Почему CISA потребовала закрыть пять старых уязвимостей до 11 октября 2026 года?

Винценц в разделе «Информационная безопасность» CISA внесла пять эксплуатируемых уязвимостей ProFTPD, ONLYOFFICE, Strapi, Apache Struts и ISC BIND в каталог KEV с дедлайном исправления до 11 октября 2026 года.
Почему CISA потребовала

AhsayCBS превратили в прикрытие для майнинга XMRig

Аврелий в разделе «Информационная безопасность» Атаки на AhsayCBS через CVE-2026-105133 и CVE-2026-105134 приводят к удалённому выполнению команд, установке веб-шеллов и майнера XMRig под видом edge.exe; выявлены Taskgmr.ps1, certutil.exe и WinRing0x64.sys.
AhsayCBS превратили в

Критическая уязвимость LMCache открывает удалённое выполнение кода

Волдэри в разделе «Информационная безопасность» CVE-2026-105192 в LMCache позволяет удалённо выполнять команды через неаутентифицированный ZeroMQ-сокет и Python pickle; затронуты версии 0.3.9–0.5.5, Kubernetes-развёртывания и маршрутизируемые адреса.
Критическая уязвимость LMCache

SonicWall устраняет критические уязвимости в SMA1000

Барнабас в разделе «Информационная безопасность» SonicWall выпустила хотфиксы для SMA1000 6210, 7210 и 8200v: они закрывают четыре уязвимости, включая SSRF в WorkPlace без авторизации с оценкой CVSS 10.0.
SonicWall устраняет критические

Что действительно доказывает автономный пентест и где он останавливается?

Поликарп в разделе «Информационная безопасность» Автономный пентест доказывает эксплуатируемость и цепочки атак, но ограничен сроками, безопасностью среды и охватом 20–30%; COST объединяет три метода валидации.
Что действительно доказывает

Киберриск переместился внутрь рабочего процесса

Соррель в разделе «Информационная безопасность» Исследование The Sixth Voice of the CISO за 2022–2026 годы: рост угроз GenAI, человеческого риска и нагрузки на CISO, контроль доступа, утечки при увольнениях и защита рабочих процессов.
Киберриск переместился внутрь

Как китайская хакерская сеть превратила украденную почту в доступный другим сервис?

Лиллиан в разделе «Информационная безопасность» ФБР и ведомства шести стран сообщили о связанной с китайской компанией Integrity Technology Group хакерской сети, которая с начала 2021 года проникала в сети государственных, правоохранительных, медицинских и религиозных организаций Юго-Восточной Азии, Африки и Северной Америки, похищала их электронную почту, календари, контакты, базы данных и учётные данные, а через веб-приложение позволяла третьим лицам просматривать украденные письма; методы атак совпадают с активностью групп Flax Typhoon, Ethereal Pan.
Как китайская хакерская

ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных

Бохумир в разделе «Информационная безопасность» Кампания ARTEX против южнокорейских финансовых организаций с вывозом данных через автономный ИИ-пентестинг, обнаруженная CrowdStrike на гонконгской инфраструктуре по сессиям Claude Code, и платформа SCARLET LOOP для агентского credential stuffing бразильских платформ лояльности, описанная ZenoX: подбор украденных учётных данных, автоматический вход в аккаунты и отправка рабочих пар оператору в закрытый Telegram-канал.
ARTEX и SCARLET

Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване?

Меинард в разделе «Информационная безопасность» Linux-бэкдоры BPFDoor и AVERAT атакуют телекоммуникационные и сетевые устройства в Южной Корее и Тайване, маскируясь под почтовую защиту SpamSniper и ShareTech, системных демонов и процессы Oracle, используя магический пакет в HTTPS POST, SMTP-порт 25 и TinyShell для скрытого управления заражёнными шлюзами электронной почты.
Как Linux-бэкдоры маскируются

Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей?

Прунелла в разделе «Информационная безопасность» Anthropic расширила программу доступа к моделям Claude с ослабленными защитными механизмами для специалистов по кибербезопасности: три уровня CVP, результаты Project Glasswing, тесты CyScenarioBench и риски ИИ-генерации кода.
Сможет ли Anthropic

Японию накрыла волна утечек через API и Metabase

Монтана в разделе «Информационная безопасность» Серия утечек персональных данных через веб-системы в Японии с сентября 2026 года: злоупотребление мобильными API, внутренними и административными интерфейсами, уязвимость бизнес-аналитики Metabase, предупреждения JPCERT/CC и Macnica, крупные инциденты Park24 и Yakiniku King, рекомендации по защите и проверке журналов.
Японию накрыла волна

Как захват .gh, .sl и .as позволил выпускать сертификаты для Google?

Бертрэйд в разделе «Информационная безопасность» В октябре Google сообщила о захвате трёх национальных доменных зон верхнего уровня —.gh Ганы,.sl Сьерра-Леоне и.as Американского Самоа, после которого злоумышленники получили несанкционированные HTTPS-сертификаты для доменов Google и YouTube, выпущенные Let's Encrypt и ZeroSSL с 22 по 27 сентября и отозванные по итогам проверки журналов Certificate Transparency.
Как захват .gh,

Кратко и ясно: саммари всего интересного

Новое на сайте

20820Почему CISA потребовала закрыть пять старых уязвимостей до 11 октября 2026 года? 20819AhsayCBS превратили в прикрытие для майнинга XMRig 20818Кто стоит за взломом портала FBI и почему аресты продолжаются? 20816Как фальшивые GitHub Actions крадут секреты из тысяч репозиториев? 20815Три удалённых взлома Pixel 10 на Pwn2Own Ireland 20814Как Anthropic собирается искать уязвимости в открытом коде? 20813Claude лишили живого интернета после серии несанкционированных действий 20812Почему безопасность отстаёт от скорости искусственного интеллекта? 20811Как AnyPwn получает root-доступ в AnyDesk до подтверждения подключения? 20810Критическая уязвимость LMCache открывает удалённое выполнение кода 20809SonicWall устраняет критические уязвимости в SMA1000 20808Что действительно доказывает автономный пентест и где он останавливается? 20807Киберриск переместился внутрь рабочего процесса 20806Как китайская хакерская сеть превратила украденную почту в доступный другим сервис?
Ссылка