Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию
21.04.2026 · Cyber Security News

Уязвимость в iTerm2 позволяет выполнить код через SSH-интеграцию

В популярном эмуляторе терминала iTerm2 для macOS обнаружена критическая уязвимость, позволяющая выполнить произвольный код через интеграцию с SSH. Атакующим достаточно заставить пользователя...

Британский хакер признался в краже криптовалюты на 1 миллион долларов
21.04.2026 · Cyber Security News

Британский хакер признался в краже криптовалюты на 1 миллион долларов

Британский хакер Тайлер Роберт Бьюкенен признал вину в масштабной схеме кражи криптовалюты на сумму не менее 1 миллиона долларов. Для атак на американские компании злоумышленник использовал...

Умные сады Gardyn под угрозой: хакеры могут получить полный доступ к устройствам
21.04.2026 · Cyber Security News

Умные сады Gardyn под угрозой: хакеры могут получить полный доступ к устройствам

CISA предупредила о критических уязвимостях в умных садах Gardyn Home Kit с оценкой опасности 9,3 балла. Ошибки позволяют неавторизованным злоумышленникам полностью перехватить удаленный контроль над...

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов
21.04.2026 · Cyber Security News

Критическая уязвимость в протоколе MCP от Anthropic ставит под удар тысячи серверов

Исследователи OX Security обнаружили критическую уязвимость в протоколе MCP от Anthropic, которая позволяет злоумышленникам удаленно выполнять произвольный код. Проблема затрагивает официальные SDK...

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки
20.04.2026 · Dark Reading

Утечка данных в Vercel: как доступ к ИИ-инструментам стал вектором атаки

Сотрудник Vercel предоставил доступ к внутренним инструментам компании стороннему ИИ-сервису, что привело к компрометации данных через кражу OAuth-токенов. Этот инцидент наглядно демонстрирует, как...

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке
20.04.2026 · Cyber Security News

Новая кибератака: Gh0st RAT и рекламный софт CloverPlus в одной связке

Хакеры начали новую кампанию, распространяя через один замаскированный загрузчик сразу два вредоносных компонента: троян удаленного доступа Gh0st RAT и рекламное ПО CloverPlus. Жертвы получают...

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО
20.04.2026 · Cyber Security News

Хакеры используют утилиты Intel для скрытной доставки вредоносного ПО

Хакеры запустили кампанию Operation PhantomCLR, использующую легитимную утилиту Intel для скрытного распространения вредоносного ПО. Злоумышленники применяют технику AppDomain Hijacking, которая...

Ransomware Gentlemen берет на вооружение ботнет SystemBC
20.04.2026 · BleepingComputer

Ransomware Gentlemen берет на вооружение ботнет SystemBC

Группировка Gentlemen начала использовать прокси-ботнет SystemBC для атак на корпоративные сети. Исследователи обнаружили сеть из более чем 1570 зараженных узлов, задействованных в этих операциях....

Хакеры из КНДР атакуют криптоэкспертов через фейковые звонки в Zoom и Teams
20.04.2026 · Cyber Security News

Хакеры из КНДР атакуют криптоэкспертов через фейковые звонки в Zoom и Teams

Северокорейская группировка UNC1069 атакует специалистов в сфере криптовалют и Web3 через фальшивые звонки в Zoom и Microsoft Teams. Злоумышленники притворяются представителями венчурных фондов,...

Хакеры взломали сайт Seiko USA и требуют выкуп за данные клиентов
20.04.2026 · BleepingComputer

Хакеры взломали сайт Seiko USA и требуют выкуп за данные клиентов

Хакеры взломали официальный сайт Seiko USA, заменив главную страницу сообщением о краже базы данных клиентов Shopify. Злоумышленники требуют выкуп и угрожают опубликовать украденные персональные...

Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели
20.04.2026 · The Hacker News

Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели

В высокопроизводительном фреймворке SGLang обнаружена критическая уязвимость CVE-2026-5760 с оценкой 9.8 по шкале CVSS. Злоумышленники могут выполнить произвольный код на сервере, используя...

Иранская разведка скрывается за тремя фиктивными хакерскими группами
20.04.2026 · Cyber Security News

Иранская разведка скрывается за тремя фиктивными хакерскими группами

Исследователи выяснили, что три якобы независимые хакерские группировки — Homeland Justice, Karma и Handala — на самом деле являются проектами иранского Министерства разведки и безопасности (MOIS)....

Фильтры

Сбросить

Популярные теги