12 вредоносных расширений для скачивания видео с TikTok украли данные 130к пользователей
21.04.2026 · Cyber Security News

12 вредоносных расширений для скачивания видео с TikTok украли данные 130к пользователей

Масштабная кампания «StealTok» скомпрометировала 130 тысяч пользователей через 12 вредоносных расширений для браузеров Chrome и Edge. Под видом инструментов для скачивания видео из TikTok дополнения...

Уязвимость в SGLang: вредоносные GGUF-модели позволяют взломать сервер
21.04.2026 · Cyber Security News

Уязвимость в SGLang: вредоносные GGUF-модели позволяют взломать сервер

В серверах для запуска LLM под названием SGLang обнаружена критическая уязвимость CVE-2026-5760, позволяющая удаленно выполнить произвольный код. Хакеры могут использовать специально подготовленные...

CISA предупреждает: популярная библиотека Axios скомпрометирована
21.04.2026 · Cyber Security News

CISA предупреждает: популярная библиотека Axios скомпрометирована

CISA выпустила критическое предупреждение о компрометации популярного JS-библиотеки Axios через атаку на цепочку поставок. Злоумышленники получили возможность внедрить вредоносный код в инструмент,...

Уязвимость в AI-агентах позволяет красть ключи через комментарии на GitHub
21.04.2026 · Cyber Security News

Уязвимость в AI-агентах позволяет красть ключи через комментарии на GitHub

Новая уязвимость «Comment and Control» позволяет проводить prompt-инъекции через комментарии и заголовки issue на GitHub. Под угрозой оказались популярные AI-инструменты: Claude Code, Gemini CLI и...

SideWinder крадет данные госструктур через фейковый просмотрщик PDF
21.04.2026 · Cyber Security News

SideWinder крадет данные госструктур через фейковый просмотрщик PDF

Хакерская группировка SideWinder атакует госучреждения Южной Азии, используя фальшивый просмотрщик PDF для Chrome и точную копию веб-почты Zimbra. Злоумышленники крадут учетные данные сотрудников,...

Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши
21.04.2026 · Cyber Security News

Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши

Опубликован PoC-эксплойт для уязвимости CVE-2026-33829 в Windows Snipping Tool, позволяющий красть NTLM-хэши через протокол ms-screensketch. Атака проходит незаметно для пользователя: достаточно...

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию
21.04.2026 · Cyber Security News

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию

В популярном эмуляторе терминала iTerm2 для macOS обнаружена критическая уязвимость, позволяющая выполнить произвольный код через интеграцию с SSH. Атакующим достаточно заставить пользователя...

Британский хакер признался в краже криптовалюты на 1 миллион долларов
21.04.2026 · Cyber Security News

Британский хакер признался в краже криптовалюты на 1 миллион долларов

Британский хакер Тайлер Роберт Бьюкенен признал вину в масштабной схеме кражи криптовалюты на сумму не менее 1 миллиона долларов. Для атак на американские компании злоумышленник использовал...

Умные сады Gardyn под угрозой: хакеры могут получить полный доступ к устройствам
21.04.2026 · Cyber Security News

Умные сады Gardyn под угрозой: хакеры могут получить полный доступ к устройствам

CISA предупредила о критических уязвимостях в умных садах Gardyn Home Kit с оценкой опасности 9,3 балла. Ошибки позволяют неавторизованным злоумышленникам полностью перехватить удаленный контроль над...

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов
21.04.2026 · Cyber Security News

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов

Исследователи OX Security обнаружили критическую уязвимость в протоколе MCP от Anthropic, которая позволяет злоумышленникам удаленно выполнять произвольный код. Проблема затрагивает официальные SDK...

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке
20.04.2026 · Cyber Security News

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке

Хакеры начали новую кампанию, распространяя через один замаскированный загрузчик сразу два вредоносных компонента: троян удаленного доступа Gh0st RAT и рекламное ПО CloverPlus. Жертвы получают...

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО
20.04.2026 · Cyber Security News

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО

Хакеры запустили кампанию Operation PhantomCLR, использующую легитимную утилиту Intel для скрытного распространения вредоносного ПО. Злоумышленники применяют технику AppDomain Hijacking, которая...

Фильтры

Сбросить

Популярные теги