Фейковый NuGet-пакет Sicoob SDK сливал банковские данные
08.07.2026 · Cyber Security News

Фейковый NuGet-пакет Sicoob SDK сливал банковские данные

Представьте: вы запилили крутое приложение, а вместе с ним незаметно установили троян! На днях обнаружили вредоносный NuGet-пакет, который маскировался под официальный SDK бразильского банка Sicoob и...

Microsoft пообещала не судить безопасников: что на самом деле произошло?
08.07.2026 · Cyber Security News

Microsoft пообещала не судить безопасников: что на самом деле произошло?

Microsoft наконец-то прояснила свою позицию: они не будут подавать в суд на исследователей безопасности! Это произошло после жёсткой реакции сообщества на "конфликт Nightmare-Eclipse". Суть в том,...

Signal под угрозой: хакеры охотятся за вашими переписками!
08.07.2026 · Cyber Security News

Signal под угрозой: хакеры охотятся за вашими переписками!

Представьте: Signal, ваш бастион приватности, атакован! Хакеры маскируются под техподдержку и выманивают ключи восстановления бэкапов. Это означает, что злоумышленники могут получить доступ ко всей...

Microsoft закручивает гайки: Entra ID SSPR теперь еще надежнее!
07.07.2026 · Cyber Security News

Microsoft закручивает гайки: Entra ID SSPR теперь еще надежнее!

Microsoft серьезно взялась за безопасность Entra ID (бывший Azure AD), обновив функцию сброса паролей. Теперь для SSPR (Self-Service Password Reset) нужны только *явно зарегистрированные* методы...

WP Maps Pro под прицелом: как хакеры захватывают админки в WordPress
07.07.2026 · The Hacker News

WP Maps Pro под прицелом: как хакеры захватывают админки в WordPress

На фронте кибербеза WordPress снова жарко: плагин WP Maps Pro с более чем 15 000 установок оказался под активной атакой. Злоумышленники научились использовать критическую уязвимость, чтобы создавать...

Токены OpenAI Codex украдены через NPM-пакет: что это значит для разрабов?
07.07.2026 · The Hacker News

Токены OpenAI Codex украдены через NPM-пакет: что это значит для разрабов?

Представьте: вы активно юзаете OpenAI Codex, а через удобный UI-инструмент на npm под названием codexui-android злоумышленники сливают ваши токены аутентификации. Фишка в том, что пакет выглядел...

Netlogon: Критическая уязвимость Windows уже активно эксплуатируется!
06.07.2026 · BleepingComputer

Netlogon: Критическая уязвимость Windows уже активно эксплуатируется!

Народ, срочно в номер! Критическая уязвимость в Netlogon (под кодовым названием Zerologon), патч для которой вышел еще в августе, теперь активно используется хакерами. Это не игрушки: баг позволяет...

SmartApeSG: как обычный клик маскирует RAT-троян!
06.07.2026 · Cyber Security News

SmartApeSG: как обычный клик маскирует RAT-троян!

Ребята, очередной привет от SmartApeSG! Эти красавцы снова активизировались, но теперь их фишка — ClickFix скрипты. Суть проста: вас заманивают на фейковую страничку верификации, где предлагают...

Docker и Kubernetes: твои контейнеры могут взломать хост!
06.07.2026 · Cyber Security News

Docker и Kubernetes: твои контейнеры могут взломать хост!

Народ, алярм! Взломы Docker и Kubernetes больше не нишевая фигня, а серьезная проблема. Злоумышленники активно юзают кривые конфиги, чтобы вырваться из контейнеров и захватить твой сервак целиком....

Microsoft Office и Teams сбоят: снова проблемы с доступом к файлам!
05.07.2026 · Cyber Security News

Microsoft Office и Teams сбоят: снова проблемы с доступом к файлам!

Представьте: вы срочно работаете в Office Online или Teams, а файлы не открываются? Именно так случилось у многих пользователей Microsoft 365. Это не атака, но пример того, как сбои в облачных...

OverlayPhantom: новый банковский троян держит Android под прицелом
05.07.2026 · Cyber Security News

OverlayPhantom: новый банковский троян держит Android под прицелом

На поле боя кибербезопасности появился новый игрок – Android-троян OverlayPhantom. Он уже с мая 2025 года (!) скрытно атакует пользователей в десяти странах и нацелен на кражу банковских данных, фин....

Magento под ударом: 0-day в кэш-плагине открывает двери хакерам!
05.07.2026 · Cyber Security News

Magento под ударом: 0-day в кэш-плагине открывает двери хакерам!

Держитесь крепче: в популярном плагине Mirasvit Cache Warmer для Magento нашли критическую RCE-уязвимость. Фишка в том, что хакеры могут выполнить любой код на вашем сервере БЕЗ авторизации, БЕЗ...

Фильтры

Сбросить

Популярные теги