Google заткнул 124 дыры в Android. Одна из них уже активно эксплуатировалась!
24.07.2026 · BleepingComputer

Google заткнул 124 дыры в Android. Одна из них уже активно эксплуатировалась!

Google выпустила июньские патчи для Android, прикрыв аж 124 уязвимости. Но самое интересное – одна из них (нулевого дня!) уже вовсю использовалась в адресных атаках. Это значит, что пока вы там...

AI ускоряет хакеров: теперь у компаний часы, а не дни на защиту!
23.07.2026 · The Hacker News

AI ускоряет хакеров: теперь у компаний часы, а не дни на защиту!

Представьте: вчера уязвимость только нашли, а сегодня AI уже клепает эксплойты и раскидывает их по всему интернету. Статья TheHackerNews бьет тревогу – ИИ сокращает время от публикации бага до...

Пентесты раз в год? Банки сидят на пороховой бочке 345 дней!
22.07.2026 · BleepingComputer

Пентесты раз в год? Банки сидят на пороховой бочке 345 дней!

Представьте: банк провел пентест, все ОК. Но киберспецы из Sprocket Security утверждают, что 345 дней после такого теста системы остаются практически без внимания, словно поле непаханое для хакеров....

Уязвимость в GitHub Action Claude Code: одна issue и репозиторий ваш
20.07.2026 · The Hacker News

Уязвимость в GitHub Action Claude Code: одна issue и репозиторий ваш

Представьте: чтобы угнать ваш GitHub-репозиторий, злоумышленнику достаточно было всего одной открытой issue! Именно такую дыру нашел исследователь в Anthropic's Claude Code GitHub Action. Фишка атаки...

Cisco Unified CM: от SSRF до root-доступа за пару секунд!
18.07.2026 · The Hacker News

Cisco Unified CM: от SSRF до root-доступа за пару секунд!

Представьте: неавторизованный злодей получает рут-доступ к Cisco Unified Communications Manager, просто отправив запрос. Да-да, никакой авторизации, никаких сложных схем — всего лишь дыра типа...

Microsoft: Свежие уязвимости AI-систем — как год редтиминга изменил всё
18.07.2026 · Microsoft Security Blog

Microsoft: Свежие уязвимости AI-систем — как год редтиминга изменил всё

Наконец-то Microsoft поделились свежей инфой о провалах AI-систем! Год редтиминга выявил 7 новых категорий атак: от компрометации цепочки поставок ML-моделей до банального перехвата целей AI-агентов....

Hola Browser стал криптомайнером: проверьте свой ПК прямо сейчас!
17.07.2026 · BleepingComputer

Hola Browser стал криптомайнером: проверьте свой ПК прямо сейчас!

Представьте: вы скачиваете браузер, чтобы обойти блокировки, а он втихаря превращает ваш комп в ферму для майнинга! Именно это произошло с Windows-версией Hola Browser. Атака на цепочку поставок...

Cisco SD-WAN под ударом: рутовая 0-day уязвимость активно эксплуатируется!
16.07.2026 · BleepingComputer

Cisco SD-WAN под ударом: рутовая 0-day уязвимость активно эксплуатируется!

Народ, это серьезно: Cisco предупреждает о критической, пока неисправленной 0-day уязвимости (CVE-2026-20245) в их SD-WAN Manager. Самое мясо – её УЖЕ активно юзают для получения рутовых привилегий!...

Уязвимость Gogs: любая авторизованная учетка — полный контроль над сервером
12.07.2026 · The Hacker News

Уязвимость Gogs: любая авторизованная учетка — полный контроль над сервером

Представьте: у вас есть аккаунт на Git-сервисе Gogs, и вы вдруг можете выполнять любой код на сервере. Именно это и позволяет критическая RCE-уязвимость (9.4 по CVSS). Злоумышленнику даже не нужны...

Palo Alto Networks под ударом: VPN GlobalProtect уязвим к обходу авторизации!
11.07.2026 · The Hacker News

Palo Alto Networks под ударом: VPN GlobalProtect уязвим к обходу авторизации!

Palo Alto Networks экстренно предупреждает: их VPN GlobalProtect (уязвимость CVE-2026-0257) уже активно эксплуатируется! Эта дыра позволяет злодеям обойти аутентификацию и подключаться к...

LiteSpeed cPanel плагин: дыра, позволяющая стать рутом!
10.07.2026 · The Hacker News

LiteSpeed cPanel плагин: дыра, позволяющая стать рутом!

Представьте: уязвимость в плагине LiteSpeed для cPanel, CVE-2026-48172, с максимальным CVSS 10.0, активно эксплуатируется! Любой юзер cPanel, даже с минимальными правами, может запустить скрипт с...

Packagist под ударом: 8 пакетов заражены Linux-малварью из GitHub
10.07.2026 · The Hacker News

Packagist под ударом: 8 пакетов заражены Linux-малварью из GitHub

Представьте: вы обновляете свои зависимости через Composer, а вместо полезного кода получаете сюрприз — Linux-малварь! Именно это произошло в новой скоординированной атаке на Packagist, где...

Фильтры

Сбросить

Популярные теги