Уязвимость в LMDeploy: хакеры начали атаку через 13 часов после публикации
24.04.2026 · The Hacker News

Уязвимость в LMDeploy: хакеры начали атаку через 13 часов после публикации

Уязвимость SSRF в тулките LMDeploy (CVE-2026-33626) была активно атакована хакерами спустя всего 13 часов после публикации данных о ней. Баг с оценкой 7.5 по шкале CVSS позволяет злоумышленникам...

Хакеры UNC6692 атакуют сотрудников компаний через Microsoft Teams
23.04.2026 · The Hacker News

Хакеры UNC6692 атакуют сотрудников компаний через Microsoft Teams

Новая хакерская группа UNC6692 использует Microsoft Teams для фишинговых атак под видом IT-поддержки. Злоумышленники рассылают приглашения в чат, чтобы убедить жертв запустить вредоносное ПО из...

Bitwarden CLI взломан: вредоносный код найден в популярном пакете
23.04.2026 · The Hacker News

Bitwarden CLI взломан: вредоносный код найден в популярном пакете

Хакеры скомпрометировали Bitwarden CLI в рамках масштабной цепочки поставок, выявленной исследователями из Socket. Вредоносный код был обнаружен в файле «bw1.js» внутри версии пакета...

Хакерский дайджест: кража $290 млн в DeFi и новые атаки на цепочки поставок
23.04.2026 · The Hacker News

Хакерский дайджест: кража $290 млн в DeFi и новые атаки на цепочки поставок

Хакеры вывели $290 млн из DeFi-протокола, а также активно используют методы LotL в macOS и фермы SIM-карт ProxySmart. Атаки все чаще направлены на цепочки поставок и внутренние системы приложений,...

ИИ на службе хакеров: как защититься от автоматизированных атак
23.04.2026 · The Hacker News

ИИ на службе хакеров: как защититься от автоматизированных атак

Хакеры все чаще используют ИИ для запуска автоматизированных атак, что радикально сокращает время на устранение уязвимостей. Этот феномен «схлопывающегося окна эксплуатации» означает, что системы...

Anthropic отложила запуск ИИ-сканера уязвимостей Project Glasswing
23.04.2026 · The Hacker News

Anthropic отложила запуск ИИ-сканера уязвимостей Project Glasswing

Anthropic представила проект Glasswing — ИИ-модель, настолько эффективно находящую уязвимости, что её публичный релиз был отложен. Доступ к разработке получили технологические гиганты, включая Apple,...

GopherWhisper атакует госсектор Монголии: 12 взломанных систем
23.04.2026 · The Hacker News

GopherWhisper атакует госсектор Монголии: 12 взломанных систем

Новая хакерская группировка GopherWhisper, предположительно связанная с Китаем, скомпрометировала 12 правительственных систем Монголии. Злоумышленники используют продвинутые бэкдоры, написанные на...

Vercel расширяет список пострадавших от взлома, связанного с Context.ai
23.04.2026 · The Hacker News

Vercel расширяет список пострадавших от взлома, связанного с Context.ai

Vercel обнаружила новые взломанные аккаунты в рамках недавнего инцидента безопасности, связанного с Context.ai. Расширенное расследование и дополнительный анализ сетевых логов позволили выявить...

Apple устранила баг, сохранявший удаленные уведомления в памяти iPhone
23.04.2026 · The Hacker News

Apple устранила баг, сохранявший удаленные уведомления в памяти iPhone

Apple выпустила обновление для iOS и iPadOS, устраняющее уязвимость CVE-2026-28950, из-за которой удаленные уведомления от мессенджеров, включая Signal, могли сохраняться в памяти устройства. Ошибка...

Хакеры взломали Docker-репозиторий Checkmarx: опасность для разработчиков
22.04.2026 · The Hacker News

Хакеры взломали Docker-репозиторий Checkmarx: опасность для разработчиков

Хакеры скомпрометировали официальный Docker-репозиторий инструмента KICS от Checkmarx, подменив легитимные образы вредоносными версиями. Злоумышленники перезаписали существующие теги (v2.1.20,...

Новый червь в npm-пакетах атакует токены разработчиков
22.04.2026 · The Hacker News

Новый червь в npm-пакетах атакует токены разработчиков

Исследователи обнаружили новый самораспространяющийся червь в npm-пакетах, который крадет токены разработчиков для дальнейшего заражения цепочки поставок. Угроза получила название CanisterSprawl...

Фильтры

Сбросить

Популярные теги