Кто и зачем взламывает серверы Ollama и ComfyUI ради ключей от AWS?

Гульмира в разделе «Информационная безопасность» Ботнет NadMesh атакует AI-сервисы ComfyUI, Ollama и протокол MCP для хищения ключей AWS, токенов Kubernetes, файлов конфигурации и получения удаленного доступа к облачной инфраструктуре.

Как злоумышленники спрятали командный сервер внутри блокчейна и почему его невозможно отключить

Филлисе в разделе «Информационная безопасность» Исследование атаки ViteVenom на экосистему Vite через вредоносные npm-пакеты, использующие блокчейны Tron, Aptos и BSC для сокрытия C2-инфраструктуры трояна.

Брюссель заставляет Android делиться секретами с чужими ИИ-помощниками

Амальрих в разделе «Информационная безопасность» Европейская комиссия обязала Google предоставить сторонним ИИ-помощникам равный с Gemini доступ к функциям Android и открыть анонимизированные поисковые данные конкурентам в рамках Digital Markets Act.

WordPress: как два бага слились в одну критическую дыру, которую назвали wp2shell

Светланка в разделе «Информационная безопасность» Критическая уязвимость wp2shell объединяет CVE-2026-63030 и CVE-2026-60137 в ядре WordPress 6.9 и 7.0, позволяя удаленно выполнять код (RCE) без авторизации через батч-запросы REST API и SQL-инъекцию в WP_Query.

Как китайские хакеры обманули DigiCert и украли сертификаты для подписи кода?

Анджелл в разделе «Информационная безопасность» Китайская группировка CylindricalCanine взломала DigiCert в апреле 2026 года с помощью трояна Golden Gh0st RAT и похитила EV-сертификаты подписи кода, используя уязвимость в портале поддержки.

Что скрывается за уязвимостью, которую агентство США внесло в список активно используемых угроз?

Бернардо в разделе «Информационная безопасность» CISA внесло критическую уязвимость CVE-2026-58644 в Microsoft SharePoint Server в список KEV из-за угрозы удаленного выполнения кода и кражи машинных ключей IIS.

Автономные системы наступают быстрее, чем инфраструктура для управления ими: кто выиграет эту гонку?

Максвелл в разделе «Информационная безопасность» Оборонные ведомства США и Великобритании увеличивают инвестиции в беспилотные платформы, где критическим фактором становится безопасный обмен данными. Everfox предлагает решение на базе технологии hardsec для защиты военных каналов связи.

Почему в OpenSSL нашли дыру, съедающую память серверов, но не дали ей даже номер CVE?

Николетта в разделе «Информационная безопасность» Анализ уязвимости HollowByte в OpenSSL, приводящей к фрагментации памяти glibc и DoS-атакам на TLS-серверы без присвоения номера CVE.
Почему в OpenSSL

Империя без легионов: римский голливуд Лоуренса Альма-Тадемы

Венкеслав в разделе «Дизайн» Исследование римского цикла картин Лоуренса Альма-Тадемы, воссоздающих атмосферу античной роскоши, чувственности и упадка на основе латинской поэзии и раскопок в Помпеях.

SonicWall SMA 1000: как два бага превратили VPN-шлюз в бэкдор для атакующих

Джейнлла в разделе «Информационная безопасность» Активная эксплуатация CVE-2026-15409 и CVE-2026-15410 превращает SonicWall SMA 1000 в бэкдор; признаки взлома, версии хотфиксов и меры реагирования при компрометации VPN-шлюза.
SonicWall SMA 1000:

Может ли уязвимость в клиенте Zoom для Windows открыть доступ к чужому аккаунту без единого пароля?

Чарлтон в разделе «Информационная безопасность» Zoom закрыла критическую CVE-2026-53412, позволяющую без авторизации захватить чужой аккаунт, и ещё три уязвимости повышения привилегий в Windows-клиентах.
Может ли уязвимость

TELEPUZ: новый вредонос на C, который научился прятаться в Telegram, Steam и блокчейне Polygon

Кэнделэрайо в разделе «Информационная безопасность» TELEPUZ — модульный вредонос на C, распространяемый через ClickFix и Vidar, скрывающий C2-адреса в Telegram, Steam, DNS и блокчейне Polygon.
TELEPUZ: новый вредонос

Дома из дёрна: как исландцы триста лет прятались от холода под слоем земли и травы

Антонина в разделе «Другое» История исландских домов из дёрна: устройство баðстофы, теплоизоляция торфом, крестьянский быт, отказ от земляных жилищ и их превращение из символа отсталости в образец устойчивой архитектуры.
Дома из дёрна:

Как один токен от чужого сервиса мог впустить злоумышленника в чужой аккаунт n8n?

Гвеневер в разделе «Информационная безопасность» CVE-2026-59208 в Enterprise-версиях n8n позволяла войти в чужой аккаунт из-за проверки JWT по `sub` без учёта `iss`; исправлено в 2.27.4 и 2.28.1.
Как один токен

Почему учёные XIX века боялись красивых картинок?

Виолетта в разделе «Наука» Спор британских учёных XIX века о ботанических и анатомических иллюстрациях, научной ценности изображений и доступности знания для широкой публики.
Почему учёные XIX

Тринадцать лет в тени: как китайский руткит Daxin проснулся на тайваньском заводе

Аделонда в разделе «Информационная безопасность» Руткит Daxin и бэкдор Stupig обнаружены на тайваньском заводе спустя 13 лет скрытого присутствия; вредоносы перехватывают TCP-соединения, запускают команды SYSTEM через winlogon.exe и связываются с китайской кибершпионской активностью и атаками на базе Claude Code и DeepSeek-v4-pro.
Тринадцать лет в

Кто раскрывает уязвимости Windows быстрее, чем Microsoft успевает их закрыть?

Алеяндро в разделе «Информационная безопасность» Chaotic Eclipse опубликовал эксплойт LegacyHive для Windows ProfSvc до выхода патча Microsoft; июльское обновление 2026 года закрыло 622 уязвимости, включая эксплуатируемые дыры SharePoint и ADFS.
Кто раскрывает уязвимости

ClickLock: как новый macOS-стилер выбивает пароль у жертвы, убивая Finder и Dock раз в 210 миллисекунд

Катарина в разделе «Информационная безопасность» ClickLock заражает macOS через ClickFix, проверяет пароль командой dscl, каждые 210 мс завершает Finder и Dock, похищает Chrome Safe Storage, cookie, данные кошельков и сохраняет бэкдор goyim.
ClickLock: как новый

Найти уязвимость легко, доказать — по-прежнему сложно

Дестини в разделе «Информационная безопасность» ИИ ускоряет поиск уязвимостей, но не заменяет проверку достижимости, эксплуатации и влияния; отчёты должны подтверждаться в реальном окружении.

Рекордный вторник патчей: Microsoft закрывает 622 дыры и две активные атаки

Ангелус в разделе «Информационная безопасность» Рекордный июльский Patch Tuesday Microsoft закрыл 622 уязвимости, включая эксплуатируемые CVE-2026-56164 в SharePoint и CVE-2026-56155 в AD FS, обход BitLocker, цепочку Rapid7 и проблемы Kerberos RC4.
Рекордный вторник патчей:

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка