Все темы сайта (страница 8)
Проломил ли ShieldBreak защиту Microsoft Defender?
Властислав в разделе «Информационная безопасность» Обход ShieldBreak восстанавливает эксплуатацию RoguePlanet CVE-2026-50656 в Microsoft Defender с оболочкой SYSTEM, патч Windows 11 25H2 и Server 2025 под вопросом, LegacyHive CVE-2026-62832 и активно атакуемая CVE-2026-68820 из CISA KEV.
Взлом польской тэц через частную сотовую сеть
Мухаммед в разделе «Информационная безопасность» Взлом OT-сети польской ТЭЦ через частный APN сотового оператора: атакующие прошли от ветропарка через FortiGate и Teltonika RUTX50, остановили контроллеры Siemens S7, паровую турбину и когенерацию без вредоносного ПО — только штатными функциями оборудования; расследование CERT Polska.
Hotfix 2 против атак на N-central
Мэрилин в разделе «Информационная безопасность» N-able выпустила обязательный Hotfix 2 для N-central из-за атак через уязвимость нулевого дня CVE-2026-18577 с обходом аутентификации и захватом учётных записей: злоумышленники используют функцию Take Control и создают скрытый канал через службу Cloudflare Tunnel, а CISA внесло CVE-2026-18577 и CVE-2026-18556 в список активно эксплуатируемых уязвимостей.
DeadLock прячет вымогательскую инфраструктуру в Polygon
Гандула в разделе «Информационная безопасность» Вымогатель DeadLock раздаёт адреса прокси-серверов через смарт-контракты блокчейна Polygon, ведёт переговоры с жертвами в децентрализованном мессенджере Session и локальном HTML-приложении RECOVERY_CHAT с оконечным шифрованием, а похищенные данные публикует в блокчейне с доступом через протокол Wasabi; шифрование выполняется алгоритмами XChaCha20 и Curve25519 с расширением.dlock, удалением теневых копий и журналов Windows, геофильтрацией СНГ и Ближнего Востока, выкуп принимается в Bitcoin и Monero.
CSS-взлом веб-почты
Мадленка в разделе «Информационная безопасность» Гарет Хейес из PortSwigger на Black Hat USA 2026 показал CSS-атаки на Outlook, Gmail, Yahoo Mail, AOL Mail, Fastmail и Proton Mail: перехват паролей через label-jacking и select в Firefox, кража токенов Medium и Slack, prompt-инъекции в Claude Cowork и браузер Atlas, обход CSP и прокси изображений, раскрытие IP, перенаправление щелчков и меры изоляции HTML писем.
Почему защита крепка снаружи и слепа внутри?
Элиглуз в разделе «Информационная безопасность» Picus Labs зафиксировал рост предотвращения атак до 69% на периметре и провал до 37% внутри сети: разведка блокируется в 10% случаев, IOC-Based Prevention упал до 50%, а оповещения срабатывают лишь в 14%.
Почему Mozilla досрочно отозвала ключ подписи Firefox и Thunderbird?
Терренс в разделе «Информационная безопасность» Mozilla досрочно отозвала подключ подписи Linux-сборок Firefox и Thunderbird после обнаружения его незашифрованной копии в закрытом репозитории: в сертификате отзыва указан код 2 «ключевой материал скомпрометирован», опубликован новый подключ с отпечатком 827E 6586 0867 9618 CD34 9F93 678E 455D 7676 7AA3, пользователям RPM/DNF-систем предписано удалить старый ключ командой rpm -e, импортировать актуальный и очистить кэш dnf clean all, в openSUSE — выполнить zypper refresh.
Как слабые ИИ-модели читали скрытые рассуждения сильных
Сусанна в разделе «Информационная безопасность» Исследование изъяна API OpenAI, Anthropic и Google: переносимые зашифрованные блоки рассуждений позволяли слабым моделям Claude Haiku 4.5, GPT-5.6 Luna и Gemini Robotics ER-1.6 восстанавливать скрытые рассуждения сильных, извлекать API-ключи, пароли и токены из публичных трасс агентов и проводить скрытую prompt injection.
Как NatJack взламывает доверие внутри NAT?
Нацагдорж в разделе «Информационная безопасность» NatJack — класс атак на механизм NAT, представленный Малкольмом Стэггом на Black Hat USA 2026: перехват TCP-сессий, подмена DNS-ответов, утечка отображённых портов и исчерпание таблицы соединений. Уязвимы Hyper-V NAT в Windows 11 и Server 2025 (CVE-2026-56181) и Netfilter conntrack в ядрах Linux (CVE-2026-63913).
Как открытый код взрослеет под принуждением?
Соландж в разделе «Информационная безопасность» Открытый код под мобилизацией: атаки на цепочку поставок SolarWinds, Log4Shell и Shai-Hulud, требования Cyber Resilience Act, категория open-source software steward, подмножество поддерживаемых проектов с keep-alive сигналом, EmeritOSS как «дом для пенсионеров» библиотек, оплата сопровождающим через агрегацию и фонды, модель «бесплатно как щенок», LTS-ветки и бэкпорты от поставщиков вроде Chainguard, поиск названия новой категории корпоративно пригодного кода.
