OVSwrap: путь к root через Open vSwitch

Гантрам в разделе «Информационная безопасность» OVSwrap CVE-2026-64531 в Open vSwitch позволяет локальному пользователю повысить привилегии до root через переполнение nla_len; указаны уязвимые ядра Linux, PoC и меры защиты.
OVSwrap: путь к

ИИ-конвейер мошенников из Пойпета

Проспер в разделе «Информационная безопасность» OpenAI и WhatsApp выявили сеть аккаунтов ChatGPT из Пойпета, обслуживавшую инвестиционные, криптовалютные, романтические, азартные и полицейские аферы, фальшивый найм и возможный принудительный труд.
ИИ-конвейер мошенников из

Как утечки токенов n8n раскрывают инфраструктуру

Эммалайн в разделе «Информационная безопасность» Исследование 4576 утекших токенов n8n: доступ к 321 серверу, процессам, данным запусков и секретам интеграций через штатный REST API.
Как утечки токенов

Может ли искусство научить свободе?

Мэйбель в разделе «Другое» Искусство как путь к свободе в философии Шиллера: эстетическое воспитание, равновесие чувства и разума, музейное образование, эмпатия и равный доступ к культуре.
Может ли искусство

Как ИИ ускорил атаки через Tomcat, Langflow и N-central?

Далинда в разделе «Информационная безопасность» CISA внесла уязвимости Langflow, Apache Tomcat и N-able N-central в KEV после атак с автономным ИИ DeepSeek на сотни целей.
Как ИИ ускорил

Дешёвый Claude с хозяином у каждого промпта

Малгожата в разделе «Информационная безопасность» Okta раскрыла нелегальные ИИ-прокси Poison Claude с дешёвым доступом к Claude и GPT Codex через чужие AWS-аккаунты, перехватом промптов и риском утечки данных.
Дешёвый Claude с

Greatness превращает легальный OAuth в оружие против MFA

Картерий в разделе «Информационная безопасность» Greatness использует AiTM, OAuth 2.0 Device Authorization Grant и фишинг с кодом устройства для обхода MFA, кражи токенов Microsoft 365 и долговременного захвата корпоративных аккаунтов.
Greatness превращает легальный

Какие из 11 уязвимостей опаснее своих оценок?

Росвита в разделе «Информационная безопасность» Сравнение 11 уязвимостей Terraform MCP Server, Veeam VSPC и Django: условия эксплуатации, реальный риск, CVSS и безопасные версии.
Какие из 11

Как «злые двойники» похищали данные разработчиков через Open VSX?

Эрментруд в разделе «Информационная безопасность» В Open VSX выявили 77 поддельных расширений Visual Studio Code, похищавших данные компьютеров, Git-репозиториев и CI-сред через mangorbit.com; параллельная атака ChainDrop заразила npm-пакеты и распространяла Mini Shai-Hulud с помощью украденных токенов.
Как «злые двойники»

Браузерная маскировка ClickFix на macOS

Джармила в разделе «Информационная безопасность» ClickFix на macOS скрывает инфостилеры AMOS и MacSync за 250 доменами, фильтруя посетителей по отпечатку браузера и предлагая владельцам Mac выполнить команду в Terminal.
Браузерная маскировка ClickFix

Почему мозг сначала верит, а потом видит?

Валериан в разделе «Другое» Предиктивная обработка объясняет, как мозг заранее формирует картину реальности, сверяет ожидания с сигналами чувств и корректирует убеждения после ошибки предсказания.
Почему мозг сначала

Троянизированный QuickFox и бэкдор FDMTP

Алберто в разделе «Информационная безопасность» Атака на цепочку поставок QuickFox: троянизированный Windows-установщик распространял бэкдор FDMTP через DLL side-loading и отбор систем по запущенным приложениям.
Троянизированный QuickFox и

Поддельные обновления и читы с удалённым доступом

Глафира в разделе «Информационная безопасность» Кампании SMOKESCREEN и Powercat используют поддельные обновления Adobe и Zoom, установщик чита Xeno Executor, VBScript, PowerShell и ScreenConnect для обхода защиты, кражи данных и удалённого управления компьютерами.
Поддельные обновления и

Токенная ловушка Kali365

Фредерика в разделе «Информационная безопасность» Kali365 использует вход Microsoft по коду устройства для получения OAuth-токенов через приманки SharePoint, OneDrive и DocuSign; выявление цепочки атаки, анализ IOC в ANY.RUN и меры защиты Microsoft 365.
Токенная ловушка Kali365

Как ИИ превращает новичка в опасного хакера?

Джустине в разделе «Информационная безопасность» Генеративный ИИ снижает порог входа в кибератаки, ускоряет создание эксплойтов и требует непрерывной проверки защиты методами CTEM, AEV, PTaaS и Red Teaming.
Как ИИ превращает

Ловушка доверия в Google ADK

Миропия в разделе «Информационная безопасность» Уязвимость Google ADK позволяла через prompt injection в GitHub issue запустить привилегированный workflow, выполнить код на CI-раннере и извлечь токен adk-bot.
Ловушка доверия в

Открытая редакция ищет обратную связь

Чустаффус в разделе «Другое» Медиакомпания проводит двухминутный опрос об аудитории, странах проживания, востребованных темах и улучшениях, отдельно ожидая отзывы родителей и стремясь увеличить платное сообщество с 2500 до 100 000 участников.
Открытая редакция ищет

Как импорт агентов Paperclip позволял выполнять команды ос

Северин в разделе «Информационная безопасность» Уязвимости Paperclip CVE-2026-41679, GHSA-x8hx-rhr2-9rf7 и GHSA-xfqj-r5qw-8g4j позволяли выполнять команды ОС через импорт ИИ-агентов, DNS rebinding и ошибки проверки API; исправления вошли в v2026.416.0.
Как импорт агентов

Корневой SQL через cPanel

Глориана в разделе «Информационная безопасность» Критическая SQL-инъекция CVE-2026-58048 в cPanel позволяет клиенту выполнять команды MySQL/MariaDB с правами root; исправления также закрывают request smuggling в cpsrvd и повышение привилегий через Exim.
Корневой SQL через

Org-mode открыл доступ к файлам серверов Gitea

Джиннот в разделе «Информационная безопасность» CVE-2026-59774 в Gitea 1.22.1–1.27.0 позволяет анонимно читать серверные файлы через Org-mode +INCLUDE; требуется обновление до 1.27.1, аудит журналов, Git-хуков и замена секретов.
Org-mode открыл доступ

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка