ЧМ-2026: мошенники уже на старте. Разбираем схемы и защищаемся!
16.07.2026 · The Hacker News

ЧМ-2026: мошенники уже на старте. Разбираем схемы и защищаемся!

Не успел катарский песок осесть, а кибер-хищники уже точат зубы на Чемпионат мира по футболу 2026! ФБР и эксперты тревожно заявляют: поддельные сайты FIFA, банковские трояны в пиратских стримах и...

ИИ в SOC: 10% довольных — это провал или новая реальность?
16.07.2026 · The Hacker News

ИИ в SOC: 10% довольных — это провал или новая реальность?

AI в Security Operations Centers (SOC) – уже не маркетинг, а суровая реальность. Компании вливают миллиарды в "умные" платформы и AI-копилоты, но лишь 10% SOC-ов получают от этого реальную отдачу. За...

OP-512 атакует IIS-серверы: Китайские хакеры внедрили новый веб-шелл!
15.07.2026 · The Hacker News

OP-512 атакует IIS-серверы: Китайские хакеры внедрили новый веб-шелл!

На радарах новый игрок – группировка OP-512, которая целенаправленно бьет по серверам Microsoft IIS. Эти ребята не просто ломают, а разворачивают свой собственный, кастомный веб-шелл, что само по...

Мрак в npm: Rust-стилер и саморазмножающийся червь атакуют через 50+ пакетов
14.07.2026 · The Hacker News

Мрак в npm: Rust-стилер и саморазмножающийся червь атакуют через 50+ пакетов

Ребята, в экосистеме npm опять жарко: обнаружены серии supply chain атак. Злодеи пустили в ход более 50 скомпрометированных пакетов, чтобы сливать инфу (кто-то даже eBPF руткт умудрился...

GlassWorm обезврежен: Как спасали разработчиков от скрытой угрозы
12.07.2026 · The Hacker News

GlassWorm обезврежен: Как спасали разработчиков от скрытой угрозы

Масштабная операция CrowdStrike, Google и Shadowserver Foundation вывела из строя GlassWorm — вредонос, который с начала 2025 года скрыто атаковал разработчиков через "зараженные" пакеты и...

Уязвимость Gogs: любая авторизованная учетка — полный контроль над сервером
12.07.2026 · The Hacker News

Уязвимость Gogs: любая авторизованная учетка — полный контроль над сервером

Представьте: у вас есть аккаунт на Git-сервисе Gogs, и вы вдруг можете выполнять любой код на сервере. Именно это и позволяет критическая RCE-уязвимость (9.4 по CVSS). Злоумышленнику даже не нужны...

Palo Alto Networks под ударом: VPN GlobalProtect уязвим к обходу авторизации!
11.07.2026 · The Hacker News

Palo Alto Networks под ударом: VPN GlobalProtect уязвим к обходу авторизации!

Palo Alto Networks экстренно предупреждает: их VPN GlobalProtect (уязвимость CVE-2026-0257) уже активно эксплуатируется! Эта дыра позволяет злодеям обойти аутентификацию и подключаться к...

Ghostwriter бьёт по Украине: фишинг через Prometheus и "белорусский след"
11.07.2026 · The Hacker News

Ghostwriter бьёт по Украине: фишинг через Prometheus и "белорусский след"

Свежие новости от киберфронта: белорусская группа Ghostwriter (она же UAC-0057 или UNC1151) опять взялась за украинские правительственные структуры. Фишка атаки в том, что они используют...

LiteSpeed cPanel плагин: дыра, позволяющая стать рутом!
10.07.2026 · The Hacker News

LiteSpeed cPanel плагин: дыра, позволяющая стать рутом!

Представьте: уязвимость в плагине LiteSpeed для cPanel, CVE-2026-48172, с максимальным CVSS 10.0, активно эксплуатируется! Любой юзер cPanel, даже с минимальными правами, может запустить скрипт с...

Laravel-Lang под ударом: ваши данные могут уплыть через PHP-пакеты!
10.07.2026 · The Hacker News

Laravel-Lang под ударом: ваши данные могут уплыть через PHP-пакеты!

Представьте: популярные PHP-пакеты Laravel-Lang, которые есть почти у каждого второго разраба, заразили суперхитрым стилером аккаунтов! Злодеи интегрировали вредоносный код прямо в обновления,...

Packagist под ударом: 8 пакетов заражены Linux-малварью из GitHub
10.07.2026 · The Hacker News

Packagist под ударом: 8 пакетов заражены Linux-малварью из GitHub

Представьте: вы обновляете свои зависимости через Composer, а вместо полезного кода получаете сюрприз — Linux-малварь! Именно это произошло в новой скоординированной атаке на Packagist, где...

TrapDoor: новая угроза в цепочке поставок npm, PyPI, Crates.io уже здесь!
09.07.2026 · The Hacker News

TrapDoor: новая угроза в цепочке поставок npm, PyPI, Crates.io уже здесь!

Ребята, случился новый эпик фейл в supply chain! Кампания TrapDoor атакует npm, PyPI и Crates.io, подсовывая сотни версий вредоносных пакетов для кражи ваших учетных данных. Фишка в том, что эти...

Фильтры

Сбросить

Популярные теги