Microsoft исправила критическую уязвимость в ролях Entra ID
28.04.2026 · The Hacker News

Microsoft исправила критическую уязвимость в ролях Entra ID

Microsoft устранила уязвимость в Entra ID, связанную с административной ролью «Agent ID Administrator». Эта ошибка позволяла злоумышленникам повышать привилегии и перехватывать контроль над учетными...

Microsoft подтвердила атаки через уязвимость Windows Shell CVE-2026-32202
28.04.2026 · The Hacker News

Microsoft подтвердила атаки через уязвимость Windows Shell CVE-2026-32202

Microsoft официально подтвердила, что уязвимость Windows Shell (CVE-2026-32202) активно эксплуатируется злоумышленниками. Этот дефект позволяет атакующим обманным путем получать доступ к...

ИИ-агент удалил продакшн-базу данных и бэкапы сервиса за 9 секунд
28.04.2026 · Cyber Security News

ИИ-агент удалил продакшн-базу данных и бэкапы сервиса за 9 секунд

AI-агент на базе Claude Opus 4.6 случайно удалил продакшн-базу данных и все резервные копии облачного сервиса PocketOS всего за 9 секунд. Инцидент парализовал работу SaaS-платформы для аренды...

Уязвимость в Robinhood: через процесс регистрации рассылают фишинг
27.04.2026 · BleepingComputer

Уязвимость в Robinhood: через процесс регистрации рассылают фишинг

Злоумышленники нашли уязвимость в процессе создания аккаунтов Robinhood, позволяющую внедрять фишинговые сообщения в легитимные письма сервиса. Атакующие рассылают уведомления о «подозрительной...

GlassWorm атакует через 73 вредоносных расширения в OpenVSX
27.04.2026 · BleepingComputer

GlassWorm атакует через 73 вредоносных расширения в OpenVSX

Кампания GlassWorm вернулась: злоумышленники загрузили в репозиторий OpenVSX 73 расширения с «спящим» вредоносным кодом. Вредоносы активируются после автоматического обновления, что позволяет хакерам...

Уязвимость в Notepad++: риск утечки памяти и сбоя системы
27.04.2026 · Cyber Security News

Уязвимость в Notepad++: риск утечки памяти и сбоя системы

В популярном текстовом редакторе Notepad++ обнаружена уязвимость CVE-2026-3008, связанная с ошибкой инъекции строк в функции FindInFiles. Эксплуатация этой бреши позволяет удаленному злоумышленнику...

Утечка в ClickUp: захардкоженный API-ключ раскрыл данные Fortune 500
27.04.2026 · Cyber Security News

Утечка в ClickUp: захардкоженный API-ключ раскрыл данные Fortune 500

На главной странице ClickUp обнаружили публично доступный JS-файл с захардкоженным API-ключом стороннего сервиса. Эта ошибка привела к утечке данных 959 сотрудников крупных корпораций, включая...

Уязвимость PhantomRPC в Windows: 5 векторов повышения привилегий
27.04.2026 · Dark Reading

Уязвимость PhantomRPC в Windows: 5 векторов повышения привилегий

Исследователи обнаружили уязвимость «PhantomRPC» в архитектуре Windows, которая позволяет злоумышленникам повысить привилегии в системе. Проблема заключается в некорректной обработке подключений к...

Checkmarx подтвердила утечку данных из своих репозиториев после атаки
27.04.2026 · The Hacker News

Checkmarx подтвердила утечку данных из своих репозиториев после атаки

Компания Checkmarx подтвердила утечку данных из своих репозиториев GitHub после мартовской атаки на цепочку поставок. Похищенная информация была опубликована злоумышленниками в даркнете. Это событие...

Дайджест недели: старые уловки, угрозы Fast16 и атаки на цепочки поставок
27.04.2026 · The Hacker News

Дайджест недели: старые уловки, угрозы Fast16 и атаки на цепочки поставок

Неделя в кибербезопасности прошла под знаком возвращения старых угроз: от вредоносного ПО Fast16 и опасных расширений до эксплуатации инструментов удаленного доступа. Злоумышленники продолжают...

Стилер Vidar атакует корпорации через фейковые ссылки на YouTube
27.04.2026 · Cyber Security News

Стилер Vidar атакует корпорации через фейковые ссылки на YouTube

Хакеры распространяют стилер Vidar через вредоносные ссылки в описаниях YouTube-видео с «бесплатным» софтом. Атака нацелена на корпоративных сотрудников, позволяя злоумышленникам красть учетные...

Фильтры

Сбросить

Популярные теги