Пентесты раз в год? Банки сидят на пороховой бочке 345 дней!
22.07.2026 · BleepingComputer

Пентесты раз в год? Банки сидят на пороховой бочке 345 дней!

Представьте: банк провел пентест, все ОК. Но киберспецы из Sprocket Security утверждают, что 345 дней после такого теста системы остаются практически без внимания, словно поле непаханое для хакеров....

Уязвимость в GitHub Action Claude Code: одна issue и репозиторий ваш
20.07.2026 · The Hacker News

Уязвимость в GitHub Action Claude Code: одна issue и репозиторий ваш

Представьте: чтобы угнать ваш GitHub-репозиторий, злоумышленнику достаточно было всего одной открытой issue! Именно такую дыру нашел исследователь в Anthropic's Claude Code GitHub Action. Фишка атаки...

Cisco Unified CM: от SSRF до root-доступа за пару секунд!
18.07.2026 · The Hacker News

Cisco Unified CM: от SSRF до root-доступа за пару секунд!

Представьте: неавторизованный злодей получает рут-доступ к Cisco Unified Communications Manager, просто отправив запрос. Да-да, никакой авторизации, никаких сложных схем — всего лишь дыра типа...

Microsoft: Свежие уязвимости AI-систем — как год редтиминга изменил всё
18.07.2026 · Microsoft Security Blog

Microsoft: Свежие уязвимости AI-систем — как год редтиминга изменил всё

Наконец-то Microsoft поделились свежей инфой о провалах AI-систем! Год редтиминга выявил 7 новых категорий атак: от компрометации цепочки поставок ML-моделей до банального перехвата целей AI-агентов....

Hola Browser стал криптомайнером: проверьте свой ПК прямо сейчас!
17.07.2026 · BleepingComputer

Hola Browser стал криптомайнером: проверьте свой ПК прямо сейчас!

Представьте: вы скачиваете браузер, чтобы обойти блокировки, а он втихаря превращает ваш комп в ферму для майнинга! Именно это произошло с Windows-версией Hola Browser. Атака на цепочку поставок...

Cisco SD-WAN под ударом: рутовая 0-day уязвимость активно эксплуатируется!
16.07.2026 · BleepingComputer

Cisco SD-WAN под ударом: рутовая 0-day уязвимость активно эксплуатируется!

Народ, это серьезно: Cisco предупреждает о критической, пока неисправленной 0-day уязвимости (CVE-2026-20245) в их SD-WAN Manager. Самое мясо – её УЖЕ активно юзают для получения рутовых привилегий!...

Уязвимость Gogs: любая авторизованная учетка — полный контроль над сервером
12.07.2026 · The Hacker News

Уязвимость Gogs: любая авторизованная учетка — полный контроль над сервером

Представьте: у вас есть аккаунт на Git-сервисе Gogs, и вы вдруг можете выполнять любой код на сервере. Именно это и позволяет критическая RCE-уязвимость (9.4 по CVSS). Злоумышленнику даже не нужны...

Palo Alto Networks под ударом: VPN GlobalProtect уязвим к обходу авторизации!
11.07.2026 · The Hacker News

Palo Alto Networks под ударом: VPN GlobalProtect уязвим к обходу авторизации!

Palo Alto Networks экстренно предупреждает: их VPN GlobalProtect (уязвимость CVE-2026-0257) уже активно эксплуатируется! Эта дыра позволяет злодеям обойти аутентификацию и подключаться к...

LiteSpeed cPanel плагин: дыра, позволяющая стать рутом!
10.07.2026 · The Hacker News

LiteSpeed cPanel плагин: дыра, позволяющая стать рутом!

Представьте: уязвимость в плагине LiteSpeed для cPanel, CVE-2026-48172, с максимальным CVSS 10.0, активно эксплуатируется! Любой юзер cPanel, даже с минимальными правами, может запустить скрипт с...

Packagist под ударом: 8 пакетов заражены Linux-малварью из GitHub
10.07.2026 · The Hacker News

Packagist под ударом: 8 пакетов заражены Linux-малварью из GitHub

Представьте: вы обновляете свои зависимости через Composer, а вместо полезного кода получаете сюрприз — Linux-малварь! Именно это произошло в новой скоординированной атаке на Packagist, где...

⚡ Недельный дайджест: Linux, Defender 0-days и ботнеты роутеров
09.07.2026 · The Hacker News

⚡ Недельный дайджест: Linux, Defender 0-days и ботнеты роутеров

На этой неделе кибермир снова горел: куча компаний экстренно патчили старые серверы из-за возвращения давно забытых уязвимостей, а хакеры нашли 0-day в Защитнике Windows, научившись ломать защитников...

Microsoft пообещала не судить безопасников: что на самом деле произошло?
08.07.2026 · Cyber Security News

Microsoft пообещала не судить безопасников: что на самом деле произошло?

Microsoft наконец-то прояснила свою позицию: они не будут подавать в суд на исследователей безопасности! Это произошло после жёсткой реакции сообщества на "конфликт Nightmare-Eclipse". Суть в том,...

Фильтры

Сбросить

Популярные теги