Утечка данных на Fiverr: личные файлы пользователей попали в поиск Google
19.04.2026 · Cyber Security News

Утечка данных на Fiverr: личные файлы пользователей попали в поиск Google

Исследователи обнаружили, что из-за ошибки в конфигурации файлового хостинга Fiverr личные данные пользователей, включая налоговые формы, оказались в открытом доступе и индексируются Google. Инцидент...

Хакеры имитируют техподдержку в Microsoft Teams для кражи данных
19.04.2026 · Microsoft Security Blog

Хакеры имитируют техподдержку в Microsoft Teams для кражи данных

Злоумышленники используют функцию внешнего взаимодействия в Microsoft Teams, чтобы выдавать себя за сотрудников техподдержки и получать удаленный доступ к устройствам пользователей. Под видом...

Критическая уязвимость в protobuf.js позволяет выполнить произвольный JS-код
19.04.2026 · BleepingComputer

Критическая уязвимость в protobuf.js позволяет выполнить произвольный JS-код

В популярной библиотеке protobuf.js обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный JavaScript-код. Исследователи уже опубликовали PoC-эксплойт, подтверждающий...

OpenAI открывает доступ к модели GPT-5.4-Cyber для защиты критической ИТ-среды
19.04.2026 · Cyber Security News

OpenAI открывает доступ к модели GPT-5.4-Cyber для защиты критической ИТ-среды

OpenAI расширила программу Trusted Access for Cyber, предоставив избранным организациям доступ к специализированной модели GPT-5.4-Cyber. Инструмент предназначен для усиления защиты критической...

Около 6 миллионов FTP-серверов остаются уязвимыми в 2026 году
18.04.2026 · Cyber Security News

Около 6 миллионов FTP-серверов остаются уязвимыми в 2026 году

Исследователи Censys обнаружили, что в 2026 году к сети все еще открыто подключено около 6 миллионов FTP-серверов. Несмотря на то, что количество таких узлов сократилось на 40% по сравнению с 2024...

Для критической уязвимости в FortiSandbox выпустили рабочий эксплойт
18.04.2026 · Cyber Security News

Для критической уязвимости в FortiSandbox выпустили рабочий эксплойт

Опубликован PoC-эксплойт для критической уязвимости CVE-2026-39808 в FortiSandbox. Брешь позволяет неавторизованному злоумышленнику удаленно выполнять произвольные команды с правами root. Уязвимость...

NIST сокращает работу с CVE: что делать ИБ-командам
17.04.2026 · Dark Reading

NIST сокращает работу с CVE: что делать ИБ-командам

NIST сокращает ресурсы на обогащение данных в базе CVE, из-за чего тысячи уязвимостей остаются без должного анализа и классификации. На помощь приходят отраслевые коалиции и независимые эксперты,...

Tycoon 2FA: новая угроза через фишинг кодов активации устройств
17.04.2026 · Dark Reading

Tycoon 2FA: новая угроза через фишинг кодов активации устройств

Хакерская группировка Tycoon 2FA сменила тактику и перешла на фишинг через коды активации устройств (device code phishing). Злоумышленники заставляют пользователей самостоятельно вводить легитимные...

Уязвимость в роутерах TP-Link: хакеры распространяют ботнет Mirai
17.04.2026 · Cyber Security News

Уязвимость в роутерах TP-Link: хакеры распространяют ботнет Mirai

Хакеры активно используют уязвимость CVE-2023-33538 для заражения роутеров TP-Link вредоносным ПО на базе ботнета Mirai. Атака направлена на устаревшие модели, такие как TL-WR940N, которые больше не...

ИИ превращает старые уязвимости в новую угрозу
17.04.2026 · Dark Reading

ИИ превращает старые уязвимости в новую угрозу

ИИ не столько создает новые угрозы, сколько радикально масштабирует старые уязвимости, делая их эксплуатацию проще и быстрее. Теперь любой классический баг в коде становится мощным инструментом в...

Уязвимость в marimo: хакеры распространяют блокчейн-бэкдор через Hugging Face
17.04.2026 · Cyber Security News

Уязвимость в marimo: хакеры распространяют блокчейн-бэкдор через Hugging Face

Хакеры начали использовать критическую уязвимость CVE-2026-39987 в платформе marimo для внедрения бэкдора на базе блокчейна. Атака нацелена на разработчиков, использующих Hugging Face, и позволяет...

Anthropic обновила Claude Opus 4.7: защита от киберугроз в реальном времени
17.04.2026 · Cyber Security News

Anthropic обновила Claude Opus 4.7: защита от киберугроз в реальном времени

Anthropic представила обновленную флагманскую модель Claude Opus 4.7 с внедренными механизмами автоматической киберзащиты в реальном времени. Система способна самостоятельно распознавать и...

Фильтры

Сбросить

Популярные теги