OWASP CVE Lite CLI: Уязвимости прямо в консоли, а не в CI? Разбираемся!
08.06.2026 · Cyber Security News

OWASP CVE Lite CLI: Уязвимости прямо в консоли, а не в CI? Разбираемся!

Наконец-то что-то реально полезное от OWASP! Новый инструмент CVE Lite CLI тащит сканирование уязвимостей зависимостей прямо в терминал разработчика. Забудьте про вечно зарытые в CI пайплайнах...

JINX-0164: LinkedIn как приманка для macOS и крипты. Как не попасться?
07.06.2026 · Cyber Security News

JINX-0164: LinkedIn как приманка для macOS и крипты. Как не попасться?

Новый игрок JINX-0164 мастерски орудует в LinkedIn, зачищая криптопроекты. Эти ребята не заморачиваются с хакингом напрямую, а действуют хитрее – через соцсети находят девелоперов и подсовывают им...

CISA: Критическая дыра в ядре Linux активно эксплуатируется!
07.06.2026 · Cyber Security News

CISA: Критическая дыра в ядре Linux активно эксплуатируется!

Народ, внимание! CISA добавила критическую уязвимость в ядре Linux (CVE-2022-0492) в свой каталог KEV, а это сигнал — её уже активно юзают в реальных атаках. Суть: проблема с неправильной...

Северокорейские хакеры прячут малварь в легитимных PHP-пакетах!
06.06.2026 · Cyber Security News

Северокорейские хакеры прячут малварь в легитимных PHP-пакетах!

Чоллима снова в деле: северокорейские хакеры зашли с козырей, внедрив вредоносный код прямо в легитимный PHP-пакет на Packagist. Представьте: разработчик ставит нужную библиотеку, а внутри вместо...

Hugging Face под ударом: RCE-уязвимость грозит всему ML-сообществу!
06.06.2026 · Cyber Security News

Hugging Face под ударом: RCE-уязвимость грозит всему ML-сообществу!

Представьте, что моделька, которую вы скачали с Hugging Face, вдруг запускает на вашем компе произвольный код! Это не фантастика, а новая RCE-уязвимость CVE-2026-4372 в библиотеке Transformers,...

SolarWinds снова в деле? CISA предупреждает о критической уязвимости!
06.06.2026 · Cyber Security News

SolarWinds снова в деле? CISA предупреждает о критической уязвимости!

CISA бьет тревогу: критическая уязвимость CVE-2026-28318 в SolarWinds Serv-U уже активно эксплуатируется. Представьте, неавторизованный чел может просто крашнуть ваш файловый сервер, отправив...

Срочно! Magento под ударом: критическая RCE-дыра активно эксплуатируется!
05.06.2026 · Cyber Security News

Срочно! Magento под ударом: критическая RCE-дыра активно эксплуатируется!

Агентство CISA бьет тревогу: критическая RCE-уязвимость (CVE-2026-45247) в расширении Mirasvit Full Page Cache Warmer для Magento активно эксплуатируется! Эта брешь позволяет хакерам удаленно...

Cisco SD-WAN: критическая уязвимость 0-day под рут-доступом!
05.06.2026 · Cyber Security News

Cisco SD-WAN: критическая уязвимость 0-day под рут-доступом!

Ребята, срочняк: в Cisco Catalyst SD-WAN Manager нашли уязвимость (CVE-2026-20245) с CVSS 7.8, которую уже активно эксплойтят в реальном мире. Суть в том, что хакеры через нее могут выполнять...

IronWorm: npm-пакеты стали троянским конем для разработчиков!
04.06.2026 · Cyber Security News

IronWorm: npm-пакеты стали троянским конем для разработчиков!

Представьте: вы, как разработчик, ставите новенький npm-пакет, а он тихонько сливает все ваши пароли, API-ключи и даже фразы восстановления криптокошельков. Именно так работает IronWorm — новая...

Операция XENOFISCAL: Хакеры SideCopy атакуют Минфин Афганистана
04.06.2026 · Cyber Security News

Операция XENOFISCAL: Хакеры SideCopy атакуют Минфин Афганистана

Парни из SideCopy, предположительно из Пакистана, не дремлют! Они запустили Operation XENOFISCAL, чтобы внедриться в Министерство финансов Афганистана, используя хитрый бэкдор XenoRAT. Фишка в том,...

Acer Wave 7: роутер с 0-day уязвимостью. Cрочно обновиться!
04.06.2026 · Cyber Security News

Acer Wave 7: роутер с 0-day уязвимостью. Cрочно обновиться!

Представьте: ваш роутер Acer Wave 7, который вы, возможно, купили для дома или небольшого офиса, оказался с критической 0-day уязвимостью. Речь идет о возможности удаленного захвата устройства без...

Новая брешь в MCP Toolbox: DNS rebinding открывает бэкдоры
03.06.2026 · Cyber Security News

Новая брешь в MCP Toolbox: DNS rebinding открывает бэкдоры

Бро, представь: чуваки нашли новую уязвимость в MCP Toolbox (CVE-2026-9739), которая может быть очень неприятной для корпораций, использующих Server-Sent Events для баз данных. Суть в том, что DNS...

Фильтры

Сбросить

Популярные теги