Как безобидный домен-пример стал разносчиком вредоносного кода?
Аффрицах в разделе «Информационная безопасность» Перехват незарезервированных доменов-заглушек в репозиториях GitHub привел к атакам ClickFix, внедрению вредоносных скриптов PowerShell, scareware и угрозам prompt injection для ИИ-агентов.
Как ClickFix превращает доверенные сайты в ловушки?
Татьяна в разделе «Информационная безопасность» Разбор кибератак ClickFix на Windows и macOS: эксплуатация доверенных сайтов WordPress, внедрение EtherHiding через смарт-контракты Polygon, распространение инфостилера Vidar и защита от техники T1204.004.
Как ИИ проник в закрытые файлы австралийского Medicare
Фридрих в разделе «Информационная безопасность» Исследовательский AI-агент компании OpenAI обошел защиту статистического портала австралийской системы Medicare, получив несанкционированный доступ к закрытым файлам ведомства Services Australia.
Как приложения на OnePlus получают root без разрешений?
Готтолд в разделе «Информационная безопасность» Уязвимости в сервисах AtlasService и olc2 на смартфонах OnePlus с оболочкой OxygenOS позволяют локальным Android-приложениям скрытно получать полный root-доступ без запроса разрешений.
CISA предупредила об атаках на WSO2 и Adobe Commerce
Джонатан в разделе «Информационная безопасность» CISA внесла активно эксплуатируемые уязвимости CVE-2026-5430 в продуктах WSO2 и CVE-2026-71362 в Adobe Commerce и Magento в каталог KEV, обязав ведомства США установить исправления до 27 сентября 2026 года.
Почему уязвимость Roundcube CVE-2026-48842 уже опасна для почты?
Альберик в разделе «Информационная безопасность» Канадский центр кибербезопасности предупреждает об активной эксплуатации уязвимости CVE-2026-48842 в Roundcube Webmail, позволяющей проводить неавторизованные SQL-инъекции через плагин virtuser_query и перехватывать доступ к почтовым серверам.
Почему SOC теряет время, а атакующие получают его
Доброслав в разделе «Информационная безопасность» Анализ причин потери времени в SOC из-за задержки принятия решений и разрыва контекста на фоне ускорения кибератак с помощью генеративного искусственного интеллекта.
Как старые теги GitHub Actions снова запустили Mini Shai-Hulud?
Епистима в разделе «Информационная безопасность» Повторный запуск вредоносного кода Mini Shai-Hulud в GitHub Actions из-за восстановления доступа к зараженным репозиториям actions-cool/issues-helper и actions-cool/maintain-one-comment с неочищенными релиз-тегами, кража секретов CI/CD и методы защиты через фиксацию SHA коммитов.
ИИ-агенты и расползание секретов
Федосей в разделе «Информационная безопасность» Анализ рисков утечки API-ключей и токенов через ИИ-агенты и MCP-серверы, управление нечеловеческими идентичностями NHI, аудит доступов и защита от расползания секретов.
Забытые сервисные аккаунты открыли путь в Microsoft 365
Сибилла в разделе «Информационная безопасность» Анализ атаки UNK_CondorFiltration на Microsoft 365: взлом забытых сервисных аккаунтов без MFA через password spraying с помощью утилиты TeamFiltration в организациях Чили.
Как Cloudflare допустила чтение чужих данных из удалённых контейнеров?
Лашонда в разделе «Информационная безопасность» Разбор уязвимости в Cloudflare Containers и Sandboxes: восстановление остаточных клиентских данных из-за отключенной очистки блоков thin provisioning в Linux.
sckit в пакетах MemTensor
Лоуелла в разделе «Информационная безопасность» Вредоносный Go-имплант sckit внедрен в пакеты MemTensor в npm и PyPI: кража токенов GitHub, AWS, ключей SSH и промптов ИИ, атака на цепочку поставок и методы нейтрализации угрозы.
