Северокорейские хакеры прячут малварь в легитимных PHP-пакетах!
06.06.2026 · Cyber Security News

Северокорейские хакеры прячут малварь в легитимных PHP-пакетах!

Чоллима снова в деле: северокорейские хакеры зашли с козырей, внедрив вредоносный код прямо в легитимный PHP-пакет на Packagist. Представьте: разработчик ставит нужную библиотеку, а внутри вместо...

SolarWinds снова в деле? CISA предупреждает о критической уязвимости!
06.06.2026 · Cyber Security News

SolarWinds снова в деле? CISA предупреждает о критической уязвимости!

CISA бьет тревогу: критическая уязвимость CVE-2026-28318 в SolarWinds Serv-U уже активно эксплуатируется. Представьте, неавторизованный чел может просто крашнуть ваш файловый сервер, отправив...

Cisco SD-WAN: критическая уязвимость 0-day под рут-доступом!
05.06.2026 · Cyber Security News

Cisco SD-WAN: критическая уязвимость 0-day под рут-доступом!

Ребята, срочняк: в Cisco Catalyst SD-WAN Manager нашли уязвимость (CVE-2026-20245) с CVSS 7.8, которую уже активно эксплойтят в реальном мире. Суть в том, что хакеры через нее могут выполнять...

IronWorm: npm-пакеты стали троянским конем для разработчиков!
04.06.2026 · Cyber Security News

IronWorm: npm-пакеты стали троянским конем для разработчиков!

Представьте: вы, как разработчик, ставите новенький npm-пакет, а он тихонько сливает все ваши пароли, API-ключи и даже фразы восстановления криптокошельков. Именно так работает IronWorm — новая...

Операция XENOFISCAL: Хакеры SideCopy атакуют Минфин Афганистана
04.06.2026 · Cyber Security News

Операция XENOFISCAL: Хакеры SideCopy атакуют Минфин Афганистана

Парни из SideCopy, предположительно из Пакистана, не дремлют! Они запустили Operation XENOFISCAL, чтобы внедриться в Министерство финансов Афганистана, используя хитрый бэкдор XenoRAT. Фишка в том,...

Red Hat под ударом: 30+ npm-пакетов заражены стиллером!
02.06.2026 · Cyber Security News

Red Hat под ударом: 30+ npm-пакетов заражены стиллером!

Представьте: 1 июня 2026 года, и тут Red Hat Cloud Services атакуют через npm-пакеты, причём не абы как, а с помощью зловреда "Miasma: The Spreading Blight" – новой версии мощного стиллера Mini...

Срочно патчим VPN! Уязвимость Palo Alto GlobalProtect активно эксплуатируется
31.05.2026 · BleepingComputer

Срочно патчим VPN! Уязвимость Palo Alto GlobalProtect активно эксплуатируется

Ребят, тревога! Эксперты Palo Alto Networks подтвердили, что их VPN GlobalProtect (уязвимость CVE-2024-3400) активно ломают. Суть в том, что хакеры могут обойти аутентификацию и попасть в...

Новый RaaS The Gentlemen: шифрует диски через системные таски с правами SYSTEM!
31.05.2026 · Cyber Security News

Новый RaaS The Gentlemen: шифрует диски через системные таски с правами SYSTEM!

Представьте: шифровальщик The Gentlemen, написанный на Go, не просто шифрует файлы. Он хитро использует системные запланированные задания Windows (SYSTEM Scheduled Tasks), чтобы запускаться с...

Хакеры GREYVIBE: ChatGPT и Gemini стали оружием кибервойны в Украине
31.05.2026 · Cyber Security News

Хакеры GREYVIBE: ChatGPT и Gemini стали оружием кибервойны в Украине

Группировка GREYVIBE уже с 2025 года активно использует ChatGPT и Google Gemini в своих кибератаках, преимущественно против Украины. Фишка в том, что AI-модели значительно упрощают создание...

F5 + Confluence = билет в корпоративную сеть. Разбор атаки
30.05.2026 · Microsoft Security Blog

F5 + Confluence = билет в корпоративную сеть. Разбор атаки

Огонь! Microsoft раскопала многоступенчатую атаку на Linux-системы: стартовали с дырявого F5 BIG-IP, а потом через Confluence добрались до учетных данных и устроили Kerberos Relay. Вся фишка в...

Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере
28.04.2026 · Cyber Security News

Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере

Хакеры запустили кампанию BlobPhish, которая использует API объектов Blob для скрытной кражи учетных данных через браузеры. Атака нацелена на пользователей Microsoft 365 и крупных финансовых платформ...

Checkmarx подтвердила утечку данных своих репозиториев в даркнет
28.04.2026 · Cyber Security News

Checkmarx подтвердила утечку данных своих репозиториев в даркнет

Компания Checkmarx подтвердила утечку данных из своих репозиториев GitHub в даркнет. Инцидент стал следствием атаки на цепочку поставок, начавшейся еще 23 марта 2026 года. Сейчас эксперты совместно с...

Фильтры

Сбросить

Популярные теги