Почему безопасная передача данных — слабое звено в Zero Trust
28.04.2026 · The Hacker News

Почему безопасная передача данных — слабое звено в Zero Trust

Многие компании ошибочно считают настройку шлюзов конечной точкой внедрения Zero Trust. Исследование Cyber360, охватившее 500 специалистов по безопасности, показывает, что именно проблемы с...

Критическая уязвимость в Hugging Face LeRobot позволяет выполнить удаленный код
28.04.2026 · The Hacker News

Критическая уязвимость в Hugging Face LeRobot позволяет выполнить удаленный код

Исследователи обнаружили критическую уязвимость CVE-2026-25874 в популярной платформе Hugging Face LeRobot, имеющей почти 24 000 звезд на GitHub. Ошибка связана с небезопасной десериализацией данных...

Эра «нулевого окна»: как ИИ меняет правила эксплуатации уязвимостей
28.04.2026 · The Hacker News

Эра «нулевого окна»: как ИИ меняет правила эксплуатации уязвимостей

Эпоха «нулевого окна» наступила: использование ИИ-моделей вроде Claude Mythos позволяет находить и эксплуатировать уязвимости быстрее, чем компании успевают выпускать патчи. Традиционные методы...

Хакер из группировки Silk Typhoon экстрадирован в США за кибератаки
28.04.2026 · The Hacker News

Хакер из группировки Silk Typhoon экстрадирован в США за кибератаки

Итальянские власти экстрадировали в США 34-летнего гражданина Китая Сюй Цзэвэя, подозреваемого в связях с хакерской группировкой Silk Typhoon. По версии следствия, в период с февраля 2020 по июнь...

Microsoft исправила критическую уязвимость в ролях Entra ID
28.04.2026 · The Hacker News

Microsoft исправила критическую уязвимость в ролях Entra ID

Microsoft устранила уязвимость в Entra ID, связанную с административной ролью «Agent ID Administrator». Эта ошибка позволяла злоумышленникам повышать привилегии и перехватывать контроль над учетными...

Microsoft подтвердила атаки через уязвимость Windows Shell CVE-2026-32202
28.04.2026 · The Hacker News

Microsoft подтвердила атаки через уязвимость Windows Shell CVE-2026-32202

Microsoft официально подтвердила, что уязвимость Windows Shell (CVE-2026-32202) активно эксплуатируется злоумышленниками. Этот дефект позволяет атакующим обманным путем получать доступ к...

Checkmarx подтвердила утечку данных из своих репозиториев после атаки
27.04.2026 · The Hacker News

Checkmarx подтвердила утечку данных из своих репозиториев после атаки

Компания Checkmarx подтвердила утечку данных из своих репозиториев GitHub после мартовской атаки на цепочку поставок. Похищенная информация была опубликована злоумышленниками в даркнете. Это событие...

Дайджест недели: старые уловки, угрозы Fast16 и атаки на цепочки поставок
27.04.2026 · The Hacker News

Дайджест недели: старые уловки, угрозы Fast16 и атаки на цепочки поставок

Неделя в кибербезопасности прошла под знаком возвращения старых угроз: от вредоносного ПО Fast16 и опасных расширений до эксплуатации инструментов удаленного доступа. Злоумышленники продолжают...

Claude Mythos меняет правила поиска уязвимостей: готовы ли компании к нагрузке?
27.04.2026 · The Hacker News

Claude Mythos меняет правила поиска уязвимостей: готовы ли компании к нагрузке?

Anthropic представила систему Claude Mythos, способную находить уязвимости в коде в промышленных масштабах. ИБ-команды столкнулись с проблемой: инструментов для автоматизации анализа и исправления...

Хакеры PhantomCore атакуют российские серверы TrueConf
27.04.2026 · The Hacker News

Хакеры PhantomCore атакуют российские серверы TrueConf

Хакерская группировка PhantomCore активно атакует российские серверы TrueConf, эксплуатируя цепочку из трех критических уязвимостей. С сентября 2025 года злоумышленники используют этот вектор для...

73 вредоносных расширения для VS Code воруют данные разработчиков
27.04.2026 · The Hacker News

73 вредоносных расширения для VS Code воруют данные разработчиков

Исследователи обнаружили 73 поддельных расширения для VS Code в репозитории Open VSX, которые распространяют вредоносное ПО GlassWorm v2. Шесть из них подтверждены как опасные инструменты для кражи...

Фейковые CAPTCHA: новая волна SMS-мошенничества через платформу Keitaro
27.04.2026 · The Hacker News

Фейковые CAPTCHA: новая волна SMS-мошенничества через платформу Keitaro

Исследователи Infoblox раскрыли масштабную схему мошенничества, в которой фальшивые CAPTCHA вынуждают пользователей отправлять платные SMS на международные номера. Злоумышленники задействовали более...

Фильтры

Сбросить

Популярные теги