Как Atlassian Rovo может передать корпоративные данные злоумышленнику?
Фридерайк в разделе «Информационная безопасность» Atlassian Rovo: атаки PromptArmor и RovoBlast позволяли выводить данные из Jira, Confluence, SharePoint и Outlook через скрытые инъекции промптов и вредоносные ссылки rovoChatPrompt без подтверждения пользователя.
Как Solidity Pro крал кошельки и ключи?
Катажина в разделе «Информационная безопасность» Вредоносные расширения Solidity Pro для VS Code от helper-beeps и web3devtoolsx похищали криптокошельки, браузерные профили, SSH-ключи, API-токены и данные Telegram-ботов с отправкой через Telegram-бот; маскировка через обфускацию IIFE, отложенный запуск вредоносной ветки и подмену криптоадресов в буфере обмена штатным вызовом vscode.env.clipboard.writeText.
Невидимый захват компьютеров через Zoom
Джэйлен в разделе «Информационная безопасность» Три уязвимости в инструменте аннотаций Zoom позволяли захватить компьютеры участников встречи в режиме zero-click через переполнение буфера, чтение за границами памяти и use-after-free; исследователи из A Security создали эксплойт менее чем за день с помощью общедоступных ИИ-моделей. Обновите Zoom Workplace до версии 7.1.5 или 7.0.6, VDI Client — до 7.0.11 или 6.6.16, Zoom Rooms и Meeting SDK — до 7.1.5.
Почему LoadMaster срочно закрывают от атак?
Хоратия в разделе «Информационная безопасность» Уязвимость командной инъекции CVE-2026-8037 в балансировщиках нагрузки Progress Kemp LoadMaster внесена в каталог CISA KEV: удалённое выполнение произвольных команд без аутентификации, CVSS 9.6, ошибка в функции escape_quotes(), телеметрия KEVIntel о 792 попытках эксплуатации с 65 IP-адресов из 18 стран, срок установки патчей для органов FCEB по директиве BOD 26-04 до 10 августа 2026 года.
Astra на пороге критической киберспособности
Карбрей в разделе «Информационная безопасность» OpenAI приостановила работы с моделью Astra из-за киберрисков: угроза достижения уровня Critical, самостоятельное создание эксплойтов нулевого дня, атаки на критическую инфраструктуру, изолированные среды тестирования, мониторинг Chain of Thought, побеги ИИ-агентов из песочниц, инциденты Mythos 5, Kimi K3, Muse Spark, испытания AISI, вредоносный код в open-source проектах, Felony Bench.
Как GhostSplice заставляет ИИ красть секреты по частям?
Джолана в разделе «Информационная безопасность» GhostSplice от ASSET Research Group: атака на ИИ-агентов через MCP, при которой вредоносная команда разбивается на безобидные фрагменты в описании инструмента integrity_checker и результатах сканирования, а после смысловой сборки заставляет модель отправлять SSH-ключи, секреты.env, закрытый исходный код и customers.csv на сервер злоумышленника; в тестах 11 моделей доля выполнения выросла с 42% до 82%, а у GPT-4o, Gemini 2.0 Flash и Llama 3.3 70B — с 0% до 100%.
Четыре критические уязвимости в продуктах SAP
Геральд в разделе «Информационная безопасность» SAP закрыла четыре критические уязвимости в августовском обновлении безопасности 2026 года, включая CVE-2026-58231 с оценкой CVSS 10,0 в SAP Commerce Cloud Data Hub Adapter, допускающую удалённое выполнение произвольного кода без аутентификации, CVE-2026-44772 и CVE-2026-44758 в SAP Manufacturing Integration and Intelligence с кодовой инъекцией через сервлет и связкой SSTI с SSRF, а также CVE-2026-34265 в Application Server ABAP for SAP NetWeaver с записью за пределами памяти при разборе протокола DIAG.
OVSwrap: путь к root через Open vSwitch
Гантрам в разделе «Информационная безопасность» OVSwrap CVE-2026-64531 в Open vSwitch позволяет локальному пользователю повысить привилегии до root через переполнение nla_len; указаны уязвимые ядра Linux, PoC и меры защиты.
ИИ-конвейер мошенников из Пойпета
Проспер в разделе «Информационная безопасность» OpenAI и WhatsApp выявили сеть аккаунтов ChatGPT из Пойпета, обслуживавшую инвестиционные, криптовалютные, романтические, азартные и полицейские аферы, фальшивый найм и возможный принудительный труд.
Как утечки токенов n8n раскрывают инфраструктуру
Эммалайн в разделе «Информационная безопасность» Исследование 4576 утекших токенов n8n: доступ к 321 серверу, процессам, данным запусков и секретам интеграций через штатный REST API.