CISA бьет тревогу: SolarWinds Serv-U снова под ударом, падение серверов!
04.08.2026 · BleepingComputer

CISA бьет тревогу: SolarWinds Serv-U снова под ударом, падение серверов!

Очередная весточка от CISA: хакеры активно начали эксплуатировать свежезакрытую уязвимость в SolarWinds Serv-U. Раньше ее использовали для обхода аутентификации, а теперь перешли на DDoS –...

ИИ нашел 21 дыру в FFmpeg, а Chrome обновился на 429 багов!
03.08.2026 · The Hacker News

ИИ нашел 21 дыру в FFmpeg, а Chrome обновился на 429 багов!

На этой неделе две новости порвали шаблоны: ИИ-агент обнаружил 21 (!) критическую уязвимость в FFmpeg — библиотеке, которая стоит ЗА КАЖДЫМ видео. Представляете, сколько всего ею пользуются? Это же...

SOC: От обороны к перехвату – 3 шага, чтобы гасить инциденты в зародыше
03.08.2026 · The Hacker News

SOC: От обороны к перехвату – 3 шага, чтобы гасить инциденты в зародыше

Забудьте про крепости! Современные атаки не ломятся в ворота, а проникают под видом обычной активности и зреют, пока не станут серьезной проблемой. Авторы статьи The Hacker News предлагают полностью...

npm-пакет воровал данные пользователей Claude AI: уроки для всех!
03.08.2026 · The Hacker News

npm-пакет воровал данные пользователей Claude AI: уроки для всех!

Представьте: вы пилите что-то с Claude AI, а тем временем вредоносный npm-пакет незаметно сливает ваши файлы. Именно это и произошло! Пакет 'mouse5212-super-formatter' целенаправленно выкачивал...

JINX-0164: Осторожно, крипта! Новая угроза для macOS под видом рекрутера
02.08.2026 · The Hacker News

JINX-0164: Осторожно, крипта! Новая угроза для macOS под видом рекрутера

На крипторынке новая жесть: банда JINX-0164 разводит компании через фейковых рекрутеров и заражает Mac-устройства. Они не просто фишинг запускают, а целенаправленно бьют по CI/CD инфраструктуре,...

Microsoft vs. хакеры: кто прав? Спор о раскрытии уязвимостей накаляется
02.08.2026 · The Hacker News

Microsoft vs. хакеры: кто прав? Спор о раскрытии уязвимостей накаляется

Microsoft наехала на публичное раскрытие уязвимостей, особенно после того, как один исследователь, известный как Chaotic Eclipse, слил инфу по свежим zero-day. Кажется, тут классическая история:...

Kimsuky не дремлет: HTTPSpy, HelloDoor и туннели через VS Code – что нового?
02.08.2026 · The Hacker News

Kimsuky не дремлет: HTTPSpy, HelloDoor и туннели через VS Code – что нового?

Северокорейская группировка Kimsuky (Velvet Chollima) вновь атакует Южную Корею, используя арсенал свежих инструментов. Самое интересное: они начали активно применять HTTPSpy для более скрытного...

Showboat: Linux-зловред, который плавает в сетях телекома как рыба в воде
01.08.2026 · The Hacker News

Showboat: Linux-зловред, который плавает в сетях телекома как рыба в воде

На сцене новый Linux-мальварь Showboat, и он уже успел подмочить репутацию телеком-провайдеру на Ближнем Востоке. Фишка этого "шоумена" — модульная архитектура: он может быть и удаленной оболочкой, и...

Megalodon: GitHub-атака на 5561 репозиторий за 6 часов! В чем мясо?
01.08.2026 · The Hacker News

Megalodon: GitHub-атака на 5561 репозиторий за 6 часов! В чем мясо?

Представьте: кто-то залил более 5 тысяч вредоносных коммитов в GitHub-репозитории, используя фейковые аккаунты вроде `build-bot` и внедряя Action-скрипты на базе `base64`-закодированного `bash`. Это...

npm закручивает гайки: 2FA и контроль пакетов против атак на цепочки поставок!
01.08.2026 · The Hacker News

npm закручивает гайки: 2FA и контроль пакетов против атак на цепочки поставок!

GitHub подкинул разрабам на npm крутую фичу: теперь, чтобы твой пакет стал публичным, нужен не только мёрж в мастер, но и одобрение через 2FA. Это огненная новость для безопасности! Раньше...

Иранские хакеры: MiniFast и MiniJunk V2 атакуют через фишинг и SEO-отравление
31.07.2026 · The Hacker News

Иранские хакеры: MiniFast и MiniJunk V2 атакуют через фишинг и SEO-отравление

Иранская группировка Nimbus Manticore снова в деле! Они используют новую тактику: маскируются под авиакомпании и разработчиков софта, выуживая данные через фишинг и SEO-отравление. Свежий кейс –...

MFA Prompt Bombing: когда твоя вторая защита оборачивается против тебя
31.07.2026 · The Hacker News

MFA Prompt Bombing: когда твоя вторая защита оборачивается против тебя

MFA должен был стать нашим спасением, но хакеры нашли новый способ обхода: "MFA Prompt Bombing". Это когда пользователю буквально спамят запросами на подтверждение входа, пока он не сдастся и не...

Фильтры

Сбросить

Популярные теги