит плагин Everest Forms Pro, бегом обновляться! Хакеры активно юзают критическую дыру (CVE-2026-3300, 9.8 по CVSS), чтобы выполнить код на вашем...

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft
28.04.2026 · The Hacker News

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft

Бразильская группировка LofyGang вернулась спустя три года с новым вредоносным ПО LofyStealer. Хакеры маскируют стилер под чит для Minecraft под названием «Slinky», используя официальную иконку игры...

VECT 2.0: шифровальщик, который необратимо уничтожает файлы
28.04.2026 · The Hacker News

VECT 2.0: шифровальщик, который необратимо уничтожает файлы

Новая версия шифровальщика VECT 2.0 оказалась опаснее, чем кажется: из-за критической ошибки в коде файлы размером более 131 КБ безвозвратно уничтожаются вместо шифрования. Угроза актуальна для...

Почему безопасная передача данных — слабое звено в Zero Trust
28.04.2026 · The Hacker News

Почему безопасная передача данных — слабое звено в Zero Trust

Многие компании ошибочно считают настройку шлюзов конечной точкой внедрения Zero Trust. Исследование Cyber360, охватившее 500 специалистов по безопасности, показывает, что именно проблемы с...

Критическая уязвимость в Hugging Face LeRobot позволяет выполнить удаленный код
28.04.2026 · The Hacker News

Критическая уязвимость в Hugging Face LeRobot позволяет выполнить удаленный код

Исследователи обнаружили критическую уязвимость CVE-2026-25874 в популярной платформе Hugging Face LeRobot, имеющей почти 24 000 звезд на GitHub. Ошибка связана с небезопасной десериализацией данных...

Эра «нулевого окна»: как ИИ меняет правила эксплуатации уязвимостей
28.04.2026 · The Hacker News

Эра «нулевого окна»: как ИИ меняет правила эксплуатации уязвимостей

Эпоха «нулевого окна» наступила: использование ИИ-моделей вроде Claude Mythos позволяет находить и эксплуатировать уязвимости быстрее, чем компании успевают выпускать патчи. Традиционные методы...

Хакер из группировки Silk Typhoon экстрадирован в США за кибератаки
28.04.2026 · The Hacker News

Хакер из группировки Silk Typhoon экстрадирован в США за кибератаки

Итальянские власти экстрадировали в США 34-летнего гражданина Китая Сюй Цзэвэя, подозреваемого в связях с хакерской группировкой Silk Typhoon. По версии следствия, в период с февраля 2020 по июнь...

Microsoft исправила критическую уязвимость в ролях Entra ID
28.04.2026 · The Hacker News

Microsoft исправила критическую уязвимость в ролях Entra ID

Microsoft устранила уязвимость в Entra ID, связанную с административной ролью «Agent ID Administrator». Эта ошибка позволяла злоумышленникам повышать привилегии и перехватывать контроль над учетными...

Microsoft подтвердила атаки через уязвимость Windows Shell CVE-2026-32202
28.04.2026 · The Hacker News

Microsoft подтвердила атаки через уязвимость Windows Shell CVE-2026-32202

Microsoft официально подтвердила, что уязвимость Windows Shell (CVE-2026-32202) активно эксплуатируется злоумышленниками. Этот дефект позволяет атакующим обманным путем получать доступ к...

Фильтры

Сбросить

Популярные теги