Критическая уязвимость LMCache открывает удалённое выполнение кода

Волдэри в разделе «Информационная безопасность» CVE-2026-105192 в LMCache позволяет удалённо выполнять команды через неаутентифицированный ZeroMQ-сокет и Python pickle; затронуты версии 0.3.9–0.5.5, Kubernetes-развёртывания и маршрутизируемые адреса.
Критическая уязвимость LMCache

SonicWall устраняет критические уязвимости в SMA1000

Барнабас в разделе «Информационная безопасность» SonicWall выпустила хотфиксы для SMA1000 6210, 7210 и 8200v: они закрывают четыре уязвимости, включая SSRF в WorkPlace без авторизации с оценкой CVSS 10.0.
SonicWall устраняет критические

Что действительно доказывает автономный пентест и где он останавливается?

Поликарп в разделе «Информационная безопасность» Автономный пентест доказывает эксплуатируемость и цепочки атак, но ограничен сроками, безопасностью среды и охватом 20–30%; COST объединяет три метода валидации.
Что действительно доказывает

Киберриск переместился внутрь рабочего процесса

Соррель в разделе «Информационная безопасность» Исследование The Sixth Voice of the CISO за 2022–2026 годы: рост угроз GenAI, человеческого риска и нагрузки на CISO, контроль доступа, утечки при увольнениях и защита рабочих процессов.
Киберриск переместился внутрь

Как китайская хакерская сеть превратила украденную почту в доступный другим сервис?

Лиллиан в разделе «Информационная безопасность» ФБР и ведомства шести стран сообщили о связанной с китайской компанией Integrity Technology Group хакерской сети, которая с начала 2021 года проникала в сети государственных, правоохранительных, медицинских и религиозных организаций Юго-Восточной Азии, Африки и Северной Америки, похищала их электронную почту, календари, контакты, базы данных и учётные данные, а через веб-приложение позволяла третьим лицам просматривать украденные письма; методы атак совпадают с активностью групп Flax Typhoon, Ethereal Pan.
Как китайская хакерская

ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных

Бохумир в разделе «Информационная безопасность» Кампания ARTEX против южнокорейских финансовых организаций с вывозом данных через автономный ИИ-пентестинг, обнаруженная CrowdStrike на гонконгской инфраструктуре по сессиям Claude Code, и платформа SCARLET LOOP для агентского credential stuffing бразильских платформ лояльности, описанная ZenoX: подбор украденных учётных данных, автоматический вход в аккаунты и отправка рабочих пар оператору в закрытый Telegram-канал.
ARTEX и SCARLET

Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване?

Меинард в разделе «Информационная безопасность» Linux-бэкдоры BPFDoor и AVERAT атакуют телекоммуникационные и сетевые устройства в Южной Корее и Тайване, маскируясь под почтовую защиту SpamSniper и ShareTech, системных демонов и процессы Oracle, используя магический пакет в HTTPS POST, SMTP-порт 25 и TinyShell для скрытого управления заражёнными шлюзами электронной почты.
Как Linux-бэкдоры маскируются

Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей?

Прунелла в разделе «Информационная безопасность» Anthropic расширила программу доступа к моделям Claude с ослабленными защитными механизмами для специалистов по кибербезопасности: три уровня CVP, результаты Project Glasswing, тесты CyScenarioBench и риски ИИ-генерации кода.
Сможет ли Anthropic

Японию накрыла волна утечек через API и Metabase

Монтана в разделе «Информационная безопасность» Серия утечек персональных данных через веб-системы в Японии с сентября 2026 года: злоупотребление мобильными API, внутренними и административными интерфейсами, уязвимость бизнес-аналитики Metabase, предупреждения JPCERT/CC и Macnica, крупные инциденты Park24 и Yakiniku King, рекомендации по защите и проверке журналов.
Японию накрыла волна

Как захват .gh, .sl и .as позволил выпускать сертификаты для Google?

Бертрэйд в разделе «Информационная безопасность» В октябре Google сообщила о захвате трёх национальных доменных зон верхнего уровня —.gh Ганы,.sl Сьерра-Леоне и.as Американского Самоа, после которого злоумышленники получили несанкционированные HTTPS-сертификаты для доменов Google и YouTube, выпущенные Let's Encrypt и ZeroSSL с 22 по 27 сентября и отозванные по итогам проверки журналов Certificate Transparency.
Как захват .gh,

Как MonsterCloud могла заработать на выкупе у киберпреступников?

Назгуль в разделе «Информационная безопасность» Минюст США обвинил владельца MonsterCloud Зохара Пинаси в том, что он тайно покупал дешифраторы у операторов вымогателей и выставлял пострадавшим завышенные счета, выдавая восстановление данных за результат собственных технологий.
Как MonsterCloud могла

Почему CVE-2026-21589 начали эксплуатировать через два часа после раскрытия?

