Все темы сайта (страница 5)

Фальшивая CAPTCHA на доверенном домене

Милдред в разделе «Информационная безопасность» npm-пакеты с фальшивой CAPTCHA Cloudflare на зеркале unpkg перенаправляли жертв на ClickFix через KeyVal DDR: 24 пакета из отчёта OX Security, схема dead drop resolver, смена доменов login.microsofte.live и api.keyval.org, преемница кампании Beamglea со 175 пакетами.

Как CDN Tsunami усиливает DoS-атаку в 350 раз?

Филипин в разделе «Информационная безопасность» Техники CDN Tsunami усиливают DoS-атаку до 350 раз за счёт перевода клиентских HTTP/3-запросов в HTTP/1.1 на стороне CDN: HBA раздувает трафик через динамическую таблицу QPACK, а HCA исчерпывает соединения исходного сервера; восприимчивы Alibaba, Baidu, Cloudflare, Amazon CloudFront, Fastly и Tencent, найдено 42 330 потенциально уязвимых поддоменов.

Критическая брешь в Oracle WebLogic уже используется для атак

Радклиф в разделе «Информационная безопасность» Oracle HTTP Server и WebLogic Server Proxy Plug-in содержат критическую уязвимость CVE-2026-21962 с оценкой CVSS 10.0, позволяющую без аутентификации по HTTP получить доступ к критическим данным, изменять и удалять их. CISA внесло брешь в каталог KEV после подтверждённых атак, зафиксированных GreyNoise и CloudSEK; злоумышленники параллельно эксплуатируют старые RCE-уязвимости WebLogic CVE-2020-14882, CVE-2020-14883, CVE-2020-2551 и CVE-2017-10271. Патчи Oracle выпущены в январе 2026 года, федеральным аген.

Как Mirage2FA обходит защиту Microsoft 365?

Левенте в разделе «Информационная безопасность» Mirage2FA — коммерческий PhaaS-набор, обходящий защиту Microsoft 365 через AiTM-фишинг: перехват паролей, сеансовых cookie и токенов после прохождения 2FA/MFA. Кампания 2024–2026 годов затронула 4532 корпоративных домена, свыше 9000 эпизодов компрометации, 63,7% жертв в США. Разбор захвата сеансов через SSO, рисков сброса пароля при живом cookie, обнаружение за 14 секунд в Interactive Sandbox, Threat Intelligence Feeds и Lookup от ANY.RUN на данных 16 000 организаций.

«Зомби-карта»: как просроченная Visa снова оплачивает покупки

Джаннет в разделе «Информационная безопасность» Атака Zombie Card от UMass Amherst: просроченные бесконтактные Visa оплачивают покупки до 500 долларов через NFC-подмену даты в теге 5F24 EMV Kernel 3, показано на USENIX Security 2026.

Как WhatsApp усложняет угон аккаунта?

Аббигаэль в разделе «Информационная безопасность» Мета улучшила защиту WhatsApp от угона аккаунта: привязка нескольких ключей доступа, устойчивых к фишингу, полноценный пароль для двухэтапной проверки вместо шестизначного PIN-кода и расширенные сведения о незнакомых звонящих на Android для противодействия телефонному мошенничеству.

Как ошибки miniOrange отдают злоумышленнику права администратора WordPress?

Эберард в разделе «Информационная безопасность» Две уязвимости плагина miniOrange SAML 2.0 Single Sign On для WordPress — CVE-2026-61979 и CVE-2026-15981 — позволяют без авторизации войти под любой учётной записью, включая администратора: ошибка в mo_saml_validate_signature() принимает значение -1 функции openssl_verify() за валидную подпись, что открывает захват сайта через вредоносный SAMLResponse.

Как драйвер Microsoft Defender удаляет саму защиту?

Диаманда в разделе «Информационная безопасность» Техника BTR Reforged: легитимный драйвер Microsoft Defender BTR.sys используется для удаления файлов, изменения реестра и отключения защиты Windows 7–11 через RC4-протокол, SeLoadDriverPrivilege и обход Tamper Protection.
Как драйвер Microsoft

Чем грозят девять новых уязвимостей Cisco?

Габриэла в разделе «Информационная безопасность» Cisco устранила девять уязвимостей в платформах Crosswork и Secure Workload, пять из которых получили максимальную оценку CVSS 10,0: SQL-инъекция, отсутствие аутентификации, внешний контроль файловой системы, внедрение команд ОС и переполнение буфера угрожают корпоративным сетям, исправления доступны в версиях 7.2.1-SP, 3.10.9.1 и 4.0.4.16.
Чем грозят девять

Как ИИ удешевил атаки на критическую инфраструктуру?

Амидайо в разделе «Информационная безопасность» ИИ-скрипты атакуют контроллеры Siemens S7 через протокол S7comm с библиотеками snap7.dll и python-snap7, а агентная система на базе Hermes и OpenClaw за 4 дня взломала 85 учётных записей госслужащих в Азии, похитила более 2564 кадровых записей и семь секретов SSO — NSA, CISA и FBI предупредили об активной угрозе критической инфраструктуре США.
Как ИИ удешевил

Как встроенные обновления Android-магнитол подключают автомобили к BADBOX?

Эрментрод в разделе «Информационная безопасность» Android-магнитолы с прошивкой DoFun заражаются дроппером JarService через системное приложение TWCore: многоступенчатый загрузчик подключает головные устройства к ботнету BADBOX, накручивает рекламный трафик и превращает их в узлы прокси-сети zhima.
Как встроенные обновления

Как зашифрованная веб-страница может украсть переписку Grok?

