Уязвимость в регистраторах TBK: ботнет Nexcorium атакует устройства
20.04.2026 · Cyber Security News

Уязвимость в регистраторах TBK: ботнет Nexcorium атакует устройства

Хакеры начали эксплуатировать уязвимость CVE-2024-3721 для заражения видеорегистраторов TBK (модели DVR-4104) вредоносным ПО Nexcorium. Этот ботнет, созданный на базе Mirai, предназначен для...

ZionSiphon: новая угроза для систем водоснабжения Израиля
20.04.2026 · The Hacker News

ZionSiphon: новая угроза для систем водоснабжения Израиля

Исследователи Darktrace обнаружили новый вредонос ZionSiphon, нацеленный на системы водоснабжения и опреснительные установки в Израиле. Программа закрепляется в системе, меняет конфигурации и...

SmokedMeat: новый инструмент для проверки безопасности CI/CD-пайплайнов
20.04.2026 · Help Net Security

SmokedMeat: новый инструмент для проверки безопасности CI/CD-пайплайнов

Boost Security представила open-source фреймворк SmokedMeat для тестирования безопасности CI/CD-конвейеров. Инструмент имитирует реальные атаки, позволяя увидеть, как злоумышленник может...

Уязвимость в Flowise открывает путь к выполнению кода через протокол MCP
20.04.2026 · Cyber Security News

Уязвимость в Flowise открывает путь к выполнению кода через протокол MCP

Исследователи из OX Security обнаружили критическую уязвимость в платформе Flowise, позволяющую злоумышленникам выполнять произвольный код (RCE). Проблема кроется в архитектуре протокола Model...

Утечка в Vercel: взлом через сторонний AI-инструмент Context.ai
20.04.2026 · The Hacker News

Утечка в Vercel: взлом через сторонний AI-инструмент Context.ai

Vercel признала взлом своих внутренних систем, произошедший через компрометацию стороннего AI-инструмента Context.ai. Хакеры получили доступ к рабочему аккаунту сотрудника в Google Workspace, что...

Итоги недели: уязвимости в Acrobat Reader и киберпотенциал ИИ
19.04.2026 · Help Net Security

Итоги недели: уязвимости в Acrobat Reader и киберпотенциал ИИ

На этой неделе в центре внимания оказалась уязвимость в Acrobat Reader, которую активно используют хакеры. Эксперты также обсуждают возможности и ограничения ИИ-модели Claude Mythos в контексте...

Ботнет Nexcorium атакует видеорегистраторы и роутеры через уязвимость CVE-2024-3721
19.04.2026 · The Hacker News

Ботнет Nexcorium атакует видеорегистраторы и роутеры через уязвимость CVE-2024-3721

Хакеры используют новую версию Mirai под названием Nexcorium для захвата DVR-регистраторов TBK и устаревших роутеров TP-Link. Атака эксплуатирует уязвимость CVE-2024-3721 (оценка 6.3 по шкале CVSS),...

Новый вариант Mirai атакует видеорегистраторы TBK для создания ботнета
19.04.2026 · Cyber Security News

Новый вариант Mirai атакует видеорегистраторы TBK для создания ботнета

Новый вариант ботнета Mirai, получивший название Nexcorium, активно атакует видеорегистраторы TBK через известную уязвимость внедрения команд. Хакеры используют взломанные устройства для расширения...

Утечка данных на Fiverr: личные файлы пользователей попали в поиск Google
19.04.2026 · Cyber Security News

Утечка данных на Fiverr: личные файлы пользователей попали в поиск Google

Исследователи обнаружили, что из-за ошибки в конфигурации файлового хостинга Fiverr личные данные пользователей, включая налоговые формы, оказались в открытом доступе и индексируются Google. Инцидент...

Claude Opus помог исследователю создать рабочий эксплойт для Chrome
19.04.2026 · Cyber Security News

Claude Opus помог исследователю создать рабочий эксплойт для Chrome

Исследователь безопасности успешно использовал нейросеть Claude Opus для создания полноценной цепочки эксплойтов, нацеленных на JavaScript-движок V8 в Google Chrome. Этот эксперимент подтверждает,...

Apple исправляет баг в iOS, блокирующий доступ к iPhone через клавиатуру
19.04.2026 · Cyber Security News

Apple исправляет баг в iOS, блокирующий доступ к iPhone через клавиатуру

Apple готовит исправление критического бага в iOS, из-за которого пользователи теряют доступ к своим устройствам. Проблема вызвана отсутствием спецсимвола в чешской раскладке клавиатуры, что делает...

Критическая уязвимость в protobuf.js позволяет выполнить произвольный JS-код
19.04.2026 · BleepingComputer

Критическая уязвимость в protobuf.js позволяет выполнить произвольный JS-код

В популярной библиотеке protobuf.js обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный JavaScript-код. Исследователи уже опубликовали PoC-эксплойт, подтверждающий...

Фильтры

Сбросить

Популярные теги