Как забытые API-ключи и сервисные аккаунты становятся дырами в облачной защите
16.04.2026 · The Hacker News

Как забытые API-ключи и сервисные аккаунты становятся дырами в облачной защите

В 2024 году 68% утечек в облачных средах произошли из-за скомпрометированных сервисных аккаунтов и забытых API-ключей, а не из-за фишинга или слабых паролей. На каждого сотрудника компании сейчас...

Cisco устранила критические уязвимости в Webex и Identity Services
16.04.2026 · The Hacker News

Cisco устранила критические уязвимости в Webex и Identity Services

Cisco выпустила критические патчи для устранения четырех уязвимостей в сервисах Identity Services и Webex. Ошибки позволяют злоумышленникам удаленно выполнять произвольный код и выдавать себя за...

Новая угроза: плагины Obsidian используют для внедрения трояна PHANTOMPULSE
16.04.2026 · The Hacker News

Новая угроза: плагины Obsidian используют для внедрения трояна PHANTOMPULSE

Хакеры из группировки REF6598 используют вредоносные плагины для популярного приложения Obsidian, чтобы распространять новый троян удаленного доступа PHANTOMPULSE. Атаки нацелены на специалистов...

Хакеры UAC-0247 атакуют украинские больницы и госучреждения
16.04.2026 · The Hacker News

Хакеры UAC-0247 атакуют украинские больницы и госучреждения

Хакерская группировка UAC-0247 развернула кампанию по краже данных, нацеленную на государственные органы и медицинские учреждения Украины. В ходе атак, зафиксированных с марта по апрель,...

Хакеры используют платформу n8n для обхода защиты в фишинговых атаках
15.04.2026 · The Hacker News

Хакеры используют платформу n8n для обхода защиты в фишинговых атаках

Злоумышленники используют платформу автоматизации n8n для рассылки фишинговых писем и доставки вредоносного ПО. Благодаря легитимной инфраструктуре сервиса, атаки успешно обходят традиционные фильтры...

Критическая уязвимость в nginx-ui: хакеры получили способ захвата серверов
15.04.2026 · The Hacker News

Критическая уязвимость в nginx-ui: хакеры получили способ захвата серверов

Обнаружена критическая уязвимость CVE-2026-33032 в инструменте управления nginx-ui, которая уже активно эксплуатируется злоумышленниками. Брешь с оценкой 9.8 по шкале CVSS позволяет полностью...

Критический патч от SAP: устраняем дыру в безопасности с оценкой 9.9
15.04.2026 · The Hacker News

Критический патч от SAP: устраняем дыру в безопасности с оценкой 9.9

Апрельский «вторник патчей» принес важные обновления безопасности для продуктов Microsoft, Adobe, Fortinet и SAP. Главная угроза — критическая уязвимость в SAP (CVE-2026-27681) с оценкой 9.9 по шкале...

ИИ в безопасности: как архитектура влияет на защиту корпоративных сетей
15.04.2026 · The Hacker News

ИИ в безопасности: как архитектура влияет на защиту корпоративных сетей

Бизнес стремительно внедряет ИИ в операционные процессы, и этот тренд дошел до уровней совета директоров и CISO. Согласно отчету Pentera AI Security and Exposure Report 2026, абсолютно каждый...

Microsoft выпустила рекордный патч: 169 уязвимостей и атаки на SharePoint
15.04.2026 · The Hacker News

Microsoft выпустила рекордный патч: 169 уязвимостей и атаки на SharePoint

Microsoft выпустила рекордное обновление безопасности, исправляющее 169 уязвимостей в своих продуктах. Среди них — критическая брешь в SharePoint, которая уже активно используется хакерами в реальных...

OpenAI выпустила GPT-5.4-Cyber для усиления киберзащиты
15.04.2026 · The Hacker News

OpenAI выпустила GPT-5.4-Cyber для усиления киберзащиты

OpenAI представила специализированную модель GPT-5.4-Cyber, оптимизированную для задач киберзащиты. Новинка направлена на помощь специалистам по безопасности в оперативном поиске и устранении...

Критическая уязвимость в PHP Composer: исправлена ошибка выполнения кода
14.04.2026 · The Hacker News

Критическая уязвимость в PHP Composer: исправлена ошибка выполнения кода

В пакетном менеджере Composer для PHP обнаружили две критические уязвимости, связанные с драйвером Perforce VCS. Эти ошибки позволяют злоумышленникам выполнить произвольный код на целевой системе....

Google переводит модемы Pixel 10 на Rust для повышения безопасности
14.04.2026 · The Hacker News

Google переводит модемы Pixel 10 на Rust для повышения безопасности

Google интегрирует DNS-парсер на языке Rust в прошивку модемов новых смартфонов Pixel 10. Это решение направлено на искоренение уязвимостей, связанных с некорректной работой с памятью в критически...

Фильтры

Сбросить

Популярные теги