Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели
20.04.2026 · The Hacker News

Критическая RCE-уязвимость в SGLang: угроза через GGUF-модели

В высокопроизводительном фреймворке SGLang обнаружена критическая уязвимость CVE-2026-5760 с оценкой 9.8 по шкале CVSS. Злоумышленники могут выполнить произвольный код на сервере, используя...

Дайджест угроз: взлом Vercel, атаки через QEMU и новые Android-трояны
20.04.2026 · The Hacker News

Дайджест угроз: взлом Vercel, атаки через QEMU и новые Android-трояны

Хакеры все чаще взламывают цепочки поставок ПО: атаки на Vercel, подмена доверенных загрузок и вредоносные расширения для браузеров стали главными угрозами недели. Злоумышленники активно используют...

Уязвимость в протоколе MCP от Anthropic открывает путь к удаленному выполнению кода
20.04.2026 · The Hacker News

Уязвимость в протоколе MCP от Anthropic открывает путь к удаленному выполнению кода

Исследователи обнаружили критическую уязвимость в архитектуре Model Context Protocol (MCP) от Anthropic, позволяющую выполнять произвольный код (RCE) на целевых системах. Проблема носит...

ZionSiphon: новая угроза для систем водоснабжения Израиля
20.04.2026 · The Hacker News

ZionSiphon: новая угроза для систем водоснабжения Израиля

Исследователи Darktrace обнаружили новый вредонос ZionSiphon, нацеленный на системы водоснабжения и опреснительные установки в Израиле. Программа закрепляется в системе, меняет конфигурации и...

Утечка в Vercel: взлом через сторонний AI-инструмент Context.ai
20.04.2026 · The Hacker News

Утечка в Vercel: взлом через сторонний AI-инструмент Context.ai

Vercel признала взлом своих внутренних систем, произошедший через компрометацию стороннего AI-инструмента Context.ai. Хакеры получили доступ к рабочему аккаунту сотрудника в Google Workspace, что...

Ботнет Nexcorium атакует видеорегистраторы и роутеры через уязвимость CVE-2024-3721
19.04.2026 · The Hacker News

Ботнет Nexcorium атакует видеорегистраторы и роутеры через уязвимость CVE-2024-3721

Хакеры используют новую версию Mirai под названием Nexcorium для захвата DVR-регистраторов TBK и устаревших роутеров TP-Link. Атака эксплуатирует уязвимость CVE-2024-3721 (оценка 6.3 по шкале CVSS),...

Криптобиржа Grinex закрывается после взлома на 13,7 млн долларов
19.04.2026 · The Hacker News

Криптобиржа Grinex закрывается после взлома на 13,7 млн долларов

Криптовалютная биржа Grinex, уже находящаяся под санкциями США и Великобритании, объявила о закрытии после крупного взлома. В результате атаки, которую площадка связывает с действиями западных...

Три уязвимости нулевого дня в Microsoft Defender активно атакуют системы
17.04.2026 · The Hacker News

Три уязвимости нулевого дня в Microsoft Defender активно атакуют системы

Исследователь под псевдонимом Chaotic Eclipse раскрыл три уязвимости нулевого дня в Microsoft Defender, известные как BlueHammer, RedSun и UnDefend. Злоумышленники уже активно используют эти бреши...

NIST ограничивает анализ уязвимостей в NVD из-за наплыва CVE
17.04.2026 · The Hacker News

NIST ограничивает анализ уязвимостей в NVD из-за наплыва CVE

NIST меняет правила обработки уязвимостей в базе NVD из-за резкого роста числа заявок на CVE, который составил 263%. Теперь детальное описание и анализ будут получать только те уязвимости, которые...

Apache ActiveMQ под ударом: критическая уязвимость попала в каталог KEV
17.04.2026 · The Hacker News

Apache ActiveMQ под ударом: критическая уязвимость попала в каталог KEV

CISA добавила уязвимость CVE-2026-34197 в Apache ActiveMQ Classic в каталог KEV из-за участившихся случаев эксплуатации. Критическая брешь получила оценку 8.8 по шкале CVSS и активно используется...

Новый ботнет PowMix атакует компании в Чехии
16.04.2026 · The Hacker News

Новый ботнет PowMix атакует компании в Чехии

Исследователи обнаружили новый ботнет PowMix, который с декабря 2025 года атакует сотрудников компаний в Чехии. Вредонос использует рандомизированные интервалы передачи сигналов для связи с...

ThreatsDay: уязвимости в Defender, SonicWall и старый баг в Excel
16.04.2026 · The Hacker News

ThreatsDay: уязвимости в Defender, SonicWall и старый баг в Excel

Свежий дайджест ThreatsDay освещает критические уязвимости: от 0-day в Microsoft Defender и брутфорс-атак на SonicWall до RCE в Excel, существующей уже 17 лет. Эти инциденты затрагивают широкий...

Фильтры

Сбросить

Популярные теги