APT28 атакует Windows: новая уязвимость обходит Defender SmartScreen
28.04.2026 · Cyber Security News

APT28 атакует Windows: новая уязвимость обходит Defender SmartScreen

Хакерская группировка APT28 активно использует уязвимость нулевого клика (CVE-2026-32202) для обхода защиты Windows Defender SmartScreen. Брешь возникла из-за неполного исправления предыдущей ошибки...

Китайские фишинговые сервисы перешли на масштабную атаку через мессенджеры
28.04.2026 · Cyber Security News

Китайские фишинговые сервисы перешли на масштабную атаку через мессенджеры

Китайские кибергруппировки запустили масштабные кампании по фишингу через SMS и мессенджеры, нацеленные на кражу учетных и финансовых данных по всему миру. Эти организованные сервисы формата...

Критическая уязвимость в Hugging Face LeRobot позволяет выполнить удаленный код
28.04.2026 · The Hacker News

Критическая уязвимость в Hugging Face LeRobot позволяет выполнить удаленный код

Исследователи обнаружили критическую уязвимость CVE-2026-25874 в популярной платформе Hugging Face LeRobot, имеющей почти 24 000 звезд на GitHub. Ошибка связана с небезопасной десериализацией данных...

Microsoft превращает Copilot в Outlook в автономного рабочего агента
28.04.2026 · Cyber Security News

Microsoft превращает Copilot в Outlook в автономного рабочего агента

Microsoft превратила Copilot в Outlook из обычного помощника в автономного агента, способного самостоятельно управлять почтой и календарем. Теперь ИИ может проактивно автоматизировать сложные рабочие...

Sandworm совершенствует тактику скрытного проникновения через SSH-туннели
28.04.2026 · Cyber Security News

Sandworm совершенствует тактику скрытного проникновения через SSH-туннели

Хакерская группа Sandworm перешла на новую тактику скрытного закрепления в сетях с использованием SSH-туннелей поверх Tor. Этот метод обеспечивает злоумышленникам полную анонимность и долгосрочный...

Microsoft: баг в уведомлениях безопасности при открытии RDP-файлов
28.04.2026 · BleepingComputer

Microsoft: баг в уведомлениях безопасности при открытии RDP-файлов

Microsoft подтвердила баг, из-за которого новые предупреждения безопасности при открытии RDP-файлов отображаются некорректно. Проблема затрагивает пользователей Windows, у которых включена...

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков
28.04.2026 · Cyber Security News

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков

Популярный Python-пакет elementary-data, имеющий более 1 миллиона загрузок в месяц, был скомпрометирован хакерами. Злоумышленники внедрили вредоносный код в версию 0.23.3 на PyPI и отравленные...

Уязвимость в Windows RDP: хакеры могут восстанавливать скриншоты ваших сессий
28.04.2026 · Cyber Security News

Уязвимость в Windows RDP: хакеры могут восстанавливать скриншоты ваших сессий

Исследователи SCYTHE Labs обнаружили, что Windows Remote Desktop сохраняет фрагменты изображений сессий, которые злоумышленники могут восстановить в полноценные скриншоты. Для атаки не требуются...

Уязвимости в OpenClaw: угроза обхода политик безопасности и кражи данных
28.04.2026 · Cyber Security News

Уязвимости в OpenClaw: угроза обхода политик безопасности и кражи данных

В AI-фреймворке OpenClaw (ранее известном как Clawdbot и Moltbot) обнаружены три уязвимости среднего уровня критичности. Ошибки в npm-пакете позволяют злоумышленникам обходить политики безопасности,...

Хакеры из OilRig прячут конфигурации C2-серверов внутри картинок на Google Drive
28.04.2026 · Cyber Security News

Хакеры из OilRig прячут конфигурации C2-серверов внутри картинок на Google Drive

Иранская хакерская группировка OilRig (APT34) начала использовать стеганографию для скрытия конфигураций своих командных серверов. Злоумышленники внедряют зашифрованные данные в обычные...

Microsoft исправила критическую уязвимость в ролях Entra ID
28.04.2026 · The Hacker News

Microsoft исправила критическую уязвимость в ролях Entra ID

Microsoft устранила уязвимость в Entra ID, связанную с административной ролью «Agent ID Administrator». Эта ошибка позволяла злоумышленникам повышать привилегии и перехватывать контроль над учетными...

Троян Anatsa в Google Play: опасное приложение под видом «читалки»
28.04.2026 · Cyber Security News

Троян Anatsa в Google Play: опасное приложение под видом «читалки»

В Google Play обнаружили вредоносное приложение для чтения документов, которое успели скачать более 10 000 раз. Программа скрытно устанавливала на устройства пользователей банковский троян Anatsa для...

Фильтры

Сбросить

Популярные теги