Критическая уязвимость LMCache открывает удалённое выполнение кода
Волдэри в разделе «Информационная безопасность» CVE-2026-105192 в LMCache позволяет удалённо выполнять команды через неаутентифицированный ZeroMQ-сокет и Python pickle; затронуты версии 0.3.9–0.5.5, Kubernetes-развёртывания и маршрутизируемые адреса.
SonicWall устраняет критические уязвимости в SMA1000
Барнабас в разделе «Информационная безопасность» SonicWall выпустила хотфиксы для SMA1000 6210, 7210 и 8200v: они закрывают четыре уязвимости, включая SSRF в WorkPlace без авторизации с оценкой CVSS 10.0.
Что действительно доказывает автономный пентест и где он останавливается?
Поликарп в разделе «Информационная безопасность» Автономный пентест доказывает эксплуатируемость и цепочки атак, но ограничен сроками, безопасностью среды и охватом 20–30%; COST объединяет три метода валидации.
Киберриск переместился внутрь рабочего процесса
Соррель в разделе «Информационная безопасность» Исследование The Sixth Voice of the CISO за 2022–2026 годы: рост угроз GenAI, человеческого риска и нагрузки на CISO, контроль доступа, утечки при увольнениях и защита рабочих процессов.
Как китайская хакерская сеть превратила украденную почту в доступный другим сервис?
Лиллиан в разделе «Информационная безопасность» ФБР и ведомства шести стран сообщили о связанной с китайской компанией Integrity Technology Group хакерской сети, которая с начала 2021 года проникала в сети государственных, правоохранительных, медицинских и религиозных организаций Юго-Восточной Азии, Африки и Северной Америки, похищала их электронную почту, календари, контакты, базы данных и учётные данные, а через веб-приложение позволяла третьим лицам просматривать украденные письма; методы атак совпадают с активностью групп Flax Typhoon, Ethereal Pan.
ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных
Бохумир в разделе «Информационная безопасность» Кампания ARTEX против южнокорейских финансовых организаций с вывозом данных через автономный ИИ-пентестинг, обнаруженная CrowdStrike на гонконгской инфраструктуре по сессиям Claude Code, и платформа SCARLET LOOP для агентского credential stuffing бразильских платформ лояльности, описанная ZenoX: подбор украденных учётных данных, автоматический вход в аккаунты и отправка рабочих пар оператору в закрытый Telegram-канал.
Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване?
Меинард в разделе «Информационная безопасность» Linux-бэкдоры BPFDoor и AVERAT атакуют телекоммуникационные и сетевые устройства в Южной Корее и Тайване, маскируясь под почтовую защиту SpamSniper и ShareTech, системных демонов и процессы Oracle, используя магический пакет в HTTPS POST, SMTP-порт 25 и TinyShell для скрытого управления заражёнными шлюзами электронной почты.
Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей?
Прунелла в разделе «Информационная безопасность» Anthropic расширила программу доступа к моделям Claude с ослабленными защитными механизмами для специалистов по кибербезопасности: три уровня CVP, результаты Project Glasswing, тесты CyScenarioBench и риски ИИ-генерации кода.
Японию накрыла волна утечек через API и Metabase
Монтана в разделе «Информационная безопасность» Серия утечек персональных данных через веб-системы в Японии с сентября 2026 года: злоупотребление мобильными API, внутренними и административными интерфейсами, уязвимость бизнес-аналитики Metabase, предупреждения JPCERT/CC и Macnica, крупные инциденты Park24 и Yakiniku King, рекомендации по защите и проверке журналов.
Как захват .gh, .sl и .as позволил выпускать сертификаты для Google?
Бертрэйд в разделе «Информационная безопасность» В октябре Google сообщила о захвате трёх национальных доменных зон верхнего уровня —.gh Ганы,.sl Сьерра-Леоне и.as Американского Самоа, после которого злоумышленники получили несанкционированные HTTPS-сертификаты для доменов Google и YouTube, выпущенные Let's Encrypt и ZeroSSL с 22 по 27 сентября и отозванные по итогам проверки журналов Certificate Transparency.
Как MonsterCloud могла заработать на выкупе у киберпреступников?
Назгуль в разделе «Информационная безопасность» Минюст США обвинил владельца MonsterCloud Зохара Пинаси в том, что он тайно покупал дешифраторы у операторов вымогателей и выставлял пострадавшим завышенные счета, выдавая восстановление данных за результат собственных технологий.
Почему CVE-2026-21589 начали эксплуатировать через два часа после раскрытия?
Добрыня в разделе «Информационная безопасность» CVE-2026-21589 в Atlassian Data Center начали эксплуатировать через два часа после публикации watchTowr технических деталей: Previdian зафиксировала 15 запросов с трёх IP-адресов.
