Vercel расширяет список пострадавших от взлома, связанного с Context.ai
23.04.2026 · The Hacker News

Vercel расширяет список пострадавших от взлома, связанного с Context.ai

Vercel обнаружила новые взломанные аккаунты в рамках недавнего инцидента безопасности, связанного с Context.ai. Расширенное расследование и дополнительный анализ сетевых логов позволили выявить...

Apple устранила баг, сохранявший удаленные уведомления в памяти iPhone
23.04.2026 · The Hacker News

Apple устранила баг, сохранявший удаленные уведомления в памяти iPhone

Apple выпустила обновление для iOS и iPadOS, устраняющее уязвимость CVE-2026-28950, из-за которой удаленные уведомления от мессенджеров, включая Signal, могли сохраняться в памяти устройства. Ошибка...

Критическая уязвимость Pack2TheRoot позволяет получить root-права в Linux
23.04.2026 · Cyber Security News

Критическая уязвимость Pack2TheRoot позволяет получить root-права в Linux

Эксперты Red Team из Deutsche Telekom обнаружили критическую уязвимость Pack2TheRoot (CVE-2026-41651), затрагивающую популярные дистрибутивы Linux. Ошибка позволяет локальному пользователю без прав...

Apple устранила уязвимость, позволявшую читать удаленные сообщения Signal
23.04.2026 · Cyber Security News

Apple устранила уязвимость, позволявшую читать удаленные сообщения Signal

Apple выпустила обновления iOS и iPadOS 17.4.2 для устранения уязвимости CVE-2026-28950, которая позволяла извлекать содержимое удаленных сообщений Signal из логов системы уведомлений. Эта брешь...

Scenario: новый open-source инструмент для тестирования безопасности AI
23.04.2026 · Help Net Security

Scenario: новый open-source инструмент для тестирования безопасности AI

Компания LangWatch представила Scenario — open-source фреймворк для автоматизированного ред-тиминга AI-агентов. В отличие от традиционных тестов с одним запросом, инструмент имитирует многоходовые...

Хакеры скомпрометировали официальный репозиторий Docker для инструмента KICS
23.04.2026 · Cyber Security News

Хакеры скомпрометировали официальный репозиторий Docker для инструмента KICS

Официальный репозиторий Docker checkmarx/kics подвергся атаке на цепочку поставок: злоумышленники подменили образы вредоносным кодом для кражи учетных данных и секретов инфраструктуры. Инцидент был...

Apple устранила баг, сохранявший удаленные уведомления в памяти устройств
22.04.2026 · BleepingComputer

Apple устранила баг, сохранявший удаленные уведомления в памяти устройств

Apple выпустила экстренное обновление для iOS и iPadOS, исправляющее баг, из-за которого удаленные уведомления физически оставались в памяти устройства. Уязвимость в службе Notification Services...

Ботнет Mirai атакует роутеры D-Link через критическую RCE-уязвимость
22.04.2026 · BleepingComputer

Ботнет Mirai атакует роутеры D-Link через критическую RCE-уязвимость

Хакеры запустили новую кампанию ботнета Mirai, эксплуатирующую критическую уязвимость CVE-2025-29635 в роутерах D-Link DIR-823X. Проблема позволяет удаленно выполнять произвольный код на устройствах,...

Хакеры Kyber начали использовать постквантовое шифрование для атак на Windows
22.04.2026 · BleepingComputer

Хакеры Kyber начали использовать постквантовое шифрование для атак на Windows

Хакерская группировка Kyber начала использовать алгоритм постквантового шифрования Kyber1024 в своих атаках на Windows и VMware ESXi. Новый зловред пытается опередить развитие технологий защиты,...

Lotus Wiper: новый инструмент хакеров для уничтожения данных в энергетике
22.04.2026 · Cyber Security News

Lotus Wiper: новый инструмент хакеров для уничтожения данных в энергетике

Хакеры начали использовать новый вайпер Lotus для атак на энергетический сектор Венесуэлы. В отличие от программ-вымогателей, этот зловред не требует денег, а безвозвратно уничтожает данные и стирает...

Хакеры взломали Docker-репозиторий Checkmarx: опасность для разработчиков
22.04.2026 · The Hacker News

Хакеры взломали Docker-репозиторий Checkmarx: опасность для разработчиков

Хакеры скомпрометировали официальный Docker-репозиторий инструмента KICS от Checkmarx, подменив легитимные образы вредоносными версиями. Злоумышленники перезаписали существующие теги (v2.1.20,...

Новый червь в npm-пакетах атакует токены разработчиков
22.04.2026 · The Hacker News

Новый червь в npm-пакетах атакует токены разработчиков

Исследователи обнаружили новый самораспространяющийся червь в npm-пакетах, который крадет токены разработчиков для дальнейшего заражения цепочки поставок. Угроза получила название CanisterSprawl...

Фильтры

Сбросить

Популярные теги