ScreenConnect превращает заражённые клиенты в разносчиков вредоносной цепочки

Аделрик в разделе «Информационная безопасность» Атака через ScreenConnect: заражённые клиенты передавали четыре VBScript, загружали данные с Dropbox, запускали PowerShell, закрепляли бэкдор и XMRig.

Как LiteLLM превращает забытый ключ в доступ к облаку?

Энн-Мэри в разделе «Информационная безопасность» LiteLLM до 1.84.0: забытый мастер-ключ, sk-1234, CVE-2026-59821, CVE-2026-40217, CVE-2026-59822, CVE-2026-42271, MCP, guardrail, IMDS и доступ к облаку.

Gigabud прячется за рабочим профилем Android

Алвилда в разделе «Информационная безопасность» Банковский троян Gigabud через Vwork создаёт рабочий профиль Android и помещает туда поддельное банковское приложение, оставаясь в личном профиле.

N-central под ударом до авторизации

Октавий в разделе «Информационная безопасность» CISA внесла CVE-2026-86218 в каталог KEV: уязвимость CVSS 10.0 в N-able N-central даёт удалённое выполнение кода до аутентификации, атаки уже зафиксированы, нужны 2026.3 Hotfix 4 и проверка инфраструктуры на компрометацию.

Почему два изъяна Check Point оставляют VPN под вопросом?

Аланнис в разделе «Информационная безопасность» Критические уязвимости Check Point CVE-2026-85102 и CVE-2026-85103 в обработке VPN-сертификатов с оценкой 9,8 позволяют удалённо выполнить код без аутентификации в Security Gateway, Quantum Security Gateway и Quantum Security Management; защита — Live Patch или Jumbo Hotfix.

Оракул в загрузчике Telerik открыл путь к серверу

Карлито в разделе «Информационная безопасность» Padding oracle в RadAsyncUpload Telerik UI for ASP.NET AJAX позволяет подделать конфигурацию, загрузить DLL и выполнить код с правами пула IIS; патч 2026.2.708.

Как открытый порт 8080 отдавал злоумышленникам кошельки Alby Hub?

Рюдигер в разделе «Информационная безопасность» Публичный порт 8080 в Alby Hub v1.7.0–v1.18.5 позволял злоумышленникам захватить Lightning-кошелёк; обновите до v1.24.0, задайте 127.0.0.1:8080:8080.

Как BlueMoon превратил три уязвимости в конвейер кибершпионажа?

Наполеон в разделе «Информационная безопасность» BlueMoon связывает эксплойты Chrome V8 CVE-2026-85046 и CVE-2026-87491 с уязвимостью Windows ALPC CVE-2026-85880, использовался APT31 и китайскими группами для фишинга, выхода из песочницы и загрузки бэкдоров.

Облачная безопасность ломается по-разному

Джосселин в разделе «Информационная безопасность» Intruder's 2026 Cloud Security Index: неверные настройки в 3000 средах AWS, Azure и Google Cloud, IAM, журналирование, открытые сервисы, межсетевые экраны, шифрование.

Как один звонок «из IT» открывает руководителям дверь в облако?

Дездемона в разделе «Информационная безопасность» PREY-0058 атакует руководителей звонками от имени службы поддержки, крадёт сессии Microsoft 365 и документы из SharePoint, OneDrive, Exchange и Box для вымогательства.

Как веб-шелл PoisonedRefresh прячется в памяти BIG-IP?

Славомира в разделе «Информационная безопасность» CVE-2025-53521 в F5 BIG-IP APM: PoisonedRefresh внедряется в память через libphp, подменяет apm_css.php3, full_wt.php3 и webtop_popup_css.php3, оставляет файлы на диске чистыми и маскирует управляющий обмен под CSS-ответы HTTP 201.
Как веб-шелл PoisonedRefresh

Патч не стирает следы взлома

Джульян в разделе «Информационная безопасность» Компрометация Coder через Cloudflare, поддельный Exodus, символьные QR-письма, атаки на F5 и Fortinet, инъекции в LLM: патч не устраняет утечку секретов.
Патч не стирает

Как один звонок превращал WeChat в самораспространяющегося червя?

Фернанд в разделе «Информационная безопасность» Calif показала zero-click-червя WeChat: входящий звонок от контакта захватывал аккаунт на iPhone и Android без ответа. Атаку остановила Tencent.
Как один звонок

Как быстрее понять, затронула ли новая CVE вашу инфраструктуру?

Джейсон в разделе «Информационная безопасность» Определение затронутости инфраструктуры новой CVE с помощью панели экспозиции Tines: SBOM, конечные устройства, облачный инвентарь, данные приложений, ИИ и автоматизация.
Как быстрее понять,

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка