#кибербезопасность

665 публикаций

Red Hat npm: как воры чужими пакетами крадут ваши креды!
04.07.2026 · Microsoft Security Blog

Red Hat npm: как воры чужими пакетами крадут ваши креды!

Масштабная атака на npm-пакеты Red Hat показала, как легко сломать цепочку поставок и добраться до сокровенного. Свыше 90 версий пакетов @redhat-cloud-services были заражены вредоносом, который не...

HTTP/2 Bomb: Обрушить NGINX и Apache дистанционно? Легко!
03.07.2026 · The Hacker News

HTTP/2 Bomb: Обрушить NGINX и Apache дистанционно? Легко!

Нашли новую бомбу, братцы! Уязвимость 'HTTP/2 Bomb' позволяет удалённо положить популярные веб-сервера типа NGINX, Apache, IIS, Envoy и даже Cloudflare. Прикол в том, что беда кроется прямо в...

WeedHack: Minecraft-злодеи травят игроков через YouTube и SEO
02.07.2026 · Cyber Security News

WeedHack: Minecraft-злодеи травят игроков через YouTube и SEO

Представьте: хакеры юзают YouTube и прокачанное SEO, чтобы подсунуть малварь WeedHack под видом крутых модов для Minecraft. С января 2026-го уже 116 000+ геймеров по всему миру попали в ловушку....

GitHub.dev: Один клик — и ваши репозитории в чужих руках!
02.07.2026 · The Hacker News

GitHub.dev: Один клик — и ваши репозитории в чужих руках!

Представьте: кто-то присылает ссылку, вы кликаете, и ваши приватные GitHub-репозитории уже не совсем ваши. Исследователи обнаружили уязвимость в GitHub.dev через VS Code, которая позволяет угнать ваш...

5 дыр в OpenClaw: AI-агенты под угрозой захвата!
01.07.2026 · Cyber Security News

5 дыр в OpenClaw: AI-агенты под угрозой захвата!

Представьте: 5 свежих 0-day уязвимостей в OpenClaw позволяют захватывать AI-агентов в Slack, Discord, Telegram и других мессенджерах. Фишка в том, что эти агенты доверяют разрешенным пользователям...

Фейковые жалобы на копирайт в Chrome Web Store: новый способ кражи Google-аккаунтов!
01.07.2026 · Cyber Security News

Фейковые жалобы на копирайт в Chrome Web Store: новый способ кражи Google-аккаунтов!

Представьте: вы разработчик расширений для Chrome, и тут прилетает "официальное" уведомление, мол, нарушили вы авторские права. Только это не Chrome Web Store, а очень умная фишинговая страница....