ChatGPT в "режиме изоляции": OpenAI борется с инъекциями и утечками данных!
12.07.2026 · Cyber Security News

ChatGPT в "режиме изоляции": OpenAI борется с инъекциями и утечками данных!

OpenAI наконец-то выкатил "Lockdown Mode" для ChatGPT. Это как бронежилет для твоей нейросети: теперь она не будет бездумно лезть в сеть по требованию злоумышленников, которые суют ей вредоносные...

Уязвимость Gogs: любая авторизованная учетка — полный контроль над сервером
12.07.2026 · The Hacker News

Уязвимость Gogs: любая авторизованная учетка — полный контроль над сервером

Представьте: у вас есть аккаунт на Git-сервисе Gogs, и вы вдруг можете выполнять любой код на сервере. Именно это и позволяет критическая RCE-уязвимость (9.4 по CVSS). Злоумышленнику даже не нужны...

⚡ Недельный дайджест: Linux, Defender 0-days и ботнеты роутеров
09.07.2026 · The Hacker News

⚡ Недельный дайджест: Linux, Defender 0-days и ботнеты роутеров

На этой неделе кибермир снова горел: куча компаний экстренно патчили старые серверы из-за возвращения давно забытых уязвимостей, а хакеры нашли 0-day в Защитнике Windows, научившись ломать защитников...

Microsoft закручивает гайки: Entra ID SSPR теперь еще надежнее!
07.07.2026 · Cyber Security News

Microsoft закручивает гайки: Entra ID SSPR теперь еще надежнее!

Microsoft серьезно взялась за безопасность Entra ID (бывший Azure AD), обновив функцию сброса паролей. Теперь для SSPR (Self-Service Password Reset) нужны только *явно зарегистрированные* методы...

Windows сдает твои пароли! Новая дыра в URI Search – береги NTLMv2
02.07.2026 · The Hacker News

Windows сдает твои пароли! Новая дыра в URI Search – береги NTLMv2

Народ, тут свежая жесть: в Windows нашли новую уязвимость (привет, CVE-2026-33829!), которая через URI-обработчик search: позволяет сливать NTLMv2-хеши ваших паролей. Это как если бы ваш браузер сам...

TA4922 рулит и жжёт: бандиты развернули целый арсенал malware!
30.06.2026 · Cyber Security News

TA4922 рулит и жжёт: бандиты развернули целый арсенал malware!

Группа TA4922 не дремлет! Эти перцы раскидывают по миру (Япония, Европа, ЮВА) сразу четыре типа зловредов: Atlas RAT, RomulusLoader, SilentRunLoader и ValleyRAT. В чем фишка? Они не просто угоняют...

CERT-In: 12 часов на патч уязвимостей – или ИИ придёт за вами!
25.06.2026 · The Hacker News

CERT-In: 12 часов на патч уязвимостей – или ИИ придёт за вами!

Индийский CERT-In выдал ультиматум: критические дыры в публичных системах закрывать за 12 часов! Почему так жестко? Потому что злодеи на полную катушку гоняют ИИ и LLM для автоматизации поиска и...

Kali365: от Microsoft 365 до Okta и MAX Messenger – фишинг разгулялся!
13.06.2026 · Cyber Security News

Kali365: от Microsoft 365 до Okta и MAX Messenger – фишинг разгулялся!

Ребята, налетай! Фишинг-платформа Kali365, которая раньше спецовалась по Microsoft 365, теперь взяла разгон и цепляет Okta и MAX Messenger. Это не просто расширение, это сигнал: атакующие...

Red Hat под ударом: 30+ npm-пакетов заражены стиллером!
02.06.2026 · Cyber Security News

Red Hat под ударом: 30+ npm-пакетов заражены стиллером!

Представьте: 1 июня 2026 года, и тут Red Hat Cloud Services атакуют через npm-пакеты, причём не абы как, а с помощью зловреда "Miasma: The Spreading Blight" – новой версии мощного стиллера Mini...

Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере
28.04.2026 · Cyber Security News

Новая фишинг-атака BlobPhish крадет логины через объекты Blob в браузере

Хакеры запустили кампанию BlobPhish, которая использует API объектов Blob для скрытной кражи учетных данных через браузеры. Атака нацелена на пользователей Microsoft 365 и крупных финансовых платформ...

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft
28.04.2026 · The Hacker News

LofyGang вернулись: новая кампания по краже данных через читы для Minecraft

Бразильская группировка LofyGang вернулась спустя три года с новым вредоносным ПО LofyStealer. Хакеры маскируют стилер под чит для Minecraft под названием «Slinky», используя официальную иконку игры...

Критическая RCE-уязвимость в GitHub открывает доступ к приватным репозиториям
28.04.2026 · Cyber Security News

Критическая RCE-уязвимость в GitHub открывает доступ к приватным репозиториям

Исследователи Wiz обнаружили критическую уязвимость CVE-2026-3854 в инфраструктуре GitHub, позволяющую выполнять произвольный код (RCE). Брешь дает авторизованным пользователям возможность получить...

Фильтры

Сбросить

Популярные теги