Уязвимость в SGLang: вредоносные GGUF-модели позволяют взломать сервер
21.04.2026 · Cyber Security News

Уязвимость в SGLang: вредоносные GGUF-модели позволяют взломать сервер

В серверах для запуска LLM под названием SGLang обнаружена критическая уязвимость CVE-2026-5760, позволяющая удаленно выполнить произвольный код. Хакеры могут использовать специально подготовленные...

CISA предупреждает: популярная библиотека Axios скомпрометирована
21.04.2026 · Cyber Security News

CISA предупреждает: популярная библиотека Axios скомпрометирована

CISA выпустила критическое предупреждение о компрометации популярного JS-библиотеки Axios через атаку на цепочку поставок. Злоумышленники получили возможность внедрить вредоносный код в инструмент,...

Экс-переговорщик по кибербезопасности признался в атаках BlackCat
21.04.2026 · BleepingComputer

Экс-переговорщик по кибербезопасности признался в атаках BlackCat

Бывший переговорщик компании по кибербезопасности DigitalMint Анджело Мартино признал вину в участии в атаках группировки BlackCat (ALPHV). 41-летний злоумышленник использовал свои профессиональные...

Единая платформа ProxySmart объединила SIM-фермы в 17 странах
21.04.2026 · Help Net Security

Единая платформа ProxySmart объединила SIM-фермы в 17 странах

Исследователи Infrawatch обнаружили глобальную сеть SIM-ферм, работающую через единую платформу ProxySmart из Минска. Инфраструктура охватывает 94 локации в 17 странах, где используются стойки с...

SideWinder крадет данные госструктур через фейковый просмотрщик PDF
21.04.2026 · Cyber Security News

SideWinder крадет данные госструктур через фейковый просмотрщик PDF

Хакерская группировка SideWinder атакует госучреждения Южной Азии, используя фальшивый просмотрщик PDF для Chrome и точную копию веб-почты Zimbra. Злоумышленники крадут учетные данные сотрудников,...

CISA обновила список активных угроз: 8 новых уязвимостей под прицелом
21.04.2026 · The Hacker News

CISA обновила список активных угроз: 8 новых уязвимостей под прицелом

CISA добавила восемь новых уязвимостей в каталог эксплуатируемых угроз (KEV), подтвердив их активное использование хакерами. В список вошли три критические бреши в Cisco Catalyst SD-WAN Manager и...

Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши
21.04.2026 · Cyber Security News

Уязвимость в Windows Snipping Tool позволяет красть NTLM-хэши

Опубликован PoC-эксплойт для уязвимости CVE-2026-33829 в Windows Snipping Tool, позволяющий красть NTLM-хэши через протокол ms-screensketch. Атака проходит незаметно для пользователя: достаточно...

Актуальные вакансии в ИБ: ищем экспертов по DevSecOps и Azure
21.04.2026 · Help Net Security

Актуальные вакансии в ИБ: ищем экспертов по DevSecOps и Azure

Компания BEWAHARVEST открыла вакансию Application Security Engineer для работы в гибридном формате. Специалисту предстоит внедрять инструменты SAST, DAST и SCA в пайплайны Azure DevOps для...

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию
21.04.2026 · Cyber Security News

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию

В популярном эмуляторе терминала iTerm2 для macOS обнаружена критическая уязвимость, позволяющая выполнить произвольный код через интеграцию с SSH. Атакующим достаточно заставить пользователя...

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов
21.04.2026 · Cyber Security News

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов

Исследователи OX Security обнаружили критическую уязвимость в протоколе MCP от Anthropic, которая позволяет злоумышленникам удаленно выполнять произвольный код. Проблема затрагивает официальные SDK...

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки
20.04.2026 · Dark Reading

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки

Сотрудник Vercel предоставил доступ к внутренним инструментам компании стороннему ИИ-сервису, что привело к компрометации данных через кражу OAuth-токенов. Этот инцидент наглядно демонстрирует, как...

Фильтры

Сбросить

Популярные теги