ScreenConnect превращает заражённые клиенты в разносчиков вредоносной цепочки
Аделрик в разделе «Информационная безопасность» Атака через ScreenConnect: заражённые клиенты передавали четыре VBScript, загружали данные с Dropbox, запускали PowerShell, закрепляли бэкдор и XMRig.Как LiteLLM превращает забытый ключ в доступ к облаку?
Энн-Мэри в разделе «Информационная безопасность» LiteLLM до 1.84.0: забытый мастер-ключ, sk-1234, CVE-2026-59821, CVE-2026-40217, CVE-2026-59822, CVE-2026-42271, MCP, guardrail, IMDS и доступ к облаку.Gigabud прячется за рабочим профилем Android
Алвилда в разделе «Информационная безопасность» Банковский троян Gigabud через Vwork создаёт рабочий профиль Android и помещает туда поддельное банковское приложение, оставаясь в личном профиле.N-central под ударом до авторизации
Октавий в разделе «Информационная безопасность» CISA внесла CVE-2026-86218 в каталог KEV: уязвимость CVSS 10.0 в N-able N-central даёт удалённое выполнение кода до аутентификации, атаки уже зафиксированы, нужны 2026.3 Hotfix 4 и проверка инфраструктуры на компрометацию.Почему два изъяна Check Point оставляют VPN под вопросом?
Аланнис в разделе «Информационная безопасность» Критические уязвимости Check Point CVE-2026-85102 и CVE-2026-85103 в обработке VPN-сертификатов с оценкой 9,8 позволяют удалённо выполнить код без аутентификации в Security Gateway, Quantum Security Gateway и Quantum Security Management; защита — Live Patch или Jumbo Hotfix.Оракул в загрузчике Telerik открыл путь к серверу
Карлито в разделе «Информационная безопасность» Padding oracle в RadAsyncUpload Telerik UI for ASP.NET AJAX позволяет подделать конфигурацию, загрузить DLL и выполнить код с правами пула IIS; патч 2026.2.708.Как открытый порт 8080 отдавал злоумышленникам кошельки Alby Hub?
Рюдигер в разделе «Информационная безопасность» Публичный порт 8080 в Alby Hub v1.7.0–v1.18.5 позволял злоумышленникам захватить Lightning-кошелёк; обновите до v1.24.0, задайте 127.0.0.1:8080:8080.Как BlueMoon превратил три уязвимости в конвейер кибершпионажа?
Наполеон в разделе «Информационная безопасность» BlueMoon связывает эксплойты Chrome V8 CVE-2026-85046 и CVE-2026-87491 с уязвимостью Windows ALPC CVE-2026-85880, использовался APT31 и китайскими группами для фишинга, выхода из песочницы и загрузки бэкдоров.Облачная безопасность ломается по-разному
Джосселин в разделе «Информационная безопасность» Intruder's 2026 Cloud Security Index: неверные настройки в 3000 средах AWS, Azure и Google Cloud, IAM, журналирование, открытые сервисы, межсетевые экраны, шифрование.Как один звонок «из IT» открывает руководителям дверь в облако?
Дездемона в разделе «Информационная безопасность» PREY-0058 атакует руководителей звонками от имени службы поддержки, крадёт сессии Microsoft 365 и документы из SharePoint, OneDrive, Exchange и Box для вымогательства.Как веб-шелл PoisonedRefresh прячется в памяти BIG-IP?
Славомира в разделе «Информационная безопасность» CVE-2025-53521 в F5 BIG-IP APM: PoisonedRefresh внедряется в память через libphp, подменяет apm_css.php3, full_wt.php3 и webtop_popup_css.php3, оставляет файлы на диске чистыми и маскирует управляющий обмен под CSS-ответы HTTP 201.
Патч не стирает следы взлома
Джульян в разделе «Информационная безопасность» Компрометация Coder через Cloudflare, поддельный Exodus, символьные QR-письма, атаки на F5 и Fortinet, инъекции в LLM: патч не устраняет утечку секретов.
Как один звонок превращал WeChat в самораспространяющегося червя?
Фернанд в разделе «Информационная безопасность» Calif показала zero-click-червя WeChat: входящий звонок от контакта захватывал аккаунт на iPhone и Android без ответа. Атаку остановила Tencent.
Как быстрее понять, затронула ли новая CVE вашу инфраструктуру?
Джейсон в разделе «Информационная безопасность» Определение затронутости инфраструктуры новой CVE с помощью панели экспозиции Tines: SBOM, конечные устройства, облачный инвентарь, данные приложений, ИИ и автоматизация.
Кратко и ясно: саммари всего интересного
Языки программирования и фреймворки
Open source