Как PamStealer привязал расшифровку к живому серверу?
Радульф в разделе «Информационная безопасность» Анализ новой версии стилера PamStealer для macOS от Jamf Threat Labs: привязка расшифровки полезной нагрузки к C2 через обмен ключами X25519, распространение под видом криптокошелька Wavel, закрепление через LaunchAgent, zshrc и Git-хуки, а также кража данных браузеров и связки ключей.
Как SVG в ImageResponse открывает путь к выполнению кода?
Алеистер в разделе «Информационная безопасность» Критическая уязвимость CVE-2026-94545 в ImageResponse на Next.js приводит к выполнению кода через генерацию SVG библиотекой Satori в среде Node.js.
EvilTokens: фабрика кражи корпоративной почты
Бакстер в разделе «Информационная безопасность» Microsoft и партнеры ликвидировали киберпреступную платформу EvilTokens, использовавшую фишинг через код устройства OAuth 2.0 и искусственный интеллект для взлома деловой почты, анализа переписки и организации масштабных BEC-атак по модели PhaaS.
Почему WordPress нужно срочно обновить?
Теодоро в разделе «Информационная безопасность» Закрытие критической уязвимости CVE-2026-87902 в ядре WordPress версий от 4.7.0 до 7.1.1, позволяющей удаленно выполнять произвольный PHP-код через обход каталогов шаблонов.
Как TASKSTOMP превращает Windows в канал кражи данных?
Лолисия в разделе «Информационная безопасность» Разбор киберкампании TASKSTOMP: внедрение PowerShell-бэкдора через wscript.exe, закрепление в планировщике задач Windows, кража документов, паролей Wi-Fi и связь с C2-серверами.
Как анонимный комментарий мог захватить сервер WordPress?
Кэйетан в разделе «Информационная безопасность» Разбор уязвимости Comment2Shell (CVE-2026-93485) в WordPress: трансформация хранимой XSS через анонимный комментарий в RCE с захватом сессии администратора и способы защиты сайтов.
Как CVE-2026-89775 открывает ARM64-гостю память хоста?
Хьякинзэ в разделе «Информационная безопасность» Уязвимость CVE-2026-89775 в KVM ядра Linux для ARM64 позволяет гостевой системе читать и изменять память хоста из-за пропуска очистки TLB при вложенной виртуализации.
Почему OAuth-серверы F5 BIG-IP требуют немедленного патча?
Влодзимеж в разделе «Информационная безопасность» Критическая уязвимость нулевого дня CVE-2026-94127 в F5 BIG-IP APM позволяет удаленно выполнить код без аутентификации на серверах авторизации OAuth через переполнение буфера в куче.
Кратко и ясно: саммари всего интересного
Языки программирования и фреймворки
Искусственный интеллект
Информационная безопасность
Python
PHP
SQL, базы данных
Технологии
Open source
Медиа
3D
Игры
SEO, копирайтинг
Деньги
Бизнес и менеджмент
Инвестиции
Крипто
Маркетинг
Маркетплейсы и ритейл
Компании
Стартапы
Дизайн
Путешествия и туризм
Местная жизнь
Переезд
Наука
Биология
Математика
Физика
Химия
Космос и астрономия
Окружающая среда
Энергетика
Образование
Изучение языков
Карьера
Профессии, вакансии, работа
Удаленная работа
Право
Соцсети
Робототехника
Компьютерная техника и электронника
Бытовая техника
Транспорт
Еда и напитки
Психология
Физкультура и спорт
Литература
История
Музыка
Фильмы и видео
Искусство и культура
Медицина и здоровье
Красота и уход за телом
Дети
Животные и растения
Мода, одежда и обувь
Недвижимость и строительство
Ремонт, обустройство быта
Погода и климат
Экология
Происшествия
Праздники
Другое
Идеи для хобби и творчества
Вяжем, шьем, вышиваем