Критическая уязвимость в Nessus Agent: полный захват Windows-систем
27.04.2026 · Cyber Security News

Критическая уязвимость в Nessus Agent: полный захват Windows-систем

В Nessus Agent для Windows обнаружена критическая уязвимость, позволяющая злоумышленникам выполнять произвольный код с привилегиями SYSTEM. Проблема связана с некорректной работой с символическими...

Итоги недели: 271 уязвимость в Firefox, взлом Vercel и новые угрозы для Android
26.04.2026 · Help Net Security

Итоги недели: 271 уязвимость в Firefox, взлом Vercel и новые угрозы для Android

ИИ-агент Claude Mythos обнаружил 271 уязвимость в браузере Firefox, а платформа Vercel столкнулась с утечкой данных. В это же время появился инструмент SmokedMeat для тестирования безопасности...

GlassWorm атакует: 73 новых вредоносных расширения в Open VSX
26.04.2026 · Cyber Security News

GlassWorm атакует: 73 новых вредоносных расширения в Open VSX

Хакерская группировка GlassWorm расширила кампанию по заражению маркетплейса Open VSX, внедрив еще 73 вредоносных «спящих» расширения. Ранее в марте 2026 года на этой же платформе уже было обнаружено...

Уязвимость нулевого дня в Litecoin спровоцировала сбои в майнинговых пулах
26.04.2026 · Cyber Security News

Уязвимость нулевого дня в Litecoin спровоцировала сбои в майнинговых пулах

В сети Litecoin обнаружили критическую уязвимость нулевого дня, которую злоумышленники использовали для проведения DoS-атак. В результате инцидента работа крупных майнинговых пулов была временно...

Уязвимость PhantomRPC: угроза повышения привилегий во всех версиях Windows
25.04.2026 · Cyber Security News

Уязвимость PhantomRPC: угроза повышения привилегий во всех версиях Windows

Исследователь «Лаборатории Касперского» Хайдар Кабибо представил на Black Hat Asia 2026 информацию об архитектурной уязвимости PhantomRPC в протоколе удаленного вызова процедур Windows. Баг позволяет...

Хакеры используют Microsoft Teams для распространения нового вируса «Snow»
25.04.2026 · BleepingComputer

Хакеры используют Microsoft Teams для распространения нового вируса «Snow»

Хакерская группировка UNC6692 начала использовать Microsoft Teams для внедрения нового вредоносного ПО под названием «Snow». Атака задействует методы социальной инженерии для доставки комплекса...

OpenAI ищет уязвимости в GPT-5.5: новая программа Bug Bounty по биобезопасности
25.04.2026 · Cyber Security News

OpenAI ищет уязвимости в GPT-5.5: новая программа Bug Bounty по биобезопасности

OpenAI запустила программу Bug Bounty для модели GPT-5.5, направленную на выявление уязвимостей в сфере биобезопасности. Исследователям предлагается попытаться обойти встроенные защитные механизмы...

Обнаружен предшественник Stuxnet: киберсаботаж начался еще в 2005 году
25.04.2026 · The Hacker News

Обнаружен предшественник Stuxnet: киберсаботаж начался еще в 2005 году

Исследователи SentinelOne обнаружили вредоносное ПО «fast16», которое появилось еще в 2005 году, задолго до знаменитого Stuxnet. Этот Lua-инструмент был нацелен на инженерное ПО для высокоточных...

Критическая уязвимость в Microsoft Entra позволяла захватывать сервисные аккаунты
25.04.2026 · Cyber Security News

Критическая уязвимость в Microsoft Entra позволяла захватывать сервисные аккаунты

В платформе Microsoft Entra ID обнаружили критическую уязвимость, связанную с ролью Agent ID Administrator. Эта брешь позволяла злоумышленникам захватывать любые сервисные учетные записи и повышать...

CISA обновила список опасных уязвимостей: под угрозой Samsung, D-Link и SimpleHelp
25.04.2026 · The Hacker News

CISA обновила список опасных уязвимостей: под угрозой Samsung, D-Link и SimpleHelp

Агентство CISA добавило четыре активно эксплуатируемые уязвимости в каталог KEV, затрагивающие ПО SimpleHelp, серверы Samsung MagicINFO 9 и роутеры D-Link DIR-823X. Федеральные ведомства США обязаны...

Хакеры атакуют Cisco Firepower через уязвимости CVE-2025-20333 и CVE-2025-20362
25.04.2026 · Cyber Security News

Хакеры атакуют Cisco Firepower через уязвимости CVE-2025-20333 и CVE-2025-20362

Хакерская группировка UAT-4356 атакует устройства Cisco Firepower, используя связку из двух известных уязвимостей CVE-2025-20333 и CVE-2025-20362. Злоумышленники проникают в среду FXOS для установки...

Фильтры

Сбросить

Популярные теги