Все темы сайта (страница 9)
CVE-2026-35273: почему тихий сервер PeopleSoft мог быть уже взломан?
Наталия в разделе «Другое» CVE-2026-35273 в Oracle PeopleSoft PeopleTools 8.61 и 8.62: связка SSRF через PSIGW и десериализации Java XMLDecoder в PSEMHUB, кампания ShinyHunters с 27 мая 2026, обход validateClient и RCE с правами SYSTEM после перезапуска веб-уровня.
Claude Compliance API: как TrendAI Vision One™ закрывает слепое пятно в корпоративной безопасности
Кристабель в разделе «Другое» Claude Compliance API от Anthropic и его интеграция в TrendAI Vision One™ через out-of-band схему: Self-Hosted Collector и коллектор на базе SIEM для видимости корпоративных сессий Claude Enterprise, защиты PII, PHII и предотвращения утечек данных.
Блокчейн вместо сервера: почему TONResolver RAT нельзя остановить обычными методами?
Амандин в разделе «Другое» TONResolver RAT против японских отелей: фишинг с жалобами на клопов, LNK-загрузчик с PowerShell и BigInteger, Node.js-пейлоад TrojanSpy.JS.TONRESOLVER.A с VM-обфускацией и хранением C&C-домена в смарт-контракте блокчейна TON.
Bad Epoll: уязвимость в ядре Linux с 99% успехом эксплуатации, которую пропустил ИИ
Адэлина в разделе «Информационная безопасность» Bad Epoll (CVE-2026-46242) — use-after-free в ядре Linux 6.4+ через состояние гонки в epoll с надёжностью эксплуатации 99%, повышением привилегий до root, поражением Android и sandbox Chrome. Баг пропустила модель Mythos от Anthropic, нашёл Jaeyoung Chung.
Как хакеры из латинской Америки поставили ИИ на службу взлому правительств и банков
Спенсер в разделе «Другое» Хакерские кампании SHADOW-AETHER-040 и SHADOW-AETHER-064 применили агентный ИИ Claude для атак на госструктуры Мексики и банки Бразилии: бэкдор implante_http, инструменты POW и SOCKTZ, туннелирование через Chisel и Neo-reGeorg, эксплуатация Dirty COW и PwnKit.
Pwn2Own Berlin 2026: как хакеры взламывали ИИ с помощью самого ИИ
Кармело в разделе «Другое» Pwn2Own Berlin 2026 на OffensiveCon: хакеры взламывали ИИ-инструменты с помощью ИИ. Уязвимости в Ollama, ChromaDB, Claude Code, Codex, Cursor, LM Studio, Nvidia Container Toolkit и Megatron Bridge, призовой фонд 1,3 млн долларов.
Китайские хакеры превратили Zoho WorkDrive в тайный канал управления атаками на индийские госструктуры — и почти не оставили следов?
Элленор в разделе «Информационная безопасность» Mustang Panda атаковала госсети Индии и гидроэнергетику через Zoho WorkDrive как мёртвый ящик. Acronis раскрыл импланты SHARDLOADER, MINIRECON и ZOHOMURK, фишинг с ZIP-архивами и подмену DLL через Solid PDF Creator.
Дыра в Argo CD: почему 18 месяцев без патча — это катастрофа?
Климент в разделе «Информационная безопасность» Уязвимость в Argo CD позволяет выполнить произвольный код в repo-server без аутентификации через переопределение --helm-command в kustomize и запрос к GenerateManifest, что ведёт к краже пароля Redis и захвату Kubernetes-кластера.
WhatsApp запускает имена пользователей: теперь можно общаться без раскрытия номера телефона
Герасим в разделе «Информационная безопасность» WhatsApp вводит имена пользователей для общения без раскрытия номера телефона: резервирование username от 3 до 35 символов, генератор имён, ключ имени пользователя и отсутствие публичного каталога для защиты конфиденциальности трёх миллиардов пользователей.
Почему США пришлось заморозить сильнейший ИИ Anthropic — и чего это стоило отрасли?
Грегорио в разделе «Информационная безопасность» Заморозка Claude Fable 5 и Mythos 5 из-за джейлбрейка, обнаруженного Amazon: экстренные экспортные контроли Минторга США 12 июня, конфликт Anthropic с администрацией, классификатор безопасности с блокировкой 99% атак и отмена ограничений 30 июня.
