Cisco Secure Workload под ударом: критическая дыра позволяет украсть данные!
26.06.2026 · The Hacker News

Cisco Secure Workload под ударом: критическая дыра позволяет украсть данные!

Cisco выкатила апдейты для своего Secure Workload, и срочность тут беспрецедентная: обнаружена критическая уязвимость CVE-2026-20223 с максимальным CVSS 10.0. Суть бага в том, что любой удаленный...

Drupal Core: SQL-инъекция уже в бою! Вашему сайту угрожает опасность.
26.06.2026 · The Hacker News

Drupal Core: SQL-инъекция уже в бою! Вашему сайту угрожает опасность.

CISA добавила критическую SQL-инъекцию в Drupal Core (CVE-2026-9082) в список активно эксплуатируемых уязвимостей. Это означает, что злоумышленники уже вовсю юзают эту дыру для доступа к базам данных...

Ghost CMS: 700+ сайтов взломаны из-за критической SQL-инъекции!
25.06.2026 · The Hacker News

Ghost CMS: 700+ сайтов взломаны из-за критической SQL-инъекции!

Представьте: кто-то нашел критическую дыру в популярной CMS Ghost (привет, CVE-2026-26980 с CVSS 9.4!), позволяющую через SQL-инъекцию в Content API вытягивать данные без авторизации. Но это только...

LMS-дыра в Японии: GodZilla и Cobalt Strike в подарок!
25.06.2026 · The Hacker News

LMS-дыра в Японии: GodZilla и Cobalt Strike в подарок!

Представьте, нашли уязвимость в популярной японской LMS (Learning Management System) — KnowledgeDeliver, да еще и эксплуатировали её как 'дыру нулевого дня'! Суть проста: из-за жестко закодированных...

CERT-In: 12 часов на патч уязвимостей – или ИИ придёт за вами!
25.06.2026 · The Hacker News

CERT-In: 12 часов на патч уязвимостей – или ИИ придёт за вами!

Индийский CERT-In выдал ультиматум: критические дыры в публичных системах закрывать за 12 часов! Почему так жестко? Потому что злодеи на полную катушку гоняют ИИ и LLM для автоматизации поиска и...

FortiClient под ударом: новый угонщик EKZ крадет ваши данные через 0-day!
24.06.2026 · BleepingComputer

FortiClient под ударом: новый угонщик EKZ крадет ваши данные через 0-day!

Представьте: хакеры нашли дыру (CVE-2026-35616) в FortiClient EMS – это та штука, что централизованно управляет безопасностью рабочих станций. И не просто нашли, а активно юзают ее для проталкивания...

Срочно! Уязвимость в Windows Netlogon 0-Click RCE активно эксплуатируется
24.06.2026 · Cyber Security News

Срочно! Уязвимость в Windows Netlogon 0-Click RCE активно эксплуатируется

Наконец-то, дождались! Дыра в Windows Netlogon (CVE-2026-41089) теперь живет в дикой природе. Это 0-Click RCE, а значит, хакеру даже не нужно авторизоваться, чтобы получить полный контроль над вашим...

Meta AI в Instagram: как ИИ стал дырой для угона аккаунтов!
24.06.2026 · Cyber Security News

Meta AI в Instagram: как ИИ стал дырой для угона аккаунтов!

Представьте: ваш Instagram аккаунт угнали не через фишинг, а через ИИ Meta! Уязвимость в инструменте восстановления паролей на базе ИИ позволяла хакерам, как сообщается, обмануть чат-бота и получить...

DriveSurge: как хакеры маскируются под обновления браузера и ClickFix
23.06.2026 · Cyber Security News

DriveSurge: как хакеры маскируются под обновления браузера и ClickFix

На сцене новый актор — DriveSurge. Они тихо компрометируют тысячи сайтов, чтобы заражать посетителей через фейковые обновления браузера и трюк ClickFix. "Фишка" в том, что атака выглядит как обычное...

Plesk под ударом: критическая уязвимость позволяет захватить сервер
23.06.2026 · Cyber Security News

Plesk под ударом: критическая уязвимость позволяет захватить сервер

Представьте: авторизованный пользователь, даже с минимальными правами, может выполнить любую команду на вашем сервере с Plesk. Звучит жутко, правда? Именно это позволяет делать свежая уязвимость...

Иранские хакеры прячутся от EDR-систем, угоняя AppDomainManager
23.06.2026 · Cyber Security News

Иранские хакеры прячутся от EDR-систем, угоняя AppDomainManager

Иранские хакеры завезли новый трюк в свой шпионский арсенал: они освоили изощренную технику угона AppDomainManager в .NET. Фишка в том, что эта фича позволяет им незаметно внедрять вредоносный код,...

Фильтры

Сбросить

Популярные теги