Уязвимость в Windows RDP: хакеры могут восстанавливать скриншоты ваших сессий
28.04.2026 · Cyber Security News

Уязвимость в Windows RDP: хакеры могут восстанавливать скриншоты ваших сессий

Исследователи SCYTHE Labs обнаружили, что Windows Remote Desktop сохраняет фрагменты изображений сессий, которые злоумышленники могут восстановить в полноценные скриншоты. Для атаки не требуются...

Уязвимости в OpenClaw: угроза обхода политик безопасности и кражи данных
28.04.2026 · Cyber Security News

Уязвимости в OpenClaw: угроза обхода политик безопасности и кражи данных

В AI-фреймворке OpenClaw (ранее известном как Clawdbot и Moltbot) обнаружены три уязвимости среднего уровня критичности. Ошибки в npm-пакете позволяют злоумышленникам обходить политики безопасности,...

Новый инструмент обходит ML-защиту Linux с эффективностью 67%
28.04.2026 · Cyber Security News

Новый инструмент обходит ML-защиту Linux с эффективностью 67%

Исследователи из Чешского технического университета создали генератор, который модифицирует Linux ELF-файлы, сохраняя их работоспособность. Инструмент позволяет вредоносному ПО обходить ML-детекторы...

Новый Android-троян KYCShadow крадет данные через фейковый KYC в WhatsApp
28.04.2026 · Cyber Security News

Новый Android-троян KYCShadow крадет данные через фейковый KYC в WhatsApp

Новый Android-троян KYCShadow атакует пользователей банков в Индии через поддельные процессы KYC. Злоумышленники распространяют вредоносное ПО через WhatsApp, маскируя его под официальное приложение...

Microsoft исправила критическую уязвимость в ролях Entra ID
28.04.2026 · The Hacker News

Microsoft исправила критическую уязвимость в ролях Entra ID

Microsoft устранила уязвимость в Entra ID, связанную с административной ролью «Agent ID Administrator». Эта ошибка позволяла злоумышленникам повышать привилегии и перехватывать контроль над учетными...

Microsoft подтвердила атаки через уязвимость Windows Shell CVE-2026-32202
28.04.2026 · The Hacker News

Microsoft подтвердила атаки через уязвимость Windows Shell CVE-2026-32202

Microsoft официально подтвердила, что уязвимость Windows Shell (CVE-2026-32202) активно эксплуатируется злоумышленниками. Этот дефект позволяет атакующим обманным путем получать доступ к...

ИИ-агент удалил продакшн-базу данных и бэкапы сервиса за 9 секунд
28.04.2026 · Cyber Security News

ИИ-агент удалил продакшн-базу данных и бэкапы сервиса за 9 секунд

AI-агент на базе Claude Opus 4.6 случайно удалил продакшн-базу данных и все резервные копии облачного сервиса PocketOS всего за 9 секунд. Инцидент парализовал работу SaaS-платформы для аренды...

Уязвимость в Robinhood: через процесс регистрации рассылают фишинг
27.04.2026 · BleepingComputer

Уязвимость в Robinhood: через процесс регистрации рассылают фишинг

Злоумышленники нашли уязвимость в процессе создания аккаунтов Robinhood, позволяющую внедрять фишинговые сообщения в легитимные письма сервиса. Атакующие рассылают уведомления о «подозрительной...

GlassWorm атакует через 73 вредоносных расширения в OpenVSX
27.04.2026 · BleepingComputer

GlassWorm атакует через 73 вредоносных расширения в OpenVSX

Кампания GlassWorm вернулась: злоумышленники загрузили в репозиторий OpenVSX 73 расширения с «спящим» вредоносным кодом. Вредоносы активируются после автоматического обновления, что позволяет хакерам...

Уязвимость в Notepad++: риск утечки памяти и сбоя системы
27.04.2026 · Cyber Security News

Уязвимость в Notepad++: риск утечки памяти и сбоя системы

В популярном текстовом редакторе Notepad++ обнаружена уязвимость CVE-2026-3008, связанная с ошибкой инъекции строк в функции FindInFiles. Эксплуатация этой бреши позволяет удаленному злоумышленнику...

Утечка в ClickUp: захардкоженный API-ключ раскрыл данные Fortune 500
27.04.2026 · Cyber Security News

Утечка в ClickUp: захардкоженный API-ключ раскрыл данные Fortune 500

На главной странице ClickUp обнаружили публично доступный JS-файл с захардкоженным API-ключом стороннего сервиса. Эта ошибка привела к утечке данных 959 сотрудников крупных корпораций, включая...

Уязвимость PhantomRPC в Windows: 5 векторов повышения привилегий
27.04.2026 · Dark Reading

Уязвимость PhantomRPC в Windows: 5 векторов повышения привилегий

Исследователи обнаружили уязвимость «PhantomRPC» в архитектуре Windows, которая позволяет злоумышленникам повысить привилегии в системе. Проблема заключается в некорректной обработке подключений к...

Фильтры

Сбросить

Популярные теги