Добрыня в разделе «Информационная безопасность» CVE-2026-21589 в Atlassian Data Center начали эксплуатировать через два часа после публикации watchTowr технических деталей: Previdian зафиксировала 15 запросов с трёх IP-адресов.
Почему CVE-2026-21589 начали

Подделка админ-сессий в Rejetto HFS

Фастред в разделе «Информационная безопасность» CVE-2026-61500 в Rejetto HFS 3.0.0–3.2.0 позволяет восстановить ключ подписи cookie через утечку V8 PRNG при SRP-входе, подделать сеанс администратора и выполнить код. Исправление вышло в HFS 3.2.1; VulnCheck зафиксировала поиск уязвимых серверов.
Подделка админ-сессий в

Почему CVE-2026-88779 отключает SAML-сервисы NetScaler?

Ярополк в разделе «Информационная безопасность» CVE-2026-88779 вызывает отказ в обслуживании NetScaler ADC и Gateway при использовании SAML с Gateway или AAA. Citrix выпустила исправления на фоне целевых атак.
Почему CVE-2026-88779 отключает

Почему Apple ограничит полный доступ ИИ-агентов к диску?

Персиваль в разделе «Информационная безопасность» Apple ужесточит выдачу Full Disk Access в macOS из-за ИИ-агентов: разрешение открывает переписку и другие личные данные, а уязвимости Muse и ChatGPT для Mac показали риск их утечки.
Почему Apple ограничит

Почему Google заморозил награды за уязвимости в открытом по?

Грегори в разделе «Информационная безопасность» С 1 октября 2026 года Google приостановил награды OSS VRP за продуктовые уязвимости в Go, Angular, Flutter, Bazel и Protocol Buffers из-за потока недействительных автоматизированных заявок; выплаты за атаки на цепочку поставок сохранены.
Почему Google заморозил

TA419 охотится за архитекторами американской ИИ-политики

Василий в разделе «Информационная безопасность» Фишинговые атаки TA419 на американских экспертов по ИИ-политике: кража учётных данных через Frameless BitB и AitM-прокси Microsoft, подмена личностей экономистов, политиков и сотрудника Anthropic на фоне соперничества США и Китая за правила управления искусственным интеллектом.
TA419 охотится за

Уязвимость Exchange открыла доступ к чужой почте

Прокопий в разделе «Информационная безопасность» Уязвимость CVE-2026-96940 в Microsoft Exchange Server с оценкой CVSS 8,8 позволяет аутентифицированному атакующему повысить привилегии по сети и читать чужие почтовые ящики внутри одного арендатора; Microsoft 2 октября 2026 года выпустила внеплановые патчи, а Exchange Online исправлен на стороне сервиса.
Уязвимость Exchange открыла

Критическая брешь в восьми продуктах Atlassian

Джиллиан в разделе «Информационная безопасность» Уязвимость CVE-2026-21589 в восьми продуктах Atlassian с оценкой 9,3 по CVSS 4.0: обход путей в Bitbucket, Confluence, Jira Software, Jira Service Management, Bamboo, Crowd, Crucible и Fisheye Data Center, удалённое чтение файлов из корневого каталога веб-приложения без аутентификации, перечень исправленных версий, противоречия в номерах выпусков, статус редакций Server, временная защита через WAF, обратный прокси, RewriteValve и urlrewrite, неотложное обновление самостоятельно размещаемых экземпляров и р.
Критическая брешь в

Как Calc запускает код без предупреждения?

Криспин в разделе «Информационная безопасность» Уязвимости CVE-2026-63277 и CVE-2026-59265 позволяют вредоносной таблице Calc из LibreOffice и Apache OpenOffice запустить Java-код через автоматически обновляемый диапазон базы данных, JDBC-драйвер и JAR-файл без запроса разрешения; исправления в LibreOffice 26.2.5 и 26.8.0, для OpenOffice патч ожидается в 4.1.17.
Как Calc запускает

Кратко и ясно: саммари всего интересного

Новое на сайте

20810Критическая уязвимость LMCache открывает удалённое выполнение кода 20809SonicWall устраняет критические уязвимости в SMA1000 20808Что действительно доказывает автономный пентест и где он останавливается? 20807Киберриск переместился внутрь рабочего процесса 20806Как китайская хакерская сеть превратила украденную почту в доступный другим сервис? 20805ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных 20804Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване? 20803Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей? 20802Японию накрыла волна утечек через API и Metabase 20801Как захват .gh, .sl и .as позволил выпускать сертификаты для Google? 20800Как MonsterCloud могла заработать на выкупе у киберпреступников? 20799Почему CVE-2026-21589 начали эксплуатировать через два часа после раскрытия? 20798Подделка админ-сессий в Rejetto HFS 20797Почему CVE-2026-88779 отключает SAML-сервисы NetScaler? 20796Почему Apple ограничит полный доступ ИИ-агентов к диску?
Ссылка