Как безобидный домен-пример стал разносчиком вредоносного кода?

Аффрицах в разделе «Информационная безопасность» Перехват незарезервированных доменов-заглушек в репозиториях GitHub привел к атакам ClickFix, внедрению вредоносных скриптов PowerShell, scareware и угрозам prompt injection для ИИ-агентов.
Как безобидный домен-пример

Как ClickFix превращает доверенные сайты в ловушки?

Татьяна в разделе «Информационная безопасность» Разбор кибератак ClickFix на Windows и macOS: эксплуатация доверенных сайтов WordPress, внедрение EtherHiding через смарт-контракты Polygon, распространение инфостилера Vidar и защита от техники T1204.004.
Как ClickFix превращает

Как ИИ проник в закрытые файлы австралийского Medicare

Фридрих в разделе «Информационная безопасность» Исследовательский AI-агент компании OpenAI обошел защиту статистического портала австралийской системы Medicare, получив несанкционированный доступ к закрытым файлам ведомства Services Australia.
Как ИИ проник

Как приложения на OnePlus получают root без разрешений?

Готтолд в разделе «Информационная безопасность» Уязвимости в сервисах AtlasService и olc2 на смартфонах OnePlus с оболочкой OxygenOS позволяют локальным Android-приложениям скрытно получать полный root-доступ без запроса разрешений.
Как приложения на

Как SVG в ImageResponse открывает путь к выполнению кода?

Алеистер в разделе «Информационная безопасность» Критическая уязвимость CVE-2026-94545 в ImageResponse на Next.js приводит к выполнению кода через генерацию SVG библиотекой Satori в среде Node.js.
Как SVG в

EvilTokens: фабрика кражи корпоративной почты

Бакстер в разделе «Информационная безопасность» Microsoft и партнеры ликвидировали киберпреступную платформу EvilTokens, использовавшую фишинг через код устройства OAuth 2.0 и искусственный интеллект для взлома деловой почты, анализа переписки и организации масштабных BEC-атак по модели PhaaS.
EvilTokens: фабрика кражи

Почему WordPress нужно срочно обновить?

Теодоро в разделе «Информационная безопасность» Закрытие критической уязвимости CVE-2026-87902 в ядре WordPress версий от 4.7.0 до 7.1.1, позволяющей удаленно выполнять произвольный PHP-код через обход каталогов шаблонов.
Почему WordPress нужно

Как TASKSTOMP превращает Windows в канал кражи данных?

Лолисия в разделе «Информационная безопасность» Разбор киберкампании TASKSTOMP: внедрение PowerShell-бэкдора через wscript.exe, закрепление в планировщике задач Windows, кража документов, паролей Wi-Fi и связь с C2-серверами.
Как TASKSTOMP превращает

Как анонимный комментарий мог захватить сервер WordPress?

Кэйетан в разделе «Информационная безопасность» Разбор уязвимости Comment2Shell (CVE-2026-93485) в WordPress: трансформация хранимой XSS через анонимный комментарий в RCE с захватом сессии администратора и способы защиты сайтов.
Как анонимный комментарий

Как CVE-2026-89775 открывает ARM64-гостю память хоста?

Хьякинзэ в разделе «Информационная безопасность» Уязвимость CVE-2026-89775 в KVM ядра Linux для ARM64 позволяет гостевой системе читать и изменять память хоста из-за пропуска очистки TLB при вложенной виртуализации.
Как CVE-2026-89775 открывает

Почему OAuth-серверы F5 BIG-IP требуют немедленного патча?

Влодзимеж в разделе «Информационная безопасность» Критическая уязвимость нулевого дня CVE-2026-94127 в F5 BIG-IP APM позволяет удаленно выполнить код без аутентификации на серверах авторизации OAuth через переполнение буфера в куче.
Почему OAuth-серверы F5

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка