Switchvox взламывают одним запросом без пароля

Корентайн в разделе «Информационная безопасность» Критическая уязвимость CVE-2026-9586 в корпоративной VoIP платформе Sangoma Switchvox SMB Edition позволяет выполнять произвольный SQL-код и удалённый код без аутентификации через конечную точку /pa и элемент PolycomIPPhone, подвергая риску более 4000 интернет-экземпляров, в основном в США; патч доступен в версии 8.4.0.2, уязвимость также затрагивает криптографический ключ cookie-signing, что даёт возможность подделки аутентификации.

Как поддельные установщики ломают защиту Windows?

Луитджер в разделе «Информационная безопасность» Кампания вредоносного ПО с использованием китайскоязычных поддельных сайтов распространяется через ZIP-архивы, имитирующие известные установщики, останавливает Windows Update, добавляет исключения Microsoft Defender, применяет DLL-инъекции и удаленные трояны ValleyRAT и Gh0st RAT, коррелируется с группами Silver Fox, Yinhu и GoldenEyeDog.

Как StreamRat захватывает Android через рекламу Meta?

Леопольдо в разделе «Информационная безопасность» Банковский троян StreamRat распространялся через рекламу Meta с 11 июня по 3 июля 2026 под видом приложения StrεαmTV Pro для просмотра телевидения среди испаноязычных пользователей Испании, после ручной установки app.apk и выдачи разрешений на домашнюю страницу VPN неизвестные источники и специальные возможности операторы получают полный контроль Android включая перехват клавиш оверлеи удаленное управление и захват экрана через MediaProjection или takeScreenshot.

Охота Shai-Hulud за 469 ключами

Уиллард в разделе «Информационная безопасность» Червь-инфостилер Shai-Hulud проверяет 469 мест хранения учётных данных вместо 189 путей с ростом на 280 позиций или 148 процентов. Кража токенов с ноутбуков разработчиков, GitHub, ключей публикации пакетов, AWS, Kubernetes и CI/CD для заражения цепочки поставок ПО. Защита через удаление долгоживущих ключей публикации, OIDC, trusted publishing, AWS STS, инвентаризацию и ранжирование по валидности, производственным доступам и повторному использованию.

Цепочка нулевых дней в SonicWall SMA 1000

Карнатион в разделе «Информационная безопасность» Обновления SonicWall устраняют критические уязвимости нулевого дня (CVE-2026-83548 SSRF и CVE-2026-83549 инъекции команд) в VPN-шлюзах SMA 1000, которые могут быть использованы в цепочке атак с использованием административных учётных данных, поддерживаемые версии прошивки 4.3-03453 и 12.5.0-02835, выпущены патчи 12.4.3-03526 и 12.5.0-02952, рекомендуются проверка IoC, переустановка и сброс паролей.

Node.js на службе у киберпреступников

Бернетта в разделе «Информационная безопасность» Атаки 2026 года с подписанным node.exe, вредоносным JavaScript, ClickFix и EtherHiding через Ethereum и Polygon против компаний и госведомств.

Кибермодели выходят из песочницы

Кандида в разделе «Информационная безопасность» Google Gemini 3.8 Flash Cyber для автономного поиска уязвимостей, Anthropic Claude Fable 5.1 и Mythos 5.1 с защитой от prompt injection, OpenAI Astra с критическим уровнем кибервозможностей, побеги ИИ-агентов из песочниц и коалиция более 100 компаний для усиления киберзащиты.

Перенос RCE на плк WAGO с помощью Claude

Кэйтарайн в разделе «Информационная безопасность» Исследователи Forescout Vedere использовали Claude Opus 5 от Anthropic, чтобы перенести существующий эксплойт RCE для PLC WAGO 750-852 на модель WAGO 750-831 (прошивка V01.04.16), exploit основан на CVE-2021-31886 в FTP-сервере Nucleus и реализует удаленное выполнение кода ARM-шеллкода без аутентификации; Claude Opus 5 изменил протоколную последовательность (USER → CWD, без CRLF), что позволило сохранить шеллкод, и выполнил два Proof-of-Concept-задания (ICMP echo и UDP PWNED), потратив более 8 часов и $5.