Шуонхилд в разделе «Информационная безопасность» Исследователи Adversa AI раскрыли атаку Cryptographic Context Injection, с помощью которой через зашифрованную веб-страницу можно получить данные активного сеанса чат-бота Moonshot AI Kimi K3 Fast: имя пользователя, примерное местоположение, историю переписки, уровень подписки. Злоумышленник использует среду исполнения Python чат-бота для расшифровки блока с инструкциями, которые не видит классификатор содержимого. Уязвимость передана Moonshot AI в июне 2026 года, патча и способа защиты пользователей на а.
Как зашифрованная веб-страница

Как isolated-vm выпустила JavaScript из песочницы?

Родомила в разделе «Информационная безопасность» Критическая уязвимость смешения типов в классе ExternalCopy библиотеки isolated-vm для Node.js позволяет гостевому JavaScript-коду через ivm.Reference и параметр transferList повредить память хост-процесса, вызвать SIGSEGV и перехватить поток управления с потенциальным RCE; затронуты все версии до 7.0.0 включительно, исправлено в релизах 6.2.0 и 7.0.1, бюллетень GHSA-864f-rcv7-6rh4.
Как isolated-vm выпустила

Три способа подключить ИИ к Wazuh

Торнтон в разделе «Информационная безопасность» Три варианта подключения больших языковых моделей к Wazuh для автоматизации анализа событий безопасности: встроенный сервис Wazuh AI Analyst для плановых отчётов о состоянии защиты, локальный запуск Kimi K3 с Ollama и FAISS для поиска угроз в архивах журналов в закрытых сетях, интеграция Kimi K3 Haiku через Amazon Bedrock и OpenSearch Assistant для оперативных диалоговых подсказок в панели Wazuh, их особенности, преимущества, ограничения и область применения.
Три способа подключить

Почему CVE-2026-19478 требует немедленного обновления GitLab?

Кимбелайн в разделе «Информационная безопасность» Уязвимость CVE-2026-19478 в GitLab с рейтингом CVSS 9.4 позволяет неавторизованным атакующим через подготовленные GraphQL-запросы изменять, удалять проекты, подделывать записи о слияниях и блокировать сопровождающих, эксплойты фиксируются уже через несколько дней после раскрытия, для исправления необходимо обновиться до версий 18.11.11, 19.0.8, 19.1.6 или 19.2.4, при невозможности обновления временно закрыть доступ к /api/graphql или публичный доступ к репозиториям.
Почему CVE-2026-19478 требует

Как MLflow и FUXA открывают злоумышленникам путь к облачным секретам?

Гервазий в разделе «Информационная безопасность» Критические уязвимости CVE-2026-64849 в MLflow и CVE-2026-25895 в FUXA активно эксплуатируются злоумышленниками для кражи облачных учетных данных через SSRF-атаки на службы метаданных и удаленного выполнения кода через обход каталогов с перезаписью main.js. WatchTowr зафиксировала массовое сканирование серверов MLflow версий ниже 3.15.0 через часы после присвоения CVE 17 августа 2026 года, а VulnCheck обнаружила атаки на 60 публичных установок FUXA 1.2.9 с оценкой CVSS 9,5 балла.
Как MLflow и

Фишинг 3.0: агенты выходят на охоту

Марселино в разделе «Информационная безопасность» Фишинг 3.0 с автономными агентами ИИ, дипфейками и GenAI-приманками: атака на Arup на 25 млн долларов через поддельный видеозвонок, статистика Osterman Research и Ponemon Institute, post-delivery miss rate Microsoft 365 EOP и Google Workspace, защитные агенты IRONSCALES и Microsoft Security Copilot.
Фишинг 3.0: агенты

Почему четыре критические уязвимости требуют немедленного обновления?

Истислав в разделе «Информационная безопасность» Четыре критические уязвимости CVE-2026-65400 в Apple macOS, CVE-2026-55040 в Microsoft SharePoint, CVE-2026-59310 в Broadcom VMware vCenter и CVE-2026-33824 в Microsoft IKE добавлены CISA в каталог KEV 18 августа 2026 года. Бреши с оценками CVSS 9,1–9,8 уже эксплуатируются: китайскоязычные APT-группы взломали серверы vCenter в 47 странах (361 IP-адрес жертв), устанавливали бэкдоры reverse_ssh и вымогателя на базе Babuk, применяли ИИ DeepSeek. Органы FCEB обязаны обновить системы до 21 августа 2026 года со.
Почему четыре критические

Сменная инфраструктура MacSync

Мадонна в разделе «Информационная безопасность» Microsoft Defender Experts выявила более 30 доменов похитителя MacSync Stealer для macOS, кража Keychain, паролей браузеров, cookies, SSH-ключей и реквизитов AWS, эксфильтрация архива /tmp/osalogging.zip через curl HTTP PUT, анализ RST Cloud и механизмы защиты macOS 26.4.
Сменная инфраструктура MacSync

Как Clop превращает PTC Windchill в плацдарм для кражи данных?

Вацлава в разделе «Информационная безопасность» JSP-имплант Clop эксплуатирует уязвимость проверки входных данных в PTC Windchill и FlexPLM для расшифровки LDAP-паролей, картирования файловых сейфов, кражи инженерной документации и запуска шифровальщика через Java-загрузчик в памяти, что подтверждается анализом ReliaQuest и сходством с кампаниями DEWMODE и LEMURLOOT.
Как Clop превращает

Новое на сайте

Ссылка