Более 1370 серверов Microsoft SharePoint уязвимы для атак
22.04.2026 · Cyber Security News

Более 1370 серверов Microsoft SharePoint уязвимы для атак

Более 1370 серверов Microsoft SharePoint остаются уязвимыми для атак подмены данных из-за критической ошибки CVE-2026-32201. Несмотря на то, что уязвимость уже включена в каталог KEV как активно...

Microsoft выпустила экстренные патчи для критической уязвимости в ASP.NET Core
22.04.2026 · BleepingComputer

Microsoft выпустила экстренные патчи для критической уязвимости в ASP.NET Core

Microsoft выпустила экстренные патчи для устранения критической уязвимости повышения привилегий в ASP.NET Core. Проблема затрагивает широкий спектр корпоративных приложений, использующих эту...

Уязвимость в CrowdStrike LogScale открывает доступ к файлам сервера
22.04.2026 · Cyber Security News

Уязвимость в CrowdStrike LogScale открывает доступ к файлам сервера

CrowdStrike выпустила экстренное предупреждение об уязвимости критического уровня (CVE-2026-40050) в платформе LogScale. Баг позволяет неавторизованным злоумышленникам обходить пути доступа и...

Критическая уязвимость в песочнице Cohere AI Terrarium
22.04.2026 · The Hacker News

Критическая уязвимость в песочнице Cohere AI Terrarium

В песочнице Terrarium от Cohere AI обнаружена критическая уязвимость CVE-2026-5752 с оценкой 9.3 по шкале CVSS. Проблема позволяет злоумышленникам выполнить произвольный код и сбежать из контейнера с...

Хакеры атакуют банки Индии, используя подписанные файлы Microsoft
22.04.2026 · Cyber Security News

Хакеры атакуют банки Индии, используя подписанные файлы Microsoft

Хакеры, связанные с государственными структурами, атакуют банковский сектор Индии с помощью обновленного бэкдора LOTUSLITE. Злоумышленники используют легитимный исполняемый файл с цифровой подписью...

Более 1300 серверов Microsoft SharePoint под угрозой атак
22.04.2026 · BleepingComputer

Более 1300 серверов Microsoft SharePoint под угрозой атак

Более 1300 серверов Microsoft SharePoint остаются уязвимыми для атак подмены данных из-за отсутствия критических обновлений. Хакеры активно эксплуатируют эту дыру в безопасности, используя её в...

PentAGI: автономный ИИ для автоматизации пентестов
22.04.2026 · Help Net Security

PentAGI: автономный ИИ для автоматизации пентестов

Проект VXControl представил PentAGI — систему на базе мультиагентного ИИ для автоматизированного проведения тестов на проникновение. Инструмент самостоятельно планирует, исследует и выполняет задачи,...

Уязвимость в Apple Intelligence: токены доступа оказались под угрозой
22.04.2026 · Help Net Security

Уязвимость в Apple Intelligence: токены доступа оказались под угрозой

Исследователи из Университета штата Огайо обнаружили уязвимость в системе Apple Intelligence на macOS 26.0 (Tahoe), позволяющую перехватывать и повторно использовать анонимные токены доступа....

Microsoft выпустила экстренный патч для .NET 10: исправлена уязвимость доступа
22.04.2026 · Cyber Security News

Microsoft выпустила экстренный патч для .NET 10: исправлена уязвимость доступа

Microsoft выпустила экстренное обновление .NET 10.0.7 для устранения критической уязвимости повышения привилегий в пакете Microsoft.AspNetCore.DataProtection. Релиз стал внеплановым ответом на ошибки...

Хакеры получили доступ к закрытому ИИ-инструменту от Anthropic
22.04.2026 · Cyber Security News

Хакеры получили доступ к закрытому ИИ-инструменту от Anthropic

Неустановленная группа лиц получила несанкционированный доступ к Claude Mythos Preview — продвинутому ИИ-инструменту от Anthropic, предназначенному для задач кибербезопасности. Этот инцидент ставит...

Microsoft Defender под ударом: критические уязвимости превращают его в хакера
21.04.2026 · Dark Reading

Microsoft Defender под ударом: критические уязвимости превращают его в хакера

Хакеры начали использовать три эксплойта для превращения Microsoft Defender в инструмент для проведения атак. Две из обнаруженных уязвимостей до сих пор остаются неисправленными, что позволяет...

Ботнет группировки The Gentlemen: более 1570 жертв под контролем SystemBC
21.04.2026 · The Hacker News

Ботнет группировки The Gentlemen: более 1570 жертв под контролем SystemBC

Хакерская группировка The Gentlemen начала использовать прокси-вредонос SystemBC для атак в рамках своей RaaS-модели. Исследователи Check Point обнаружили C2-сервер, через который злоумышленники...

Фильтры

Сбросить

Популярные теги