Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS?

Гульмира в разделе «Информационная безопасность» Ботнет NadMesh атакует AI-сервисы ComfyUI, Ollama и протокол MCP для хищения ключей AWS, токенов Kubernetes, файлов конфигурации и получения удаленного доступа к облачной инфраструктуре.
Кто и зачем

Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно отключить

Филлисе в разделе «Информационная безопасность» Исследование атаки ViteVenom на экосистему Vite через вредоносные npm-пакеты, использующие блокчейны Tron, Aptos и BSC для сокрытия C2-инфраструктуры трояна.
Как злоумышленники спрятали

Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками

Амальрих в разделе «Информационная безопасность» Европейская комиссия обязала Google предоставить сторонним ИИ-помощникам равный с Gemini доступ к функциям Android и открыть анонимизированные поисковые данные конкурентам в рамках Digital Markets Act.
Брюссель заставляет Android

WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell

Светланка в разделе «Информационная безопасность» Критическая уязвимость wp2shell объединяет CVE-2026-63030 и CVE-2026-60137 в ядре WordPress 6.9 и 7.0, позволяя удаленно выполнять код (RCE) без авторизации через батч-запросы REST API и SQL-инъекцию в WP_Query.
WordPress: как два

Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода?

Анджелл в разделе «Информационная безопасность» Китайская группировка CylindricalCanine взломала DigiCert в апреле 2026 года с помощью трояна Golden Gh0st RAT и похитила EV-сертификаты подписи кода, используя уязвимость в портале поддержки.
Как китайские хакеры

Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых угроз?

Бернардо в разделе «Информационная безопасность» CISA внесло критическую уязвимость CVE-2026-58644 в Microsoft SharePoint Server в список KEV из-за угрозы удаленного выполнения кода и кражи машинных ключей IIS.
Что скрывается за

Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет эту гонку?

Максвелл в разделе «Информационная безопасность» Оборонные ведомства США и Великобритании увеличивают инвестиции в беспилотные платформы, где критическим фактором становится безопасный обмен данными. Everfox предлагает решение на базе технологии hardsec для защиты военных каналов связи.
Автономные системы наступают

Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE?

Николетта в разделе «Информационная безопасность» Анализ уязвимости HollowByte в OpenSSL, приводящей к фрагментации памяти glibc и DoS-атакам на TLS-серверы без присвоения номера CVE.
Почему в OpenSSL

Империя без легионов: римский голливуд Лоуренса Альма-Тадемы

Венкеслав в разделе «Дизайн» Исследование римского цикла картин Лоуренса Альма-Тадемы, воссоздающих атмосферу античной роскоши, чувственности и упадка на основе латинской поэзии и раскопок в Помпеях.

SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих

Джейнлла в разделе «Информационная безопасность» Активная эксплуатация CVE-2026-15409 и CVE-2026-15410 превращает SonicWall SMA 1000 в бэкдор; признаки взлома, версии хотфиксов и меры реагирования при компрометации VPN-шлюза.
SonicWall SMA 1000:

Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без единого пароля?

Чарлтон в разделе «Информационная безопасность» Zoom закрыла критическую CVE-2026-53412, позволяющую без авторизации захватить чужой аккаунт, и ещё три уязвимости повышения привилегий в Windows-клиентах.
Может ли уязвимость

TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне Polygon

Кэнделэрайо в разделе «Информационная безопасность» TELEPUZ — модульный вредонос на C, распространяемый через ClickFix и Vidar, скрывающий C2-адреса в Telegram, Steam, DNS и блокчейне Polygon.
TELEPUZ: новый вредонос

Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы

Антонина в разделе «Другое» История исландских домов из дёрна: устройство баðстофы, теплоизоляция торфом, крестьянский быт, отказ от земляных жилищ и их превращение из символа отсталости в образец устойчивой архитектуры.
Дома из дёрна:

Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?

Гвеневер в разделе «Информационная безопасность» CVE-2026-59208 в Enterprise-версиях n8n позволяла войти в чужой аккаунт из-за проверки JWT по `sub` без учёта `iss`; исправлено в 2.27.4 и 2.28.1.
Как один токен

Почему учёные XIX века боялись красивых картинок?

Виолетта в разделе «Наука» Спор британских учёных XIX века о ботанических и анатомических иллюстрациях, научной ценности изображений и доступности знания для широкой публики.
Почему учёные XIX

Тринадцать лет в тени: как китайский руткит Daxin проснулся на тайваньском заводе

Аделонда в разделе «Информационная безопасность» Руткит Daxin и бэкдор Stupig обнаружены на тайваньском заводе спустя 13 лет скрытого присутствия; вредоносы перехватывают TCP-соединения, запускают команды SYSTEM через winlogon.exe и связываются с китайской кибершпионской активностью и атаками на базе Claude Code и DeepSeek-v4-pro.
Тринадцать лет в

Кто раскрывает уязвимости Windows быстрее, чем Microsoft успевает их закрыть?

Алеяндро в разделе «Информационная безопасность» Chaotic Eclipse опубликовал эксплойт LegacyHive для Windows ProfSvc до выхода патча Microsoft; июльское обновление 2026 года закрыло 622 уязвимости, включая эксплуатируемые дыры SharePoint и ADFS.
Кто раскрывает уязвимости

ClickLock: как новый macOS-стилер выбивает пароль у жертвы, убивая Finder и Dock раз в 210 миллисекунд

Катарина в разделе «Информационная безопасность» ClickLock заражает macOS через ClickFix, проверяет пароль командой dscl, каждые 210 мс завершает Finder и Dock, похищает Chrome Safe Storage, cookie, данные кошельков и сохраняет бэкдор goyim.
ClickLock: как новый

Найти уязвимость легко, доказать — по-прежнему сложно

Дестини в разделе «Информационная безопасность» ИИ ускоряет поиск уязвимостей, но не заменяет проверку достижимости, эксплуатации и влияния; отчёты должны подтверждаться в реальном окружении.

Кратко и ясно: саммари всего интересного

Новое на сайте

20327Кости прерий: как истребление бизонов породило целую индустрию — и сама себя же уничтожила 20326Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS? 20325Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно... 20324Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками 20323WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell 20322Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода? 20321Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых... 20320Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет... 20319Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE? 20317SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих 20316Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без... 20315TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне... 20314Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы 20313Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?
Ссылка