F5 + Confluence = билет в корпоративную сеть. Разбор атаки
30.05.2026 · Microsoft Security Blog

F5 + Confluence = билет в корпоративную сеть. Разбор атаки

Огонь! Microsoft раскопала многоступенчатую атаку на Linux-системы: стартовали с дырявого F5 BIG-IP, а потом через Confluence добрались до учетных данных и устроили Kerberos Relay. Вся фишка в...

Как мировые гиганты защищают свой ИИ: уроки кибербеза от Microsoft
30.05.2026 · Microsoft Security Blog

Как мировые гиганты защищают свой ИИ: уроки кибербеза от Microsoft

Microsoft раскопали, как St. Luke's и ManpowerGroup строят оборону для своего ИИ. Главная фишка: они не просто ставят файрвол, а встраивают кибербезопасность в сам фундамент ИИ-проектов. Это не про...

Microsoft Security, май 2026: AI-адаптация и усиление контроля
30.05.2026 · Microsoft Security Blog

Microsoft Security, май 2026: AI-адаптация и усиление контроля

Microsoft выпустила майские обновления безопасности 2026 года, сделав акцент на защите в условиях бурного роста AI. Ключевая фишка — расширение видимости и контроля над экосистемами, особенно там,...

Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере
28.04.2026 · Cyber Security News

Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере

Хакеры запустили кампанию BlobPhish, которая использует API объектов Blob для скрытной кражи учетных данных через браузеры. Атака нацелена на пользователей Microsoft 365 и крупных финансовых платформ...

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft
28.04.2026 · The Hacker News

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft

Бразильская группировка LofyGang вернулась спустя три года с новым вредоносным ПО LofyStealer. Хакеры маскируют стилер под чит для Minecraft под названием «Slinky», используя официальную иконку игры...

Критическая RCE-уязвимость в GitHub открывает доступ к приватным репозиториям
28.04.2026 · Cyber Security News

Критическая RCE-уязвимость в GitHub открывает доступ к приватным репозиториям

Исследователи Wiz обнаружили критическую уязвимость CVE-2026-3854 в инфраструктуре GitHub, позволяющую выполнять произвольный код (RCE). Брешь дает авторизованным пользователям возможность получить...

Баг в Windows 11: предупреждения RDP могут отображаться некорректно
28.04.2026 · Cyber Security News

Баг в Windows 11: предупреждения RDP могут отображаться некорректно

После апрельского обновления Windows 11 пользователи столкнулись с багом: диалоговые окна предупреждений протокола удаленного рабочего стола (RDP) некорректно отображаются на некоторых системах....

Checkmarx подтвердила утечку данных своих репозиториев в даркнет
28.04.2026 · Cyber Security News

Checkmarx подтвердила утечку данных своих репозиториев в даркнет

Компания Checkmarx подтвердила утечку данных из своих репозиториев GitHub в даркнет. Инцидент стал следствием атаки на цепочку поставок, начавшейся еще 23 марта 2026 года. Сейчас эксперты совместно с...

Критическая уязвимость в LiteLLM: злоумышленники крадут ключи доступа к AI
28.04.2026 · Cyber Security News

Критическая уязвимость в LiteLLM: злоумышленники крадут ключи доступа к AI

Популярный AI-шлюз LiteLLM с более чем 22 000 звезд на GitHub подвергся атакам через критическую уязвимость SQL-инъекции (CVE-2026-42208). Злоумышленники используют этот баг для неавторизованного...

Осторожно: вредоносные расширения атакуют пользователей VS Code
28.04.2026 · Dark Reading

Осторожно: вредоносные расширения атакуют пользователей VS Code

Хакеры продолжают наполнять репозиторий Open VSX вредоносными расширениями для VS Code, маскируя их под полезные инструменты. Эти плагины распространяют самокопирующееся ПО, которое заражает системы...

Хакеры LAPSUS$ опубликовали украденные данные Checkmarx
28.04.2026 · BleepingComputer

Хакеры LAPSUS$ опубликовали украденные данные Checkmarx

Компания Checkmarx подтвердила утечку данных из своих приватных репозиториев GitHub, организованную хакерской группировкой LAPSUS$. В сеть попали фрагменты исходного кода, однако компания утверждает,...

VECT 2.0: шифровальщик, который необратимо уничтожает файлы
28.04.2026 · The Hacker News

VECT 2.0: шифровальщик, который необратимо уничтожает файлы

Новая версия шифровальщика VECT 2.0 оказалась опаснее, чем кажется: из-за критической ошибки в коде файлы размером более 131 КБ безвозвратно уничтожаются вместо шифрования. Угроза актуальна для...

Фильтры

Сбросить

Популярные теги