AI-расширения для браузеров — новая угроза для корпоративной безопасности
10.04.2026 · The Hacker News

AI-расширения для браузеров — новая угроза для корпоративной безопасности

Исследователи LayerX предупреждают, что AI-расширения для браузеров стали новой «слепой зоной» корпоративной безопасности. В отличие от других инструментов, эти дополнения часто остаются вне контроля...

Chrome 146 защищает сессии пользователей от кражи
10.04.2026 · The Hacker News

Chrome 146 защищает сессии пользователей от кражи

Google внедрил технологию Device Bound Session Credentials (DBSC) в Chrome 146 для пользователей Windows. Функция привязывает сессии браузера к конкретному устройству, что делает бесполезными...

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета
10.04.2026 · The Hacker News

Уязвимость в Marimo: RCE-эксплойт зафиксирован через 10 часов после отчета

Критическая уязвимость CVE-2026-39987 в Python-инструменте Marimo была проэксплуатирована всего через 10 часов после публичного раскрытия информации. Баг с оценкой 9.3 по шкале CVSS позволяет...

Хакеры внедрили бэкдор в обновление популярного плагина Smart Slider 3 Pro
10.04.2026 · The Hacker News

Хакеры внедрили бэкдор в обновление популярного плагина Smart Slider 3 Pro

Хакеры взломали серверы обновлений популярного плагина Smart Slider 3 Pro и распространили версию 3.5.1.35 с бэкдором. Уязвимость затрагивает пользователей WordPress и Joomla, использующих этот...

Fancy Bear не сбавляет обороты: как защититься от APT-угроз
09.04.2026 · Dark Reading

Fancy Bear не сбавляет обороты: как защититься от APT-угроз

Группировка Fancy Bear продолжает глобальную серию кибератак, используя методы, доступные даже при среднем уровне технической подготовки. Эксперты подчеркивают, что теперь наличие актуальных патчей и...

Уязвимость BlueHammer: конфликт исследователей с Microsoft
09.04.2026 · Dark Reading

Уязвимость BlueHammer: конфликт исследователей с Microsoft

Исследователь под псевдонимом Chaotic Eclipse опубликовал PoC-эксплойт для уязвимости нулевого дня в Windows, известной как BlueHammer. Баг позволяет локальному пользователю получить полный контроль...

Перемирия не останавливают хакеров: уроки истории
09.04.2026 · Dark Reading

Перемирия не останавливают хакеров: уроки истории

Киберсообщество обсуждает, повлияет ли текущее перемирие на активность иранских хакеров, хотя прямого отношения к ним договоренности не имеют. Исторические данные показывают, что политические...

Уязвимость в EngageLab SDK поставила под удар 50 млн Android-пользователей
09.04.2026 · The Hacker News

Уязвимость в EngageLab SDK поставила под удар 50 млн Android-пользователей

В популярном SDK EngageLab для Android обнаружена критическая уязвимость, позволяющая приложениям обходить песочницу системы и красть закрытые данные. Проблема затронула 50 миллионов устройств,...

Хакеры атакуют НКО на Тайване с помощью нового зловреда LucidRook
09.04.2026 · The Hacker News

Хакеры атакуют НКО на Тайване с помощью нового зловреда LucidRook

Группа злоумышленников UAT-10362 атакует тайваньские НКО и университеты с помощью новой вредоносной программы LucidRook. Этот сложный загрузчик написан на языке Lua и использует библиотеки Rust для...

Теневой ИИ: как несанкционированные нейросети угрожают корпоративной безопасности
09.04.2026 · The Hacker News

Теневой ИИ: как несанкционированные нейросети угрожают корпоративной безопасности

Сотрудники компаний все чаще используют нейросети без ведома IT-отделов, создавая феномен «теневого ИИ». Такие инструменты работают вне корпоративного контура безопасности, становясь «слепыми зонами»...

Уязвимость нулевого дня в Adobe Reader: хакеры атакуют через PDF
09.04.2026 · The Hacker News

Уязвимость нулевого дня в Adobe Reader: хакеры атакуют через PDF

Хакеры используют уязвимость нулевого дня в Adobe Reader через специально сформированные PDF-файлы, активность которых отслеживается с декабря 2025 года. Исследователь Хайфей Ли из EXPMON...

Фильтры

Сбросить

Популярные теги