Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета
10.04.2026 · The Hacker News

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета

Критическая уязвимость CVE-2026-39987 в Python-инструменте Marimo была проэксплуатирована всего через 10 часов после публичного раскрытия информации. Баг с оценкой 9.3 по шкале CVSS позволяет...

Хакеры внедрили бэкдор в обновление популярного плагина Smart Slider 3 Pro
10.04.2026 · The Hacker News

Хакеры внедрили бэкдор в обновление популярного плагина Smart Slider 3 Pro

Хакеры взломали серверы обновлений популярного плагина Smart Slider 3 Pro и распространили версию 3.5.1.35 с бэкдором. Уязвимость затрагивает пользователей WordPress и Joomla, использующих этот...

Fancy Bear не сбавляет обороты: как защититься от APT-угроз
09.04.2026 · Dark Reading

Fancy Bear не сбавляет обороты: как защититься от APT-угроз

Группировка Fancy Bear продолжает глобальную серию кибератак, используя методы, доступные даже при среднем уровне технической подготовки. Эксперты подчеркивают, что теперь наличие актуальных патчей и...

Уязвимость BlueHammer: конфликт исследователей с Microsoft
09.04.2026 · Dark Reading

Уязвимость BlueHammer: конфликт исследователей с Microsoft

Исследователь под псевдонимом Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в Windows, известной как BlueHammer. Баг позволяет локальному пользователю получить полный контроль...

Уязвимость в EngageLab SDK поставила под удар 50 млн Android-пользователей
09.04.2026 · The Hacker News

Уязвимость в EngageLab SDK поставила под удар 50 млн Android-пользователей

В популярном SDK EngageLab для Android обнаружена критическая уязвимость, позволяющая приложениям обходить песочницу системы и красть закрытые данные. Проблема затронула 50 миллионов устройств,...

Уязвимость нулевого дня в Adobe Reader: хакеры атакуют через PDF
09.04.2026 · The Hacker News

Уязвимость нулевого дня в Adobe Reader: хакеры атакуют через PDF

Хакеры используют уязвимость нулевого дня в Adobe Reader через специально сформированные PDF-файлы, активность которых отслеживается с декабря 2025 года. Исследователь Хайфей Ли из EXPMON...

Хакеры APT28 используют уязвимые роутеры для кражи учетных данных
09.04.2026 · Dark Reading

Хакеры APT28 используют уязвимые роутеры для кражи учетных данных

Хакерская группировка APT28 (Forest Blizzard) атакует организации по всему миру, используя уязвимые SOHO-роутеры. Вместо внедрения сложного вредоносного ПО злоумышленники просто меняют настройки...

Малварь Chaos переключилась на облачные инфраструктуры
08.04.2026 · The Hacker News

Малварь Chaos переключилась на облачные инфраструктуры

Малварь Chaos эволюционировала и теперь активно атакует неправильно настроенные облачные инфраструктуры, расширяя свою географию за пределы роутеров. Новая версия вредоносного ПО дополнительно...

Masjesu: новый ботнет для организации DDoS-атак через Telegram
08.04.2026 · The Hacker News

Masjesu: новый ботнет для организации DDoS-атак через Telegram

Исследователи обнаружили скрытный ботнет Masjesu, который с 2023 года работает как сервис DDoS-атак по заказу в Telegram. Вредоносное ПО нацелено на IoT-устройства, включая роутеры и шлюзы с...

Иранские хакеры атакуют критическую инфраструктуру США через уязвимые ПЛК
08.04.2026 · Dark Reading

Иранские хакеры атакуют критическую инфраструктуру США через уязвимые ПЛК

Иранские хакеры атакуют критическую инфраструктуру США, используя уязвимости в контроллерах (ПЛК), доступных из интернета. Злоумышленники удаленно манипулируют файлами и интерфейсами систем, вызывая...

Борьба с «темной материей»: как IVIP закрывает дыры в управлении доступом
08.04.2026 · The Hacker News

Борьба с «темной материей»: как IVIP закрывает дыры в управлении доступом

Корпоративные системы управления доступом (IAM) теряют эффективность из-за фрагментации учетных данных в распределенных сетях. Рост числа облачных приложений и автономных систем создает так...

Anthropic запускает ИИ для поиска уязвимостей нулевого дня в IT-гигантах
08.04.2026 · The Hacker News

Anthropic запускает ИИ для поиска уязвимостей нулевого дня в IT-гигантах

Компания Anthropic представила проект Glasswing, использующий новую ИИ-модель Claude Mythos для поиска уязвимостей нулевого дня. К инициативе уже присоединились технологические гиганты, включая...

Фильтры

Сбросить

Популярные теги