AI-агенты и разрыв полномочий: как взять под контроль делегированные права
24.04.2026 · The Hacker News

AI-агенты и разрыв полномочий: как взять под контроль делегированные права

AI-агенты создают в корпоративной безопасности «разрыв в полномочиях», так как они действуют на основе делегированных прав, а не собственной автономности. Проблема заключается в отсутствии контроля...

В App Store нашли 26 поддельных криптокошельков для кражи сид-фраз
24.04.2026 · The Hacker News

В App Store нашли 26 поддельных криптокошельков для кражи сид-фраз

В App Store обнаружили 26 фальшивых криптокошельков, которые крадут сид-фразы и приватные ключи пользователей. При запуске приложения перенаправляют жертв на вредоносные сайты, маскирующиеся под...

Уязвимость в IP-камерах Xiongmai: полный контроль без пароля
24.04.2026 · Cyber Security News

Уязвимость в IP-камерах Xiongmai: полный контроль без пароля

Обнаружена критическая уязвимость CVE-2025-65856 в IP-камерах Hangzhou Xiongmai (модель XM530), позволяющая злоумышленникам обходить аутентификацию и получать удаленный доступ. CISA уже выпустила...

Критическая уязвимость в Python под Windows: риск записи в память
24.04.2026 · Cyber Security News

Критическая уязвимость в Python под Windows: риск записи в память

В библиотеке asyncio для Windows обнаружена критическая уязвимость CVE-2026-3298, связанная с некорректной обработкой сетевых сокетов. Ошибка в методе sock_recvfrom_into позволяет злоумышленникам...

Microsoft разрешила корпоративным админам удалять Copilot
24.04.2026 · BleepingComputer

Microsoft разрешила корпоративным админам удалять Copilot

Microsoft официально разрешила системным администраторам удалять Copilot с корпоративных устройств. Новая политика управления стала доступна после апрельского обновления Patch Tuesday. Теперь...

ShinyHunters заявили о краже данных 1,4 млн пользователей Udemy
24.04.2026 · Cyber Security News

ShinyHunters заявили о краже данных 1,4 млн пользователей Udemy

Хакерская группировка ShinyHunters заявила о взломе образовательной платформы Udemy. Под угрозой оказались данные 1,4 миллиона пользователей, включая личную информацию и внутренние корпоративные...

Критическая уязвимость в Ollama позволяет красть данные из памяти сервера
24.04.2026 · Cyber Security News

Критическая уязвимость в Ollama позволяет красть данные из памяти сервера

В популярной платформе Ollama для запуска локальных LLM обнаружена критическая уязвимость CVE-2026-5757. Ошибка в процессе загрузки моделей позволяет неавторизованным злоумышленникам извлекать...

Хакеры используют скомпрометированные роутеры для скрытых кибератак
24.04.2026 · Cyber Security News

Хакеры используют скомпрометированные роутеры для скрытых кибератак

Хакеры, связанные с Китаем, создают масштабные сети из скомпрометированных роутеров и пограничных устройств для проведения скрытых киберопераций. Вместо создания собственной инфраструктуры...

Хакеры из КНР создают ботнеты из обычных роутеров и сетевого оборудования
24.04.2026 · Help Net Security

Хакеры из КНР создают ботнеты из обычных роутеров и сетевого оборудования

Китайские хакерские группировки перешли на использование масштабных ботнетов, созданных на базе взломанных роутеров и периферийных устройств. Национальный центр кибербезопасности (NCSC) выпустил...

Новый бэкдор атакует Cisco: как избавиться от опасного Firestarter
24.04.2026 · Help Net Security

Новый бэкдор атакует Cisco: как избавиться от опасного Firestarter

CISA и NCSC предупредили о появлении бэкдора Firestarter, который поражает сетевые экраны Cisco Firepower и Secure Firewall. Особенность этого вредоносного ПО в том, что оно обладает высокой...

Meta меняет систему управления аккаунтами и настройками безопасности
24.04.2026 · Help Net Security

Meta меняет систему управления аккаунтами и настройками безопасности

Meta запускает единую систему Meta Account для управления профилями в Facebook, Instagram, Threads и устройствах Quest. В течение года Accounts Center будет автоматически переведен на новый формат, а...

Хакеры используют Telegram-боты для автоматизации взлома 900+ компаний
24.04.2026 · Cyber Security News

Хакеры используют Telegram-боты для автоматизации взлома 900+ компаний

Хакеры автоматизировали взлом более 900 компаний с помощью инструмента Bissa scanner и ИИ, отслеживая результаты атак через Telegram-боты. Злоумышленники эксплуатировали уязвимость React2Shell в...

Фильтры

Сбросить

Популярные теги