Anthropic запускает ИИ для поиска уязвимостей: угроза или прорыв?
10.04.2026 · Dark Reading

Anthropic запускает ИИ для поиска уязвимостей: угроза или прорыв?

Компания Anthropic представила модель Mythos Preview, способную находить и эксплуатировать критические уязвимости нулевого дня. Разработчики утверждают, что в систему уже встроены защитные механизмы...

AI-расширения для браузеров — новая угроза для корпоративной безопасности
10.04.2026 · The Hacker News

AI-расширения для браузеров — новая угроза для корпоративной безопасности

Исследователи LayerX предупреждают, что AI-расширения для браузеров стали новой «слепой зоной» корпоративной безопасности. В отличие от других инструментов, эти дополнения часто остаются вне контроля...

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета
10.04.2026 · The Hacker News

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета

Критическая уязвимость CVE-2026-39987 в Python-инструменте Marimo была проэксплуатирована всего через 10 часов после публичного раскрытия информации. Баг с оценкой 9.3 по шкале CVSS позволяет...

Хакеры внедрили бэкдор в обновление популярного плагина Smart Slider 3 Pro
10.04.2026 · The Hacker News

Хакеры внедрили бэкдор в обновление популярного плагина Smart Slider 3 Pro

Хакеры взломали серверы обновлений популярного плагина Smart Slider 3 Pro и распространили версию 3.5.1.35 с бэкдором. Уязвимость затрагивает пользователей WordPress и Joomla, использующих этот...

Fancy Bear не сбавляет обороты: как защититься от APT-угроз
09.04.2026 · Dark Reading

Fancy Bear не сбавляет обороты: как защититься от APT-угроз

Группировка Fancy Bear продолжает глобальную серию кибератак, используя методы, доступные даже при среднем уровне технической подготовки. Эксперты подчеркивают, что теперь наличие актуальных патчей и...

Уязвимость BlueHammer: конфликт исследователей с Microsoft
09.04.2026 · Dark Reading

Уязвимость BlueHammer: конфликт исследователей с Microsoft

Исследователь под псевдонимом Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в Windows, известной как BlueHammer. Баг позволяет локальному пользователю получить полный контроль...

Уязвимость в EngageLab SDK поставила под удар 50 млн Android-пользователей
09.04.2026 · The Hacker News

Уязвимость в EngageLab SDK поставила под удар 50 млн Android-пользователей

В популярном SDK EngageLab для Android обнаружена критическая уязвимость, позволяющая приложениям обходить песочницу системы и красть закрытые данные. Проблема затронула 50 миллионов устройств,...

Уязвимость нулевого дня в Adobe Reader: хакеры атакуют через PDF
09.04.2026 · The Hacker News

Уязвимость нулевого дня в Adobe Reader: хакеры атакуют через PDF

Хакеры используют уязвимость нулевого дня в Adobe Reader через специально сформированные PDF-файлы, активность которых отслеживается с декабря 2025 года. Исследователь Хайфей Ли из EXPMON...

Хакеры APT28 используют уязвимые роутеры для кражи учетных данных
09.04.2026 · Dark Reading

Хакеры APT28 используют уязвимые роутеры для кражи учетных данных

Хакерская группировка APT28 (Forest Blizzard) атакует организации по всему миру, используя уязвимые SOHO-роутеры. Вместо внедрения сложного вредоносного ПО злоумышленники просто меняют настройки...

Малварь Chaos переключилась на облачные инфраструктуры
08.04.2026 · The Hacker News

Малварь Chaos переключилась на облачные инфраструктуры

Малварь Chaos эволюционировала и теперь активно атакует неправильно настроенные облачные инфраструктуры, расширяя свою географию за пределы роутеров. Новая версия вредоносного ПО дополнительно...

Masjesu: новый ботнет для организации DDoS-атак через Telegram
08.04.2026 · The Hacker News

Masjesu: новый ботнет для организации DDoS-атак через Telegram

Исследователи обнаружили скрытный ботнет Masjesu, который с 2023 года работает как сервис DDoS-атак по заказу в Telegram. Вредоносное ПО нацелено на IoT-устройства, включая роутеры и шлюзы с...

Иранские хакеры атакуют критическую инфраструктуру США через уязвимые ПЛК
08.04.2026 · Dark Reading

Иранские хакеры атакуют критическую инфраструктуру США через уязвимые ПЛК

Иранские хакеры атакуют критическую инфраструктуру США, используя уязвимости в контроллерах (ПЛК), доступных из интернета. Злоумышленники удаленно манипулируют файлами и интерфейсами систем, вызывая...

Фильтры

Сбросить

Популярные теги