ИИ Claude Mythos обнаружил 271 уязвимость нулевого дня в Firefox
22.04.2026 · Cyber Security News

ИИ Claude Mythos обнаружил 271 уязвимость нулевого дня в Firefox

Новая ИИ-модель Claude Mythos от Anthropic обнаружила 271 уязвимость нулевого дня в браузере Mozilla Firefox. Все найденные бреши уже устранены в актуальной версии Firefox 150, что стало крупнейшим...

Новый RAT Auraboros: незащищенная панель управления ставит жертв под угрозу
22.04.2026 · Cyber Security News

Новый RAT Auraboros: незащищенная панель управления ставит жертв под угрозу

Обнаружен новый RAT-фреймворк Auraboros, который позволяет злоумышленникам перехватывать аудио, логировать нажатия клавиш и красть cookie-файлы жертв. Главная уязвимость заключается в том, что панель...

Фишинг: почему топ-CISO делают ставку на системную защиту, а не на людей
22.04.2026 · Cyber Security News

Фишинг: почему топ-CISO делают ставку на системную защиту, а не на людей

Девять из десяти кибератак начинаются с фишинга, и зачастую вину возлагают на сотрудников, допустивших ошибку. Однако эксперты указывают, что проблема кроется в отсутствии необходимого уровня защиты...

Как синяя галочка в Gmail меняет правила безопасности почтовых рассылок
22.04.2026 · Cyber Security News

Как синяя галочка в Gmail меняет правила безопасности почтовых рассылок

Google внедрил систему верификации отправителей в Gmail, которая отображает синюю галочку рядом с проверенными брендами. Этот статус не является косметическим дополнением и напрямую зависит от...

Бэкдор DinDoor использует среду Deno для скрытного обхода защиты
22.04.2026 · Cyber Security News

Бэкдор DinDoor использует среду Deno для скрытного обхода защиты

Обнаружен новый бэкдор DinDoor, который использует среду исполнения Deno и установщики MSI для скрытного проникновения в системы. Злоумышленники эксплуатируют доверенные подписанные компоненты вместо...

Цепочка поставок под ударом: пакеты Namastex распространяют вирус CanisterWorm
22.04.2026 · Cyber Security News

Цепочка поставок под ударом: пакеты Namastex распространяют вирус CanisterWorm

В репозитории npm обнаружены скомпрометированные пакеты Namastex.ai, зараженные бэкдором CanisterWorm. Вредоносный код автоматически распространяется по цепочке поставок, копируя тактику группировки...

Масштабная сеть ферм SIM-карт ProxySmart раскрыла данные в 17 странах
22.04.2026 · Cyber Security News

Масштабная сеть ферм SIM-карт ProxySmart раскрыла данные в 17 странах

Исследователи обнаружили масштабную сеть ProxySmart, состоящую из 87 открытых панелей управления в 17 странах. Эта инфраструктура объединяет 94 физические фермы SIM-карт, предоставляя услуги для...

Критическая уязвимость в Atlassian Bamboo: риск удаленного выполнения команд
22.04.2026 · Cyber Security News

Критическая уязвимость в Atlassian Bamboo: риск удаленного выполнения команд

Atlassian выпустила патчи для критической уязвимости в Bamboo Data Center и Server, позволяющей злоумышленникам выполнить произвольные команды в системе (CVE-2026-21571). Также устранена проблема,...

Более 1370 серверов Microsoft SharePoint уязвимы для атак
22.04.2026 · Cyber Security News

Более 1370 серверов Microsoft SharePoint уязвимы для атак

Более 1370 серверов Microsoft SharePoint остаются уязвимыми для атак подмены данных из-за критической ошибки CVE-2026-32201. Несмотря на то, что уязвимость уже включена в каталог KEV как активно...

Уязвимость в CrowdStrike LogScale открывает доступ к файлам сервера
22.04.2026 · Cyber Security News

Уязвимость в CrowdStrike LogScale открывает доступ к файлам сервера

CrowdStrike выпустила экстренное предупреждение об уязвимости критического уровня (CVE-2026-40050) в платформе LogScale. Баг позволяет неавторизованным злоумышленникам обходить пути доступа и...

Хакеры атакуют банки Индии, используя подписанные файлы Microsoft
22.04.2026 · Cyber Security News

Хакеры атакуют банки Индии, используя подписанные файлы Microsoft

Хакеры, связанные с государственными структурами, атакуют банковский сектор Индии с помощью обновленного бэкдора LOTUSLITE. Злоумышленники используют легитимный исполняемый файл с цифровой подписью...

Microsoft выпустила экстренный патч для .NET 10: исправлена уязвимость доступа
22.04.2026 · Cyber Security News

Microsoft выпустила экстренный патч для .NET 10: исправлена уязвимость доступа

Microsoft выпустила экстренное обновление .NET 10.0.7 для устранения критической уязвимости повышения привилегий в пакете Microsoft.AspNetCore.DataProtection. Релиз стал внеплановым ответом на ошибки...

Фильтры

Сбросить

Популярные теги