Как защитные агенты сами открывают путь к SYSTEM?

Какилия в разделе «Информационная безопасность» Исследователь Chaotic Eclipse опубликовал PoC уязвимостей FalconFlank, HardBreacher и ShieldBreak, позволяющих локально повысить привилегии до NT AUTHORITY\SYSTEM через CrowdStrike Falcon Sensor, Kaspersky Endpoint Security и Microsoft Defender путём перенаправления записи DLL защитным агентом в System32.

Как две ошибки GeoNetwork открыли серверы для анонимного взлома?

Аетелберхт в разделе «Информационная безопасность» Анализ цепочки уязвимостей CVE-2026-63219 и CVE-2026-58400 в GeoNetwork, позволявших неаутентифицированное удаленное выполнение кода через загрузку форматтеров XSLT.

Фишинг с удалённым доступом нацелился на США

Инесент в разделе «Информационная безопасность» Крупная фишинговая кампания с RMM охватила 46 стран, 45% из 601 случая в США. Поддельные формы CRA, уведомления UPS, Adobe PDF, письма SSA и счета заставляют устанавливать легитимный удалённый доступ. Хосты на Vercel GitHub Pages Netlify живут один день, нагрузки в Amazon S3 Cloudflare R2 GitHub Dropbox с парольными архивами. Индикаторы font1.woff2 icons8-microsoft-word-94.png fmtt secure.html project.zip. SOC контролирует всю цепочку доставки независимо от RMM.

Утечка из судебного облака West Publishing

Жонкилия в разделе «Информационная безопасность» Утечка данных из облачной инфраструктуры West Publishing и Thomson Reuters затронула 24 судебных органа в США и Канаде, скомпрометировав персональные данные, медицинские сведения и материалы судебных дел.

Как .git/config запускает код через ИИ-агентов

Изидорус в разделе «Информационная безопасность» Исследование GitSpawn выявило выполнение произвольного кода через core.fsmonitor в файле.git/config при использовании ИИ-агентов goose, Claude Code, Cursor CLI, OpenAI Codex, Hermes Agent, Qwen Code и Grok Build.

Торговля заражёнными Windows-компьютерами через BraZetsu

Велислав в разделе «Информационная безопасность» BraZetsu — модульный Python-комплекс для Windows, используемый группой Exilware как брокер первоначального доступа; он собирает данные о системах, продаёт заражённые узлы на Infected Marketplace (Banco de Infects) и поддерживает многоязычную деятельность в Бразилии и Латинской Америке.

Как угон BGP превратил обновление Virtualizor в корневой бэкдор?

Джеунес в разделе «Информационная безопасность» BGP-перехват 28–30 августа 2026 подменил обновления Virtualizor, внедрил root-бацкdoor через файлы globals.php, _universal.php, zzvirtservice и cron-задачи, добавил SSH-ключ и перенаправил трафик на злоумышленнические серверы.

Корпоративный ИИ без слепых зон

Кеннеди в разделе «Информационная безопасность» Энтерпризный ИИ без слепых зон: стратегии внедрения, управления рисками, защиты от атак и соответствия требованиям.

Почему брешь Cosmos EVM успели использовать против шести блокчейнов?

Святопелк в разделе «Информационная безопасность» Критическая уязвимость Cosmos EVM позволяла переполнять балансы до ~2²⁵⁶, что привело к взломам в шести цепочках, включая MANTRA, и потере $5,72 млн; устранена патчем, требующим state-breaking-обновления до v0.6.2 или v0.7.2, с запоздалым раскрытием и дополнительной защитой vesting-аккаунтов и precompile staking.

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка