36 000+ Plex серверов под ударом! Проверь свой, пока не поздно!
09.09.2026 · BleepingComputer

36 000+ Plex серверов под ударом! Проверь свой, пока не поздно!

Представь, более 36 000 Plex Media серверов торчат в интернете, как на ладони, и ждут, пока хакеры ими займутся! Речь идет о незакрытых уязвимостях, которые уже давно в публичном доступе, но многие...

GPT-6 Astra: хакерский мозг OpenAI, который трудно поймать за руку!
08.09.2026 · BleepingComputer

GPT-6 Astra: хакерский мозг OpenAI, который трудно поймать за руку!

OpenAI заявляет, что их новая модель GPT-6 Astra достигла «критического уровня» в поиске уязвимостей нулевого дня. Это значит, что ИИ теперь не просто пишет код, а активно ищет дыры в чужом....

StyleSmuggler: Adobe Commerce и Magento под ударом! Бэкдор на Linux-серверах.
07.09.2026 · BleepingComputer

StyleSmuggler: Adobe Commerce и Magento под ударом! Бэкдор на Linux-серверах.

Ребята, на горизонте новая беда! Нулевой день StyleSmuggler активно эксплуатируется, позволяя злоумышленникам заливать бэкдоры на Linux-серверы, работающие под управлением всех версий Magento и Adobe...

StyleSmuggler: 0-day в Magento и Adobe Commerce рвет онлайн-магазины!
06.09.2026 · Cyber Security News

StyleSmuggler: 0-day в Magento и Adobe Commerce рвет онлайн-магазины!

Представьте: хакеры вовсю эксплуатируют свежайшую 0-day уязвимость в Magento и Adobe Commerce, названную StyleSmuggler, а патча еще нет! Злоумышленники используют RCE-дыру, чтобы получать полный...

45 миллионов атак на WordPress: wp2shell — новый поворот в битве за сайты
22.08.2026 · Cyber Security News

45 миллионов атак на WordPress: wp2shell — новый поворот в битве за сайты

Представьте: WordPress-уязвимость wp2shell вызвала 45 миллионов попыток эксплойта за неделю! Это комбо из двух багов позволяло хакерам полностью захватить сайты без аутентификации. Фишка в том, что...

Citrix NetScaler: дыры, которые надо латать прямо сейчас!
20.08.2026 · BleepingComputer

Citrix NetScaler: дыры, которые надо латать прямо сейчас!

Citrix снова в центре внимания, но не по-хорошему. Обнаружены две свежие уязвимости в NetScaler Gateway и ADC, которые позволяют злоумышленникам обойти аутентификацию или удаленно выполнить код. Это...

Shadow AI: Скрытая угроза из 2000 приложений, написанных кодом
17.08.2026 · The Hacker News

Shadow AI: Скрытая угроза из 2000 приложений, написанных кодом

Представьте: 2000 приложений, созданных ИИ-шниками прямо внутри компаний и опубликованных в открытый интернет. ИТ-отдел и безопасники даже не знали об их существовании! Это уже не просто сотрудники,...

Облачные грабли: как мелкие ошибки ведут к крупным взломам
15.08.2026 · Dark Reading

Облачные грабли: как мелкие ошибки ведут к крупным взломам

Представьте: цепочка ошибок в облаке из-за слишком щедрых прав доступа, утечки секретов и неосторожного использования не-человеческих учетных записей. Именно это нашли исследователи, показав, как...

CISA: "Двухлетняя Oracle-дыра" активно эксплуатируется. Не дремлем!
09.08.2026 · BleepingComputer

CISA: "Двухлетняя Oracle-дыра" активно эксплуатируется. Не дремлем!

Представьте: Oracle выпускает патч, проходит два года... и тут CISA внезапно бьет тревогу! Уязвимость в Oracle WebLogic Server (CVSS 9.8!) активно используется хакерами. Самое "приятное" — это RCE...

HTTP/2 Bomb: новая DoS-атака, которая валит серверы за секунды?
08.08.2026 · BleepingComputer

HTTP/2 Bomb: новая DoS-атака, которая валит серверы за секунды?

Представьте: одна машина, и привет, сервер лежит! Новая DoS-атака под названием HTTP/2 Bomb использует уязвимости протокола HTTP/2, чтобы отправлять запросы с кучей мелких фреймов. Серверу приходится...

Microsoft 365 под угрозой: уязвимость в Android-приложениях!
07.08.2026 · Dark Reading

Microsoft 365 под угрозой: уязвимость в Android-приложениях!

Представьте: из-за одной отключенной настройки безопасности в Android-версиях Word, PowerPoint и Excel хакеры могли легко перехватывать данные и логины пользователей Microsoft 365. Это просто эпик...

ИИ нашел RCE в Redis: 2 года никто не замечал!
07.08.2026 · The Hacker News

ИИ нашел RCE в Redis: 2 года никто не замечал!

Представьте: автономный ИИ роется в коде и внезапно находит RCE-дыру (удаленное выполнение кода) в Redis, которая сидела там целых 2 года! Это уязвимость типа use-after-free (CVE-2026-23479) в коде...

Фильтры

Сбросить

Популярные теги