Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши
21.04.2026 · Cyber Security News

Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши

Опубликован PoC-эксплойт для уязвимости CVE-2026-33829 в Windows Snipping Tool, позволяющий красть NTLM-хэши через протокол ms-screensketch. Атака проходит незаметно для пользователя: достаточно...

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию
21.04.2026 · Cyber Security News

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию

В популярном эмуляторе терминала iTerm2 для macOS обнаружена критическая уязвимость, позволяющая выполнить произвольный код через интеграцию с SSH. Атакующим достаточно заставить пользователя...

Умные сады Gardyn под угрозой: хакеры могут получить полный доступ к устройствам
21.04.2026 · Cyber Security News

Умные сады Gardyn под угрозой: хакеры могут получить полный доступ к устройствам

CISA предупредила о критических уязвимостях в умных садах Gardyn Home Kit с оценкой опасности 9,3 балла. Ошибки позволяют неавторизованным злоумышленникам полностью перехватить удаленный контроль над...

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов
21.04.2026 · Cyber Security News

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов

Исследователи OX Security обнаружили критическую уязвимость в протоколе MCP от Anthropic, которая позволяет злоумышленникам удаленно выполнять произвольный код. Проблема затрагивает официальные SDK...

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки
20.04.2026 · Dark Reading

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки

Сотрудник Vercel предоставил доступ к внутренним инструментам компании стороннему ИИ-сервису, что привело к компрометации данных через кражу OAuth-токенов. Этот инцидент наглядно демонстрирует, как...

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке
20.04.2026 · Cyber Security News

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке

Хакеры начали новую кампанию, распространяя через один замаскированный загрузчик сразу два вредоносных компонента: троян удаленного доступа Gh0st RAT и рекламное ПО CloverPlus. Жертвы получают...

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО
20.04.2026 · Cyber Security News

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО

Хакеры запустили кампанию Operation PhantomCLR, использующую легитимную утилиту Intel для скрытного распространения вредоносного ПО. Злоумышленники применяют технику AppDomain Hijacking, которая...

Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели
20.04.2026 · The Hacker News

Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели

В высокопроизводительном фреймворке SGLang обнаружена критическая уязвимость CVE-2026-5760 с оценкой 9.8 по шкале CVSS. Злоумышленники могут выполнить произвольный код на сервере, используя...

Уязвимость в Lovable AI открыла доступ к данным тысяч проектов
20.04.2026 · Cyber Security News

Уязвимость в Lovable AI открыла доступ к данным тысяч проектов

Популярный AI-конструктор приложений Lovable допустил критическую уязвимость BOLA, которая позволила посторонним получать доступ к данным тысяч проектов. В открытом доступе оказались исходный код,...

Хакеры маскируются под IT-поддержку в Microsoft Teams для взлома компаний
20.04.2026 · Cyber Security News

Хакеры маскируются под IT-поддержку в Microsoft Teams для взлома компаний

Хакеры начали использовать Microsoft Teams и встроенную утилиту Quick Assist для имитации IT-поддержки и получения удаленного доступа к рабочим станциям. Злоумышленники эксплуатируют доверие...

Хакеры используют Microsoft Teams для атак под видом IT-поддержки
20.04.2026 · BleepingComputer

Хакеры используют Microsoft Teams для атак под видом IT-поддержки

Хакеры все чаще используют внешние чаты Microsoft Teams для имитации службы поддержки и проникновения в корпоративные сети. Злоумышленники эксплуатируют доверие пользователей к легитимным...

Vercel взломали через уязвимость в стороннем AI-инструменте
20.04.2026 · Help Net Security

Vercel взломали через уязвимость в стороннем AI-инструменте

Платформа Vercel сообщила о взломе, вызванном компрометацией стороннего AI-инструмента Context.ai, который использовал один из сотрудников. Злоумышленники получили доступ к учетным записям...

Фильтры

Сбросить

Популярные теги