Хакеры прячут трафик Linux-бэкдора GoGra в почте Outlook
23.04.2026 · Cyber Security News

Хакеры прячут трафик Linux-бэкдора GoGra в почте Outlook

Хакерская группировка Harvester APT начала использовать почтовые ящики Outlook для маскировки коммуникаций своего Linux-бэкдора GoGra. Этот метод позволяет злоумышленникам скрывать вредоносную...

Anthropic отложила запуск ИИ-сканера уязвимостей Project Glasswing
23.04.2026 · The Hacker News

Anthropic отложила запуск ИИ-сканера уязвимостей Project Glasswing

Anthropic представила проект Glasswing — ИИ-модель, настолько эффективно находящую уязвимости, что её публичный релиз был отложен. Доступ к разработке получили технологические гиганты, включая Apple,...

NCSC выпустил устройство SilentGlass для защиты мониторов от шпионажа
23.04.2026 · Help Net Security

NCSC выпустил устройство SilentGlass для защиты мониторов от шпионажа

Британский NCSC представил устройство SilentGlass, которое защищает HDMI и DisplayPort соединения от кибершпионажа. Хакеры все чаще рассматривают современные мониторы как точки входа в сеть для кражи...

Apple устранила уязвимость, позволявшую восстанавливать удаленные чаты Signal
23.04.2026 · Help Net Security

Apple устранила уязвимость, позволявшую восстанавливать удаленные чаты Signal

Apple выпустила патч для уязвимости CVE-2026-28950, из-за которой система уведомлений сохраняла удаленные сообщения Signal даже после их удаления с устройства. Баг позволял спецслужбам, включая ФБР,...

CISA требует устранить уязвимость нулевого дня в Microsoft Defender
23.04.2026 · BleepingComputer

CISA требует устранить уязвимость нулевого дня в Microsoft Defender

CISA обязала госсектор США срочно закрыть уязвимость BlueHammer в Microsoft Defender, которая уже активно используется злоумышленниками как zero-day. Баг позволяет атакующим повысить свои привилегии...

Vercel подтвердила утечку данных из-за компрометации аккаунтов клиентов
23.04.2026 · Cyber Security News

Vercel подтвердила утечку данных из-за компрометации аккаунтов клиентов

Платформа Vercel сообщила о взломе своих внутренних систем из-за компрометации стороннего ИИ-инструмента Context.ai, который использовал один из сотрудников. Злоумышленники получили...

Tropic Trooper атакует через туннели VS Code: новая кампания в Азии
23.04.2026 · Cyber Security News

Tropic Trooper атакует через туннели VS Code: новая кампания в Азии

Группировка Tropic Trooper начала новую кампанию, используя военную тематику в документах для атак на пользователей в Тайване, Южной Корее и Японии. Злоумышленники задействуют кастомный маяк и...

Zealot: как ИИ проводит автономные атаки на облака быстрее людей
23.04.2026 · Dark Reading

Zealot: как ИИ проводит автономные атаки на облака быстрее людей

Исследователи протестировали ИИ-агента Zealot, который самостоятельно выполнил полноценную атаку на облачную инфраструктуру. Эксперимент показал, что автоматизированные действия развиваются настолько...

Хакеры из GopherWhisper маскируют вредоносный трафик в Slack и Discord
23.04.2026 · Help Net Security

Хакеры из GopherWhisper маскируют вредоносный трафик в Slack и Discord

Новая хакерская группировка GopherWhisper использует Slack, Discord, черновики Outlook и сервис file.io для скрытого управления вредоносным ПО. Эксперты ESET связали активность этой APT-группы с...

Vercel расширяет список пострадавших от взлома, связанного с Context.ai
23.04.2026 · The Hacker News

Vercel расширяет список пострадавших от взлома, связанного с Context.ai

Vercel обнаружила новые взломанные аккаунты в рамках недавнего инцидента безопасности, связанного с Context.ai. Расширенное расследование и дополнительный анализ сетевых логов позволили выявить...

Apple устранила баг, сохранявший удаленные уведомления в памяти iPhone
23.04.2026 · The Hacker News

Apple устранила баг, сохранявший удаленные уведомления в памяти iPhone

Apple выпустила обновление для iOS и iPadOS, устраняющее уязвимость CVE-2026-28950, из-за которой удаленные уведомления от мессенджеров, включая Signal, могли сохраняться в памяти устройства. Ошибка...

Критическая уязвимость Pack2TheRoot позволяет получить root-права в Linux
23.04.2026 · Cyber Security News

Критическая уязвимость Pack2TheRoot позволяет получить root-права в Linux

Эксперты Red Team из Deutsche Telekom обнаружили критическую уязвимость Pack2TheRoot (CVE-2026-41651), затрагивающую популярные дистрибутивы Linux. Ошибка позволяет локальному пользователю без прав...

Фильтры

Сбросить

Популярные теги