FortiClient под ударом: новый угонщик EKZ крадет ваши данные через 0-day!
24.06.2026 · BleepingComputer

FortiClient под ударом: новый угонщик EKZ крадет ваши данные через 0-day!

Представьте: хакеры нашли дыру (CVE-2026-35616) в FortiClient EMS – это та штука, что централизованно управляет безопасностью рабочих станций. И не просто нашли, а активно юзают ее для проталкивания...

Срочно! Уязвимость в Windows Netlogon 0-Click RCE активно эксплуатируется
24.06.2026 · Cyber Security News

Срочно! Уязвимость в Windows Netlogon 0-Click RCE активно эксплуатируется

Наконец-то, дождались! Дыра в Windows Netlogon (CVE-2026-41089) теперь живет в дикой природе. Это 0-Click RCE, а значит, хакеру даже не нужно авторизоваться, чтобы получить полный контроль над вашим...

Meta AI в Instagram: как ИИ стал дырой для угона аккаунтов!
24.06.2026 · Cyber Security News

Meta AI в Instagram: как ИИ стал дырой для угона аккаунтов!

Представьте: ваш Instagram аккаунт угнали не через фишинг, а через ИИ Meta! Уязвимость в инструменте восстановления паролей на базе ИИ позволяла хакерам, как сообщается, обмануть чат-бота и получить...

DriveSurge: как хакеры маскируются под обновления браузера и ClickFix
23.06.2026 · Cyber Security News

DriveSurge: как хакеры маскируются под обновления браузера и ClickFix

На сцене новый актор — DriveSurge. Они тихо компрометируют тысячи сайтов, чтобы заражать посетителей через фейковые обновления браузера и трюк ClickFix. "Фишка" в том, что атака выглядит как обычное...

Plesk под ударом: критическая уязвимость позволяет захватить сервер
23.06.2026 · Cyber Security News

Plesk под ударом: критическая уязвимость позволяет захватить сервер

Представьте: авторизованный пользователь, даже с минимальными правами, может выполнить любую команду на вашем сервере с Plesk. Звучит жутко, правда? Именно это позволяет делать свежая уязвимость...

Иранские хакеры прячутся от EDR-систем, угоняя AppDomainManager
23.06.2026 · Cyber Security News

Иранские хакеры прячутся от EDR-систем, угоняя AppDomainManager

Иранские хакеры завезли новый трюк в свой шпионский арсенал: они освоили изощренную технику угона AppDomainManager в .NET. Фишка в том, что эта фича позволяет им незаметно внедрять вредоносный код,...

Срочно патчим Palo Alto! Обход аутентификации активно эксплуатируется
22.06.2026 · Dark Reading

Срочно патчим Palo Alto! Обход аутентификации активно эксплуатируется

Palo Alto опять жжёт! Недавно они выпускали патчи для серьёзной дыры в GlobalProtect VPN (CVE-2024-34000), а теперь всплыла ещё одна уязвимость (CVE-2024-34001) – снова обход аутентификации! Фишка в...

WP Maps Pro: Уязвимость уровня Босса. Атака на WordPress!
22.06.2026 · Cyber Security News

WP Maps Pro: Уязвимость уровня Босса. Атака на WordPress!

Народ, WP Maps Pro подкинул сюрприз: в плагине до версии 6.1.0 нашли критическую уязвимость (CVE-2026-8732, CVSS 9.8!). Прикол в том, что хакеры могут просто создать себе админский аккаунт на вашем...

StrongDM под угрозой: критическая дыра позволяет угнать сессии!
21.06.2026 · Cyber Security News

StrongDM под угрозой: критическая дыра позволяет угнать сессии!

Найдена критическая уязвимость в StrongDM (CVE-2026-4387)! Если вы им пользуетесь, знайте: атакующие могли перехватывать ваши аутентификационные данные, которые StrongDM хранил локально, и угонять...

Хакеры-«кадровики» Nimbus Manticore: поддельное трудоустройство для шпионажа
21.06.2026 · Cyber Security News

Хакеры-«кадровики» Nimbus Manticore: поддельное трудоустройство для шпионажа

Группа Nimbus Manticore (да, те самые UNC1549) снова в деле, и их фишка — притворяться HR-службами. Они создают фейковые порталы по найму, чтобы подсадить кастомные зловреды жертвам из...

Operation Dragon Weave: Новая угроза для госсектора и IT-спецов
21.06.2026 · Cyber Security News

Operation Dragon Weave: Новая угроза для госсектора и IT-спецов

Хакеры, связанные с Китаем, запустили "Операцию Dragon Weave", нацеленную на госчиновников, ученых и технарей Чехии и Тайваня. Фишка в том, что атака многоступенчатая и доставляет хитрый агент...

Уязвимость в GitHub Actions Claude Code: полный доступ к репозиториям!
20.06.2026 · Cyber Security News

Уязвимость в GitHub Actions Claude Code: полный доступ к репозиториям!

Представьте: вы юзаете Claude Code для CI/CD, а злодей через уязвимость в их GitHub Actions незаметно получает доступ ко всему вашему репозиторию. Прикол в том, что беда крылась в правах доступа...

Фильтры

Сбросить

Популярные теги