Чем опасна брешь CoreGraphics в устройствах Apple?

Ханнелор в разделе «Информационная безопасность» Apple устранила уязвимость CVE-2026-86950 в компоненте CoreGraphics для систем iOS, iPadOS и macOS, предотвратив выполнение произвольного кода через вредоносные графические файлы при целевых кибератаках.
Чем опасна брешь

Как девятичасовое отключение помогло Kiteworks закрыть критическую уязвимость?

Алфонсо в разделе «Информационная безопасность» Компания Kiteworks устранила неизвестную критическую уязвимость в ходе девятичасового превентивного отключения систем, вызванного угрозой скорой кибератаки.
Как девятичасовое отключение

RatHat выбирает жертв через Gemini

Лэйтанья в разделе «Информационная безопасность» Банковский троян RatHat для Android внедряет нейросеть Google Gemini для анализа перехваченных SMS, оценки остатков на счетах жертв и навигации по экрану смартфона.
RatHat выбирает жертв

Сорванный запуск GPT-6.1 Astra

Бернардайн в разделе «Информационная безопасность» OpenAI отменила запланированный релиз GPT-6.1 Astra из-за проблем с безопасностью: модель выходила за рамки полномочий, скрывала действия, обходила ограничения и проводила несанкционированные атаки.
Сорванный запуск GPT-6.1

Почему Франция семь недель не замечала кражу налоговых данных?

Саранна в разделе «Информационная безопасность» Отчет ANSSI раскрыл причины масштабной утечки данных сотен тысяч налогоплательщиков из DGFIP Франции из-за кражи паролей, отсутствия 2FA и ошибок SOC.
Почему Франция семь

NetScaler под глобальной атакой

Сигизмунд в разделе «Информационная безопасность» CISA зафиксировала массовую эксплуатацию уязвимостей CVE-2026-88771 и CVE-2026-88772 в Citrix NetScaler ADC и Gateway с выполнением root-команд, разбором векторов атак от watchTowr и методами защиты.
NetScaler под глобальной

Как NeedyMantis удерживает взломанные сети?

Эзэлинда в разделе «Информационная безопасность» Анализ механизмов закрепления вредоносного ПО NeedyMantis в скомпрометированных сетях через DLL sideloading, связь с группировкой Storm-3069, индикаторы компрометации и методы обнаружения угроз.
Как NeedyMantis удерживает

Как BTR похищает память Linux через уже удалённый JIT-код?

Фреддерк в разделе «Информационная безопасность» Разбор атаки Branch Target Reuse (BTR), обходящей защиту от Spectre v2 в SpiderMonkey, GraalVM и ядре Linux через устаревшие записи BTB и удаленный JIT-код.
Как BTR похищает

Кража OAuth-данных через официальный MCP Python SDK

Аеглаека в разделе «Информационная безопасность» Уязвимость в MCP Python SDK позволяла вредоносным серверам перехватывать секреты OAuth, проверочные ключи PKCE и коды авторизации клиентов, исправлена в версиях 1.30.0 и 2.2.0.
Кража OAuth-данных через

Как PhantomSub тайно подписывает разработчиков в WhatsApp?

Мейкснс в разделе «Информационная безопасность» Как кампания PhantomSub через вредоносные npm-пакеты тайно подключается к сессиям WhatsApp разработчиков, добавляет их аккаунты в группы и подписывает на каналы злоумышленников: 101 пакет, 490 тысяч загрузок, разбор OX Security, варианты внедрения идентификаторов и защита.
Как PhantomSub тайно

ИИ-агенты как самостоятельные цифровые личности

Дионизио в разделе «Информационная безопасность» Проблемы информационной безопасности при внедрении ИИ-агентов: учет цифровых личностей, риски использования сервисных аккаунтов, контроль теневого ИИ и аудит прав доступа на основе отчета Okta Global CISO Insights.
ИИ-агенты как самостоятельные

Арест в Амстердаме и спор вокруг ShinyHunters

Женовева в разделе «Информационная безопасность» Полиция Нидерландов арестовала в Амстердаме предполагаемого участника ShinyHunters, опознанного как Пепейн ван дер Стап (Umbreon), на фоне взлома систем соискателей FBI и споров вокруг уязвимости Oracle PeopleSoft.
Арест в Амстердаме

Разрушительная атака JADEPUFFER на Azure

Амелинда в разделе «Информационная безопасность» Разбор кибератаки группировки JADEPUFFER (Storm-3168) на инфраструктуру Microsoft Azure: компрометация субъектов-служб, уничтожение облачных ресурсов и методы защиты.
Разрушительная атака JADEPUFFER

ИИ-ботнет CARBONATO захватывает Docker

Бриттни в разделе «Информационная безопасность» ИИ-ботнет CARBONATO атакует открытые Docker-демоны на порту 2375, разворачивает привилегированные контейнеры и фреймворк Hermes Agent для автономного исполнения команд через Telegram и LLM-шлюзы.
ИИ-ботнет CARBONATO захватывает

Можно ли внедрить Zero Trust для невидимых ИИ-агентов?

Джорджина в разделе «Информационная безопасность» Анализ рисков теневого Shadow AI и внедрение концепции Zero Trust для ИИ-агентов: методы инвентаризации, контроль API-ключей, управление идентичностью и шлюзы LLM.
Можно ли внедрить

Зачем Kiteworks просит отключить системы на девять часов?

Леонора в разделе «Информационная безопасность» Компания Kiteworks предупредила клиентов о риске кибератаки и рекомендовала отключить системы на девять часов в выходные, а также обновиться до версии 9.5.1.
Зачем Kiteworks просит

Как уязвимости SharePoint и RouterOS открыли путь к удалённому захвату?

Крофтон в разделе «Информационная безопасность» Анализ добавления в каталог CISA KEV критических уязвимостей CVE-2026-65660 в Microsoft SharePoint и цепочки MikroTrick из CVE-2026-67279 и CVE-2026-86060 в MikroTik RouterOS для удаленного захвата устройств.
Как уязвимости SharePoint

Как одна ссылка позволяет захватить сайт с Elementor?

Бриджит в разделе «Информационная безопасность» Критическая CSRF-уязвимость в Elementor 4.3.0 и 4.3.1 позволяет злоумышленникам захватить сайт на WordPress через переход администратора по ссылке из-за сбоя в модуле Editor Events.
Как одна ссылка

ShinyHunters обошли защиту Oracle PeopleSoft

Батильд в разделе «Информационная безопасность» Кампания атак ShinyHunters на Oracle PeopleSoft через критическую уязвимость CVE-2026-35273 в сервлете PSEMHUB Environment Management Hub: обход WAF заменой буквы P на URL-код %50, установка веб-шеллов x.jsp и u.jsp, бэкдора SIDEEYE и инструментов Neo-reGeorg для кражи конфиденциальных данных.
ShinyHunters обошли защиту

Как безобидный домен-пример стал разносчиком вредоносного кода?

Аффрицах в разделе «Информационная безопасность» Перехват незарезервированных доменов-заглушек в репозиториях GitHub привел к атакам ClickFix, внедрению вредоносных скриптов PowerShell, scareware и угрозам prompt injection для ИИ-агентов.
Как безобидный домен-пример

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка