#уязвимость

336 публикаций

Критическая RCE-уязвимость в GitHub открывает доступ к приватным репозиториям
28.04.2026 · Cyber Security News

Критическая RCE-уязвимость в GitHub открывает доступ к приватным репозиториям

Исследователи Wiz обнаружили критическую уязвимость CVE-2026-3854 в инфраструктуре GitHub, позволяющую выполнять произвольный код (RCE). Брешь дает авторизованным пользователям возможность получить...

Баг в Windows 11: предупреждения RDP могут отображаться некорректно
28.04.2026 · Cyber Security News

Баг в Windows 11: предупреждения RDP могут отображаться некорректно

После апрельского обновления Windows 11 пользователи столкнулись с багом: диалоговые окна предупреждений протокола удаленного рабочего стола (RDP) некорректно отображаются на некоторых системах....

Осторожно: вредоносные расширения атакуют пользователей VS Code
28.04.2026 · Dark Reading

Осторожно: вредоносные расширения атакуют пользователей VS Code

Хакеры продолжают наполнять репозиторий Open VSX вредоносными расширениями для VS Code, маскируя их под полезные инструменты. Эти плагины распространяют самокопирующееся ПО, которое заражает системы...

Как хакеры учатся скрываться: новые методички по OPSEC в даркнете
28.04.2026 · BleepingComputer

Как хакеры учатся скрываться: новые методички по OPSEC в даркнете

Хакерские группировки начали массово распространять структурированные инструкции по OPSEC для скрытной работы в сетях. Эти руководства описывают методы создания многоуровневой инфраструктуры и...

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак
28.04.2026 · Cyber Security News

Хакеры Silver Fox используют фиктивные налоговые уведомления для атак

Хакерская группировка Silver Fox из Китая начала новую волну атак, рассылая поддельные уведомления о налоговых проверках и фальшивые обновления ПО. Жертвами стали как частные лица, так и компании по...

Эра «нулевого окна»: как ИИ меняет правила эксплуатации уязвимостей
28.04.2026 · The Hacker News

Эра «нулевого окна»: как ИИ меняет правила эксплуатации уязвимостей

Эпоха «нулевого окна» наступила: использование ИИ-моделей вроде Claude Mythos позволяет находить и эксплуатировать уязвимости быстрее, чем компании успевают выпускать патчи. Традиционные методы...

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков
28.04.2026 · Cyber Security News

Хакеры взломали популярный пакет PyPI: под угрозой данные тысяч разработчиков

Популярный Python-пакет elementary-data, имеющий более 1 миллиона загрузок в месяц, был скомпрометирован хакерами. Злоумышленники внедрили вредоносный код в версию 0.23.3 на PyPI и отравленные...