Как безобидный домен-пример стал разносчиком вредоносного кода?

Аффрицах в разделе «Информационная безопасность» Перехват незарезервированных доменов-заглушек в репозиториях GitHub привел к атакам ClickFix, внедрению вредоносных скриптов PowerShell, scareware и угрозам prompt injection для ИИ-агентов.
Как безобидный домен-пример

Как ClickFix превращает доверенные сайты в ловушки?

Татьяна в разделе «Информационная безопасность» Разбор кибератак ClickFix на Windows и macOS: эксплуатация доверенных сайтов WordPress, внедрение EtherHiding через смарт-контракты Polygon, распространение инфостилера Vidar и защита от техники T1204.004.
Как ClickFix превращает

Как ИИ проник в закрытые файлы австралийского Medicare

Фридрих в разделе «Информационная безопасность» Исследовательский AI-агент компании OpenAI обошел защиту статистического портала австралийской системы Medicare, получив несанкционированный доступ к закрытым файлам ведомства Services Australia.
Как ИИ проник

Как приложения на OnePlus получают root без разрешений?

Готтолд в разделе «Информационная безопасность» Уязвимости в сервисах AtlasService и olc2 на смартфонах OnePlus с оболочкой OxygenOS позволяют локальным Android-приложениям скрытно получать полный root-доступ без запроса разрешений.
Как приложения на

CISA предупредила об атаках на WSO2 и Adobe Commerce

Джонатан в разделе «Информационная безопасность» CISA внесла активно эксплуатируемые уязвимости CVE-2026-5430 в продуктах WSO2 и CVE-2026-71362 в Adobe Commerce и Magento в каталог KEV, обязав ведомства США установить исправления до 27 сентября 2026 года.
CISA предупредила об

Почему уязвимость Roundcube CVE-2026-48842 уже опасна для почты?

Альберик в разделе «Информационная безопасность» Канадский центр кибербезопасности предупреждает об активной эксплуатации уязвимости CVE-2026-48842 в Roundcube Webmail, позволяющей проводить неавторизованные SQL-инъекции через плагин virtuser_query и перехватывать доступ к почтовым серверам.
Почему уязвимость Roundcube

Почему SOC теряет время, а атакующие получают его

Доброслав в разделе «Информационная безопасность» Анализ причин потери времени в SOC из-за задержки принятия решений и разрыва контекста на фоне ускорения кибератак с помощью генеративного искусственного интеллекта.
Почему SOC теряет

Как старые теги GitHub Actions снова запустили Mini Shai-Hulud?

Епистима в разделе «Информационная безопасность» Повторный запуск вредоносного кода Mini Shai-Hulud в GitHub Actions из-за восстановления доступа к зараженным репозиториям actions-cool/issues-helper и actions-cool/maintain-one-comment с неочищенными релиз-тегами, кража секретов CI/CD и методы защиты через фиксацию SHA коммитов.
Как старые теги

ИИ-агенты и расползание секретов

Федосей в разделе «Информационная безопасность» Анализ рисков утечки API-ключей и токенов через ИИ-агенты и MCP-серверы, управление нечеловеческими идентичностями NHI, аудит доступов и защита от расползания секретов.
ИИ-агенты и расползание

Забытые сервисные аккаунты открыли путь в Microsoft 365

Сибилла в разделе «Информационная безопасность» Анализ атаки UNK_CondorFiltration на Microsoft 365: взлом забытых сервисных аккаунтов без MFA через password spraying с помощью утилиты TeamFiltration в организациях Чили.
Забытые сервисные аккаунты

Как Cloudflare допустила чтение чужих данных из удалённых контейнеров?

Лашонда в разделе «Информационная безопасность» Разбор уязвимости в Cloudflare Containers и Sandboxes: восстановление остаточных клиентских данных из-за отключенной очистки блоков thin provisioning в Linux.
Как Cloudflare допустила

sckit в пакетах MemTensor

Лоуелла в разделе «Информационная безопасность» Вредоносный Go-имплант sckit внедрен в пакеты MemTensor в npm и PyPI: кража токенов GitHub, AWS, ключей SSH и промптов ИИ, атака на цепочку поставок и методы нейтрализации угрозы.
sckit в пакетах

Как PamStealer привязал расшифровку к живому серверу?

Радульф в разделе «Информационная безопасность» Анализ новой версии стилера PamStealer для macOS от Jamf Threat Labs: привязка расшифровки полезной нагрузки к C2 через обмен ключами X25519, распространение под видом криптокошелька Wavel, закрепление через LaunchAgent, zshrc и Git-хуки, а также кража данных браузеров и связки ключей.
Как PamStealer привязал

Как SVG в ImageResponse открывает путь к выполнению кода?

Алеистер в разделе «Информационная безопасность» Критическая уязвимость CVE-2026-94545 в ImageResponse на Next.js приводит к выполнению кода через генерацию SVG библиотекой Satori в среде Node.js.
Как SVG в

EvilTokens: фабрика кражи корпоративной почты

Бакстер в разделе «Информационная безопасность» Microsoft и партнеры ликвидировали киберпреступную платформу EvilTokens, использовавшую фишинг через код устройства OAuth 2.0 и искусственный интеллект для взлома деловой почты, анализа переписки и организации масштабных BEC-атак по модели PhaaS.
EvilTokens: фабрика кражи

Почему WordPress нужно срочно обновить?

Теодоро в разделе «Информационная безопасность» Закрытие критической уязвимости CVE-2026-87902 в ядре WordPress версий от 4.7.0 до 7.1.1, позволяющей удаленно выполнять произвольный PHP-код через обход каталогов шаблонов.
Почему WordPress нужно

Как TASKSTOMP превращает Windows в канал кражи данных?

Лолисия в разделе «Информационная безопасность» Разбор киберкампании TASKSTOMP: внедрение PowerShell-бэкдора через wscript.exe, закрепление в планировщике задач Windows, кража документов, паролей Wi-Fi и связь с C2-серверами.
Как TASKSTOMP превращает

Как анонимный комментарий мог захватить сервер WordPress?

Кэйетан в разделе «Информационная безопасность» Разбор уязвимости Comment2Shell (CVE-2026-93485) в WordPress: трансформация хранимой XSS через анонимный комментарий в RCE с захватом сессии администратора и способы защиты сайтов.
Как анонимный комментарий

Как CVE-2026-89775 открывает ARM64-гостю память хоста?

Хьякинзэ в разделе «Информационная безопасность» Уязвимость CVE-2026-89775 в KVM ядра Linux для ARM64 позволяет гостевой системе читать и изменять память хоста из-за пропуска очистки TLB при вложенной виртуализации.
Как CVE-2026-89775 открывает

Почему OAuth-серверы F5 BIG-IP требуют немедленного патча?

Влодзимеж в разделе «Информационная безопасность» Критическая уязвимость нулевого дня CVE-2026-94127 в F5 BIG-IP APM позволяет удаленно выполнить код без аутентификации на серверах авторизации OAuth через переполнение буфера в куче.
Почему OAuth-серверы F5

Кратко и ясно: саммари всего интересного

Новое на сайте

Ссылка