Почему CISA потребовала закрыть пять старых уязвимостей до 11 октября 2026 года?
Винценц в разделе «Информационная безопасность» CISA внесла пять эксплуатируемых уязвимостей ProFTPD, ONLYOFFICE, Strapi, Apache Struts и ISC BIND в каталог KEV с дедлайном исправления до 11 октября 2026 года.
AhsayCBS превратили в прикрытие для майнинга XMRig
Аврелий в разделе «Информационная безопасность» Атаки на AhsayCBS через CVE-2026-105133 и CVE-2026-105134 приводят к удалённому выполнению команд, установке веб-шеллов и майнера XMRig под видом edge.exe; выявлены Taskgmr.ps1, certutil.exe и WinRing0x64.sys.
Критическая уязвимость LMCache открывает удалённое выполнение кода
Волдэри в разделе «Информационная безопасность» CVE-2026-105192 в LMCache позволяет удалённо выполнять команды через неаутентифицированный ZeroMQ-сокет и Python pickle; затронуты версии 0.3.9–0.5.5, Kubernetes-развёртывания и маршрутизируемые адреса.
SonicWall устраняет критические уязвимости в SMA1000
Барнабас в разделе «Информационная безопасность» SonicWall выпустила хотфиксы для SMA1000 6210, 7210 и 8200v: они закрывают четыре уязвимости, включая SSRF в WorkPlace без авторизации с оценкой CVSS 10.0.
Что действительно доказывает автономный пентест и где он останавливается?
Поликарп в разделе «Информационная безопасность» Автономный пентест доказывает эксплуатируемость и цепочки атак, но ограничен сроками, безопасностью среды и охватом 20–30%; COST объединяет три метода валидации.
Киберриск переместился внутрь рабочего процесса
Соррель в разделе «Информационная безопасность» Исследование The Sixth Voice of the CISO за 2022–2026 годы: рост угроз GenAI, человеческого риска и нагрузки на CISO, контроль доступа, утечки при увольнениях и защита рабочих процессов.
Как китайская хакерская сеть превратила украденную почту в доступный другим сервис?
Лиллиан в разделе «Информационная безопасность» ФБР и ведомства шести стран сообщили о связанной с китайской компанией Integrity Technology Group хакерской сети, которая с начала 2021 года проникала в сети государственных, правоохранительных, медицинских и религиозных организаций Юго-Восточной Азии, Африки и Северной Америки, похищала их электронную почту, календари, контакты, базы данных и учётные данные, а через веб-приложение позволяла третьим лицам просматривать украденные письма; методы атак совпадают с активностью групп Flax Typhoon, Ethereal Pan.
ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных
Бохумир в разделе «Информационная безопасность» Кампания ARTEX против южнокорейских финансовых организаций с вывозом данных через автономный ИИ-пентестинг, обнаруженная CrowdStrike на гонконгской инфраструктуре по сессиям Claude Code, и платформа SCARLET LOOP для агентского credential stuffing бразильских платформ лояльности, описанная ZenoX: подбор украденных учётных данных, автоматический вход в аккаунты и отправка рабочих пар оператору в закрытый Telegram-канал.
Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване?
Меинард в разделе «Информационная безопасность» Linux-бэкдоры BPFDoor и AVERAT атакуют телекоммуникационные и сетевые устройства в Южной Корее и Тайване, маскируясь под почтовую защиту SpamSniper и ShareTech, системных демонов и процессы Oracle, используя магический пакет в HTTPS POST, SMTP-порт 25 и TinyShell для скрытого управления заражёнными шлюзами электронной почты.
Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей?
Прунелла в разделе «Информационная безопасность» Anthropic расширила программу доступа к моделям Claude с ослабленными защитными механизмами для специалистов по кибербезопасности: три уровня CVP, результаты Project Glasswing, тесты CyScenarioBench и риски ИИ-генерации кода.
Японию накрыла волна утечек через API и Metabase
Монтана в разделе «Информационная безопасность» Серия утечек персональных данных через веб-системы в Японии с сентября 2026 года: злоупотребление мобильными API, внутренними и административными интерфейсами, уязвимость бизнес-аналитики Metabase, предупреждения JPCERT/CC и Macnica, крупные инциденты Park24 и Yakiniku King, рекомендации по защите и проверке журналов.
Как захват .gh, .sl и .as позволил выпускать сертификаты для Google?
Бертрэйд в разделе «Информационная безопасность» В октябре Google сообщила о захвате трёх национальных доменных зон верхнего уровня —.gh Ганы,.sl Сьерра-Леоне и.as Американского Самоа, после которого злоумышленники получили несанкционированные HTTPS-сертификаты для доменов Google и YouTube, выпущенные Let's Encrypt и ZeroSSL с 22 по 27 сентября и отозванные по итогам проверки журналов Certificate Transparency.
Кратко и ясно: саммари всего интересного
Языки программирования и фреймворки
Искусственный интеллект
Информационная безопасность
Python
PHP
SQL, базы данных
Технологии
Open source
Медиа
3D
Игры
SEO, копирайтинг
Деньги
Бизнес и менеджмент
Инвестиции
Крипто
Маркетинг
Маркетплейсы и ритейл
Компании
Стартапы
Дизайн
Путешествия и туризм
Местная жизнь
Переезд
Наука
Биология
Математика
Физика
Химия
Космос и астрономия
Окружающая среда
Энергетика
Образование
Изучение языков
Карьера
Профессии, вакансии, работа
Удаленная работа
Право
Соцсети
Робототехника
Компьютерная техника и электронника
Бытовая техника
Транспорт
Еда и напитки
Психология
Физкультура и спорт
Литература
История
Музыка
Фильмы и видео
Искусство и культура
Медицина и здоровье
Красота и уход за телом
Дети
Животные и растения
Мода, одежда и обувь
Недвижимость и строительство
Ремонт, обустройство быта
Погода и климат
Экология
Происшествия
Праздники
Другое
Идеи для хобби и творчества
Вяжем, шьем, вышиваем