Palo Alto Networks под ударом: VPN GlobalProtect уязвим к обходу авторизации!
11.07.2026 · The Hacker News

Palo Alto Networks под ударом: VPN GlobalProtect уязвим к обходу авторизации!

Palo Alto Networks экстренно предупреждает: их VPN GlobalProtect (уязвимость CVE-2026-0257) уже активно эксплуатируется! Эта дыра позволяет злодеям обойти аутентификацию и подключаться к...

CISA слила секреты: подрядчик выложил ключи AWS GovCloud на GitHub!
11.07.2026 · Krebs on Security

CISA слила секреты: подрядчик выложил ключи AWS GovCloud на GitHub!

Представьте: американские киберзащитники из CISA оказались под огнем. Их подрядчик, парень с руками из нужного места, но головой не совсем там, слил на публичный GitHub ключи AWS GovCloud и кучу...

Ghostwriter бьёт по Украине: фишинг через Prometheus и "белорусский след"
11.07.2026 · The Hacker News

Ghostwriter бьёт по Украине: фишинг через Prometheus и "белорусский след"

Свежие новости от киберфронта: белорусская группа Ghostwriter (она же UAC-0057 или UNC1151) опять взялась за украинские правительственные структуры. Фишка атаки в том, что они используют...

LiteSpeed cPanel плагин: дыра, позволяющая стать рутом!
10.07.2026 · The Hacker News

LiteSpeed cPanel плагин: дыра, позволяющая стать рутом!

Представьте: уязвимость в плагине LiteSpeed для cPanel, CVE-2026-48172, с максимальным CVSS 10.0, активно эксплуатируется! Любой юзер cPanel, даже с минимальными правами, может запустить скрипт с...

Laravel-Lang под ударом: ваши данные могут уплыть через PHP-пакеты!
10.07.2026 · The Hacker News

Laravel-Lang под ударом: ваши данные могут уплыть через PHP-пакеты!

Представьте: популярные PHP-пакеты Laravel-Lang, которые есть почти у каждого второго разраба, заразили суперхитрым стилером аккаунтов! Злодеи интегрировали вредоносный код прямо в обновления,...

TrapDoor: новая угроза в цепочке поставок npm, PyPI, Crates.io уже здесь!
09.07.2026 · The Hacker News

TrapDoor: новая угроза в цепочке поставок npm, PyPI, Crates.io уже здесь!

Ребята, случился новый эпик фейл в supply chain! Кампания TrapDoor атакует npm, PyPI и Crates.io, подсовывая сотни версий вредоносных пакетов для кражи ваших учетных данных. Фишка в том, что эти...

Lazarus с новым трюком: RemotePE — скрытный RAT для криптофирм
09.07.2026 · The Hacker News

Lazarus с новым трюком: RemotePE — скрытный RAT для криптофирм

Группа Lazarus не дремлет и снова в деле! На этот раз они используют RemotePE — хитрый RAT, который работает прямо в оперативной памяти и не оставляет следов на диске. Это как фантом: проник, забрал...

⚡ Недельный дайджест: Linux, Defender 0-days и ботнеты роутеров
09.07.2026 · The Hacker News

⚡ Недельный дайджест: Linux, Defender 0-days и ботнеты роутеров

На этой неделе кибермир снова горел: куча компаний экстренно патчили старые серверы из-за возвращения давно забытых уязвимостей, а хакеры нашли 0-day в Защитнике Windows, научившись ломать защитников...

Фейковый NuGet-пакет Sicoob SDK сливал банковские данные
08.07.2026 · Cyber Security News

Фейковый NuGet-пакет Sicoob SDK сливал банковские данные

Представьте: вы запилили крутое приложение, а вместе с ним незаметно установили троян! На днях обнаружили вредоносный NuGet-пакет, который маскировался под официальный SDK бразильского банка Sicoob и...

Microsoft пообещала не судить безопасников: что на самом деле произошло?
08.07.2026 · Cyber Security News

Microsoft пообещала не судить безопасников: что на самом деле произошло?

Microsoft наконец-то прояснила свою позицию: они не будут подавать в суд на исследователей безопасности! Это произошло после жёсткой реакции сообщества на "конфликт Nightmare-Eclipse". Суть в том,...

Signal под угрозой: хакеры охотятся за вашими переписками!
08.07.2026 · Cyber Security News

Signal под угрозой: хакеры охотятся за вашими переписками!

Представьте: Signal, ваш бастион приватности, атакован! Хакеры маскируются под техподдержку и выманивают ключи восстановления бэкапов. Это означает, что злоумышленники могут получить доступ ко всей...

Microsoft закручивает гайки: Entra ID SSPR теперь еще надежнее!
07.07.2026 · Cyber Security News

Microsoft закручивает гайки: Entra ID SSPR теперь еще надежнее!

Microsoft серьезно взялась за безопасность Entra ID (бывший Azure AD), обновив функцию сброса паролей. Теперь для SSPR (Self-Service Password Reset) нужны только *явно зарегистрированные* методы...

Фильтры

Сбросить

Популярные теги