⚡ Недельный дайджест: Linux, Defender 0-days и ботнеты роутеров
09.07.2026 · The Hacker News

⚡ Недельный дайджест: Linux, Defender 0-days и ботнеты роутеров

На этой неделе кибермир снова горел: куча компаний экстренно патчили старые серверы из-за возвращения давно забытых уязвимостей, а хакеры нашли 0-day в Защитнике Windows, научившись ломать защитников...

Microsoft пообещала не судить безопасников: что на самом деле произошло?
08.07.2026 · Cyber Security News

Microsoft пообещала не судить безопасников: что на самом деле произошло?

Microsoft наконец-то прояснила свою позицию: они не будут подавать в суд на исследователей безопасности! Это произошло после жёсткой реакции сообщества на "конфликт Nightmare-Eclipse". Суть в том,...

WP Maps Pro под прицелом: как хакеры захватывают админки в WordPress
07.07.2026 · The Hacker News

WP Maps Pro под прицелом: как хакеры захватывают админки в WordPress

На фронте кибербеза WordPress снова жарко: плагин WP Maps Pro с более чем 15 000 установок оказался под активной атакой. Злоумышленники научились использовать критическую уязвимость, чтобы создавать...

Netlogon: Критическая уязвимость Windows уже активно эксплуатируется!
06.07.2026 · BleepingComputer

Netlogon: Критическая уязвимость Windows уже активно эксплуатируется!

Народ, срочно в номер! Критическая уязвимость в Netlogon (под кодовым названием Zerologon), патч для которой вышел еще в августе, теперь активно используется хакерами. Это не игрушки: баг позволяет...

Docker и Kubernetes: твои контейнеры могут взломать хост!
06.07.2026 · Cyber Security News

Docker и Kubernetes: твои контейнеры могут взломать хост!

Народ, алярм! Взломы Docker и Kubernetes больше не нишевая фигня, а серьезная проблема. Злоумышленники активно юзают кривые конфиги, чтобы вырваться из контейнеров и захватить твой сервак целиком....

Magento под ударом: 0-day в кэш-плагине открывает двери хакерам!
05.07.2026 · Cyber Security News

Magento под ударом: 0-day в кэш-плагине открывает двери хакерам!

Держитесь крепче: в популярном плагине Mirasvit Cache Warmer для Magento нашли критическую RCE-уязвимость. Фишка в том, что хакеры могут выполнить любой код на вашем сервере БЕЗ авторизации, БЕЗ...

VS Code под ударом: 1 клик — и GitHub-токены украдены!
04.07.2026 · Cyber Security News

VS Code под ударом: 1 клик — и GitHub-токены украдены!

Представьте: кто-то присылает вам ссылку, вы кликаете, и ваши GitHub OAuth токены улетают хакерам. Именно это стало возможным благодаря критической уязвимости в Visual Studio Code! Баг в реализации...

HTTP/2 Bomb: новая DoS-атака парализует Nginx, Apache, IIS и другие!
03.07.2026 · Cyber Security News

HTTP/2 Bomb: новая DoS-атака парализует Nginx, Apache, IIS и другие!

Представьте: однажды с домашнего интернета можно положить топовые веб-серверы! Эксплойт «HTTP/2 Bomb» как раз про это. Он использует особенности HTTP/2 на Nginx, Apache, IIS, Envoy и Cloudflare...

Microsoft 365: миллиарды Android-юзеров под угрозой из-за забытого флага!
03.07.2026 · Cyber Security News

Microsoft 365: миллиарды Android-юзеров под угрозой из-за забытого флага!

Представьте: Microsoft забыла удалить один девелоперский флажок, и вуаля – любая Android-прога на вашем смартфоне могла тихо-мирно получить токены доступа к вашему аккаунту Microsoft 365! Это не...

Windows сдает твои пароли! Новая дыра в URI Search – береги NTLMv2
02.07.2026 · The Hacker News

Windows сдает твои пароли! Новая дыра в URI Search – береги NTLMv2

Народ, тут свежая жесть: в Windows нашли новую уязвимость (привет, CVE-2026-33829!), которая через URI-обработчик search: позволяет сливать NTLMv2-хеши ваших паролей. Это как если бы ваш браузер сам...

GitHub.dev: Один клик — и ваши репозитории в чужих руках!
02.07.2026 · The Hacker News

GitHub.dev: Один клик — и ваши репозитории в чужих руках!

Представьте: кто-то присылает ссылку, вы кликаете, и ваши приватные GitHub-репозитории уже не совсем ваши. Исследователи обнаружили уязвимость в GitHub.dev через VS Code, которая позволяет угнать ваш...

Фильтры

Сбросить

Популярные теги