Ousaban: бразильский банковский троян, который охотится на клиентов испанских и португальских банков
Диудонни в разделе «Информационная безопасность» Ousaban (Javali) — бразильский банковский троян, атакующий клиентов Banco Santander, BBVA, CaixaBank в Испании и Португалии через фишинговые PDF, стеганографию и ежедневную ротацию C2 через Pastebin и Google. Кража банковских сессий, скриншоты, кейлоггинг и удалённый доступ.
Три новые группировки вымогателей: Citrix Bleed 2, уязвимые драйверы и атаки через цепочку поставок
Элпидайо в разделе «Информационная безопасность» Обзор трёх ransomware-группировок 2026 года: Anubis с вайпером WIPEMODE и эксплойтом Citrix Bleed 2 (CVE-2025-5777), The Gentlemen с zero-day в драйвере ktapi.sys Kontron и Go-бэкдором, а также альянс TeamPCP/VECT/CipherForce с атаками через цепочки поставок Trivy и LiteLLM.
Как DeepSeek самостоятельно придумал браузерную атаку, которую люди считали невозможной
Арабэль в разделе «Информационная безопасность» DeepSeek самостоятельно сгенерировал вредоносный InfernoGrabber v9.0, злоупотребляющий File System Access API в Chromium для кражи файлов, токенов Discord и криптокошельков с последующим шифрованием и требованием Bitcoin, что раскрыла Check Point Research.
Тупиковый майнинг биткоина тратит столько энергии, сколько вырабатывают все гэс Швейцарии — кто за это платит?
Линфорд в разделе «Другое» Тупиковый майнинг биткоина потребляет энергию, равную выработке всех ГЭС Швейцарии: журналист Адам Шепард объясняет, почему миллиарды вычислений Proof-of-Work аннулируются впустую и кто оплачивает эти потери.
DuneSlide: как два скрытых промпта позволяли захватить машину разработчика через Cursor
Шакуила в разделе «Информационная безопасность» Уязвимости DuneSlide в редакторе Cursor: CVE-2026-50548 и CVE-2026-50549 с оценкой 9.8 CVSS позволяли через скрытые промпты отключить sandbox и захватить машину разработчика без единого клика. Обнаружены Cato AI Labs, закрыты в Cursor 3.0.
Уязвимость в Progress Kemp LoadMaster: кто уже пытается взломать ваш балансировщик?
Тиберий в разделе «Информационная безопасность» Эксплуатация критической уязвимости CVE-2026-8037 в Progress Kemp LoadMaster с оценкой CVSS 9.6: ошибка в функции escape_quotes(), выход за пределы буфера кучи, внедрение команд ОС через эндпоинт /accessv2 без авторизации. Обнаружены три вредоносных IP, доступен публичный PoC-эксплойт.
119 расширений для Edge скрывали шпионский код внутри картинок и шрифтов
Назаниль в разделе «Информационная безопасность» Microsoft удалила 119 расширений Edge из схемы StegoAd, прятавшей JavaScript в PNG после маркера IEND, WebP-изображениях и шрифтах WOFF2, крала учётные данные Google, cookie и коды 2FA при 2,6 млн установок.
Критическая уязвимость в SimpleHelp позволяет красть данные из облаков, кошельков и ИИ-инструментов
Каризма в разделе «Информационная безопасность» Уязвимость CVE-2026-48558 в SimpleHelp RMM с рейтингом CVSS 10.0 обходит аутентификацию OpenID Connect, даёт атакующему сессию Техника с правами администратора и разворачивает загрузчик TaskWeaver и инфостилер Djinn Stealer, крадущий данные облаков, криптокошельков и ИИ-ассистентов.
Ультрабыстрые лазеры поместились на чип: как журналистика о науке работает без самой науки
Карамия в разделе «Другое» Ультрабыстрые лазеры на чипе названы «святым граалем» фотоники, но материал Роланда Мур-Кольера на Live Science содержит лишь биографию автора без данных об исследователях, длинах волн и мощности импульсов.
Почему Adobe выпускает патчи дважды в месяц и что скрывается за семью уязвимостями с максимальным рейтингом?
Теодолиус в разделе «Информационная безопасность» Adobe устранила 9 критических уязвимостей в ColdFusion и Campaign Classic: семь с рейтингом CVSS 10.0. Переход на двухнедельный цикл патчей с 14 июля 2026 из-за ускоренного поиска дыр через ИИ.