Токены OpenAI Codex украдены через NPM-пакет: что это значит для разрабов?
07.07.2026 · The Hacker News

Токены OpenAI Codex украдены через NPM-пакет: что это значит для разрабов?

Представьте: вы активно юзаете OpenAI Codex, а через удобный UI-инструмент на npm под названием codexui-android злоумышленники сливают ваши токены аутентификации. Фишка в том, что пакет выглядел...

Netlogon: Критическая уязвимость Windows уже активно эксплуатируется!
06.07.2026 · BleepingComputer

Netlogon: Критическая уязвимость Windows уже активно эксплуатируется!

Народ, срочно в номер! Критическая уязвимость в Netlogon (под кодовым названием Zerologon), патч для которой вышел еще в августе, теперь активно используется хакерами. Это не игрушки: баг позволяет...

Docker и Kubernetes: твои контейнеры могут взломать хост!
06.07.2026 · Cyber Security News

Docker и Kubernetes: твои контейнеры могут взломать хост!

Народ, алярм! Взломы Docker и Kubernetes больше не нишевая фигня, а серьезная проблема. Злоумышленники активно юзают кривые конфиги, чтобы вырваться из контейнеров и захватить твой сервак целиком....

Microsoft Office и Teams сбоят: снова проблемы с доступом к файлам!
05.07.2026 · Cyber Security News

Microsoft Office и Teams сбоят: снова проблемы с доступом к файлам!

Представьте: вы срочно работаете в Office Online или Teams, а файлы не открываются? Именно так случилось у многих пользователей Microsoft 365. Это не атака, но пример того, как сбои в облачных...

OverlayPhantom: новый банковский троян держит Android под прицелом
05.07.2026 · Cyber Security News

OverlayPhantom: новый банковский троян держит Android под прицелом

На поле боя кибербезопасности появился новый игрок – Android-троян OverlayPhantom. Он уже с мая 2025 года (!) скрытно атакует пользователей в десяти странах и нацелен на кражу банковских данных, фин....

Magento под ударом: 0-day в кэш-плагине открывает двери хакерам!
05.07.2026 · Cyber Security News

Magento под ударом: 0-day в кэш-плагине открывает двери хакерам!

Держитесь крепче: в популярном плагине Mirasvit Cache Warmer для Magento нашли критическую RCE-уязвимость. Фишка в том, что хакеры могут выполнить любой код на вашем сервере БЕЗ авторизации, БЕЗ...

VS Code под ударом: 1 клик — и GitHub-токены украдены!
04.07.2026 · Cyber Security News

VS Code под ударом: 1 клик — и GitHub-токены украдены!

Представьте: кто-то присылает вам ссылку, вы кликаете, и ваши GitHub OAuth токены улетают хакерам. Именно это стало возможным благодаря критической уязвимости в Visual Studio Code! Баг в реализации...

Red Hat npm: как воры чужими пакетами крадут ваши креды!
04.07.2026 · Microsoft Security Blog

Red Hat npm: как воры чужими пакетами крадут ваши креды!

Масштабная атака на npm-пакеты Red Hat показала, как легко сломать цепочку поставок и добраться до сокровенного. Свыше 90 версий пакетов @redhat-cloud-services были заражены вредоносом, который не...

HTTP/2 Bomb: новая DoS-атака парализует Nginx, Apache, IIS и другие!
03.07.2026 · Cyber Security News

HTTP/2 Bomb: новая DoS-атака парализует Nginx, Apache, IIS и другие!

Представьте: однажды с домашнего интернета можно положить топовые веб-серверы! Эксплойт «HTTP/2 Bomb» как раз про это. Он использует особенности HTTP/2 на Nginx, Apache, IIS, Envoy и Cloudflare...

Microsoft 365: миллиарды Android-юзеров под угрозой из-за забытого флага!
03.07.2026 · Cyber Security News

Microsoft 365: миллиарды Android-юзеров под угрозой из-за забытого флага!

Представьте: Microsoft забыла удалить один девелоперский флажок, и вуаля – любая Android-прога на вашем смартфоне могла тихо-мирно получить токены доступа к вашему аккаунту Microsoft 365! Это не...

Windows сдает твои пароли! Новая дыра в URI Search – береги NTLMv2
02.07.2026 · The Hacker News

Windows сдает твои пароли! Новая дыра в URI Search – береги NTLMv2

Народ, тут свежая жесть: в Windows нашли новую уязвимость (привет, CVE-2026-33829!), которая через URI-обработчик search: позволяет сливать NTLMv2-хеши ваших паролей. Это как если бы ваш браузер сам...

Фильтры

Сбросить

Популярные теги