FINRA создает центр для борьбы с киберугрозами в финансовой сфере
10.04.2026 · Dark Reading

FINRA создает центр для борьбы с киберугрозами в финансовой сфере

FINRA запустила Центр финансовой разведки (Financial Intelligence Fusion Center) для борьбы с киберугрозами и финансовым мошенничеством. Новое подразделение сфокусируется на оперативном обмене...

Кампания GlassWorm атакует разработчиков через вредоносные плагины для IDE
10.04.2026 · The Hacker News

Кампания GlassWorm атакует разработчиков через вредоносные плагины для IDE

Кампания GlassWorm эволюционировала: теперь злоумышленники используют вредоносный дроппер, написанный на языке Zig, для скрытного заражения всех IDE на компьютере разработчика. Вектором атаки стало...

Anthropic запускает ИИ для поиска уязвимостей: угроза или прорыв?
10.04.2026 · Dark Reading

Anthropic запускает ИИ для поиска уязвимостей: угроза или прорыв?

Компания Anthropic представила модель Mythos Preview, способную находить и эксплуатировать критические уязвимости нулевого дня. Разработчики утверждают, что в систему уже встроены защитные механизмы...

AI-расширения для браузеров — новая угроза для корпоративной безопасности
10.04.2026 · The Hacker News

AI-расширения для браузеров — новая угроза для корпоративной безопасности

Исследователи LayerX предупреждают, что AI-расширения для браузеров стали новой «слепой зоной» корпоративной безопасности. В отличие от других инструментов, эти дополнения часто остаются вне контроля...

Chrome 146 защищает сессии пользователей от кражи
10.04.2026 · The Hacker News

Chrome 146 защищает сессии пользователей от кражи

Google внедрил технологию Device Bound Session Credentials (DBSC) в Chrome 146 для пользователей Windows. Функция привязывает сессии браузера к конкретному устройству, что делает бесполезными...

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета
10.04.2026 · The Hacker News

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета

Критическая уязвимость CVE-2026-39987 в Python-инструменте Marimo была проэксплуатирована всего через 10 часов после публичного раскрытия информации. Баг с оценкой 9.3 по шкале CVSS позволяет...

Хакеры внедрили бэкдор в обновление популярного плагина Smart Slider 3 Pro
10.04.2026 · The Hacker News

Хакеры внедрили бэкдор в обновление популярного плагина Smart Slider 3 Pro

Хакеры взломали серверы обновлений популярного плагина Smart Slider 3 Pro и распространили версию 3.5.1.35 с бэкдором. Уязвимость затрагивает пользователей WordPress и Joomla, использующих этот...

Fancy Bear не сбавляет обороты: как защититься от APT-угроз
09.04.2026 · Dark Reading

Fancy Bear не сбавляет обороты: как защититься от APT-угроз

Группировка Fancy Bear продолжает глобальную серию кибератак, используя методы, доступные даже при среднем уровне технической подготовки. Эксперты подчеркивают, что теперь наличие актуальных патчей и...

Уязвимость BlueHammer: конфликт исследователей с Microsoft
09.04.2026 · Dark Reading

Уязвимость BlueHammer: конфликт исследователей с Microsoft

Исследователь под псевдонимом Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в Windows, известной как BlueHammer. Баг позволяет локальному пользователю получить полный контроль...

Перемирия не останавливают хакеров: уроки истории
09.04.2026 · Dark Reading

Перемирия не останавливают хакеров: уроки истории

Киберсообщество обсуждает, повлияет ли текущее перемирие на активность иранских хакеров, хотя прямого отношения к ним договоренности не имеют. Исторические данные показывают, что политические...

Уязвимость в EngageLab SDK поставила под удар 50 млн Android-пользователей
09.04.2026 · The Hacker News

Уязвимость в EngageLab SDK поставила под удар 50 млн Android-пользователей

В популярном SDK EngageLab для Android обнаружена критическая уязвимость, позволяющая приложениям обходить песочницу системы и красть закрытые данные. Проблема затронула 50 миллионов устройств,...

Хакеры атакуют НКО на Тайване с помощью нового зловреда LucidRook
09.04.2026 · The Hacker News

Хакеры атакуют НКО на Тайване с помощью нового зловреда LucidRook

Группа злоумышленников UAT-10362 атакует тайваньские НКО и университеты с помощью новой вредоносной программы LucidRook. Этот сложный загрузчик написан на языке Lua и использует библиотеки Rust для...

Фильтры

Сбросить

Популярные теги