Подделка админ-сессий в Rejetto HFS
Фастред в разделе «Информационная безопасность» CVE-2026-61500 в Rejetto HFS 3.0.0–3.2.0 позволяет восстановить ключ подписи cookie через утечку V8 PRNG при SRP-входе, подделать сеанс администратора и выполнить код. Исправление вышло в HFS 3.2.1; VulnCheck зафиксировала поиск уязвимых серверов.
Почему CVE-2026-88779 отключает SAML-сервисы NetScaler?
Ярополк в разделе «Информационная безопасность» CVE-2026-88779 вызывает отказ в обслуживании NetScaler ADC и Gateway при использовании SAML с Gateway или AAA. Citrix выпустила исправления на фоне целевых атак.
Почему Apple ограничит полный доступ ИИ-агентов к диску?
Персиваль в разделе «Информационная безопасность» Apple ужесточит выдачу Full Disk Access в macOS из-за ИИ-агентов: разрешение открывает переписку и другие личные данные, а уязвимости Muse и ChatGPT для Mac показали риск их утечки.
Почему Google заморозил награды за уязвимости в открытом по?
Грегори в разделе «Информационная безопасность» С 1 октября 2026 года Google приостановил награды OSS VRP за продуктовые уязвимости в Go, Angular, Flutter, Bazel и Protocol Buffers из-за потока недействительных автоматизированных заявок; выплаты за атаки на цепочку поставок сохранены.
TA419 охотится за архитекторами американской ИИ-политики
Василий в разделе «Информационная безопасность» Фишинговые атаки TA419 на американских экспертов по ИИ-политике: кража учётных данных через Frameless BitB и AitM-прокси Microsoft, подмена личностей экономистов, политиков и сотрудника Anthropic на фоне соперничества США и Китая за правила управления искусственным интеллектом.
Уязвимость Exchange открыла доступ к чужой почте
Прокопий в разделе «Информационная безопасность» Уязвимость CVE-2026-96940 в Microsoft Exchange Server с оценкой CVSS 8,8 позволяет аутентифицированному атакующему повысить привилегии по сети и читать чужие почтовые ящики внутри одного арендатора; Microsoft 2 октября 2026 года выпустила внеплановые патчи, а Exchange Online исправлен на стороне сервиса.
Критическая брешь в восьми продуктах Atlassian
Джиллиан в разделе «Информационная безопасность» Уязвимость CVE-2026-21589 в восьми продуктах Atlassian с оценкой 9,3 по CVSS 4.0: обход путей в Bitbucket, Confluence, Jira Software, Jira Service Management, Bamboo, Crowd, Crucible и Fisheye Data Center, удалённое чтение файлов из корневого каталога веб-приложения без аутентификации, перечень исправленных версий, противоречия в номерах выпусков, статус редакций Server, временная защита через WAF, обратный прокси, RewriteValve и urlrewrite, неотложное обновление самостоятельно размещаемых экземпляров и р.
Как Calc запускает код без предупреждения?
Криспин в разделе «Информационная безопасность» Уязвимости CVE-2026-63277 и CVE-2026-59265 позволяют вредоносной таблице Calc из LibreOffice и Apache OpenOffice запустить Java-код через автоматически обновляемый диапазон базы данных, JDBC-драйвер и JAR-файл без запроса разрешения; исправления в LibreOffice 26.2.5 и 26.8.0, для OpenOffice патч ожидается в 4.1.17.
Кратко и ясно: саммари всего интересного
Языки программирования и фреймворки
Искусственный интеллект
Информационная безопасность
Python
PHP
SQL, базы данных
Технологии
Open source
Медиа
3D
Игры
SEO, копирайтинг
Деньги
Бизнес и менеджмент
Инвестиции
Крипто
Маркетинг
Маркетплейсы и ритейл
Компании
Стартапы
Дизайн
Путешествия и туризм
Местная жизнь
Переезд
Наука
Биология
Математика
Физика
Химия
Космос и астрономия
Окружающая среда
Энергетика
Образование
Изучение языков
Карьера
Профессии, вакансии, работа
Удаленная работа
Право
Соцсети
Робототехника
Компьютерная техника и электронника
Бытовая техника
Транспорт
Еда и напитки
Психология
Физкультура и спорт
Литература
История
Музыка
Фильмы и видео
Искусство и культура
Медицина и здоровье
Красота и уход за телом
Дети
Животные и растения
Мода, одежда и обувь
Недвижимость и строительство
Ремонт, обустройство быта
Погода и климат
Экология
Происшествия
Праздники
Другое
Идеи для хобби и творчества
Вяжем, шьем, вышиваем