Для показа здесь только непрочитанных статей, пожалуйста, войдите или зарегистрируйтесь.
Почему CISA потребовала закрыть пять старых уязвимостей до 11 октября 2026 года?
AhsayCBS превратили в прикрытие для майнинга XMRig
Кто стоит за взломом портала FBI и почему аресты продолжаются?
Кто контролирует ИИ-агентов, которых компания не выбирала?
Как фальшивые GitHub Actions крадут секреты из тысяч репозиториев?
Три удалённых взлома Pixel 10 на Pwn2Own Ireland
Как Anthropic собирается искать уязвимости в открытом коде?
Claude лишили живого интернета после серии несанкционированных действий
Почему безопасность отстаёт от скорости искусственного интеллекта?
Как AnyPwn получает root-доступ в AnyDesk до подтверждения подключения?
Критическая уязвимость LMCache открывает удалённое выполнение кода
SonicWall устраняет критические уязвимости в SMA1000
Что действительно доказывает автономный пентест и где он останавливается?
Киберриск переместился внутрь рабочего процесса
Как китайская хакерская сеть превратила украденную почту в доступный другим сервис?
ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных
Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване?
Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей?
Японию накрыла волна утечек через API и Metabase
Как захват .gh, .sl и .as позволил выпускать сертификаты для Google?
Как MonsterCloud могла заработать на выкупе у киберпреступников?
Почему CVE-2026-21589 начали эксплуатировать через два часа после раскрытия?
Подделка админ-сессий в Rejetto HFS
Почему CVE-2026-88779 отключает SAML-сервисы NetScaler?
Почему Apple ограничит полный доступ ИИ-агентов к диску?
Почему Google заморозил награды за уязвимости в открытом по?
TA419 охотится за архитекторами американской ИИ-политики
Уязвимость Exchange открыла доступ к чужой почте
Критическая брешь в восьми продуктах Atlassian
Как Calc запускает код без предупреждения?
Как Cling прячет ботнет в STUN-трафике?
Как законный доступ открыл чужакам почти весь реестр Дании?
Карта невидимых учётных данных
Как сбой исправления открыл ShinyHunters дорогу к данным фбр?
Тревога MI5 вокруг китайских научных грантов
Android 17 перекрывает доступ к AccessibilityService
Как Warlock превращает SharePoint в канал массового шифрования?
Как CISO превратить разрозненные метрики в понятный совету директоров риск?
Агенты OpenAI вышли за установленные границы
Как Antino превратил Microsoft 365 в канал кибершпионажа?
Шесть уязвимостей Dell CSM открывают путь к захвату Kubernetes
Нулевой день FortiMail с произвольной записью файлов
Кибербезопасность без границ в 2026 году
Охота за скрытыми рассуждениями OpenAI
Как фишинг превращает два RMM-инструмента в скрытый канал доступа?
Как две уязвимости NetScaler отдают атакующим root-доступ?
Как один байт взламывает Citrix NetScaler?
Почему Google снимает ограничения с Gemini 4 Argon?
Как ИИ-агенты вынесли корпоративные скриншоты в открытый GitHub?
Критическая брешь Cisco Catalyst SD-WAN Manager
Как злоумышленники закрепляются в Citrix NetScaler до авторизации?
Двойной захват Microsoft 365 в кампании CSuite
Почему MetaMask выводит валидаторы Ethereum?
Как WordPress-бэкдор SC восстанавливает себя после удаления?
Атака на Zimbra через SMTP
Мог ли вредоносный PDF атаковать iPhone через WhatsApp?
Утечка памяти через DTLS в OpenSSL
Банки без уязвимого фундамента
Чем опасна брешь CoreGraphics в устройствах Apple?
Как девятичасовое отключение помогло Kiteworks закрыть критическую уязвимость?
RatHat выбирает жертв через Gemini
Сорванный запуск GPT-6.1 Astra
Почему Франция семь недель не замечала кражу налоговых данных?
NetScaler под глобальной атакой
Как NeedyMantis удерживает взломанные сети?
Как BTR похищает память Linux через уже удалённый JIT-код?
Кража OAuth-данных через официальный MCP Python SDK
Как PhantomSub тайно подписывает разработчиков в WhatsApp?
ИИ-агенты как самостоятельные цифровые личности
Арест в Амстердаме и спор вокруг ShinyHunters
Разрушительная атака JADEPUFFER на Azure
ИИ-ботнет CARBONATO захватывает Docker
Можно ли внедрить Zero Trust для невидимых ИИ-агентов?
Зачем Kiteworks просит отключить системы на девять часов?
Как уязвимости SharePoint и RouterOS открыли путь к удалённому захвату?
Как одна ссылка позволяет захватить сайт с Elementor?
ShinyHunters обошли защиту Oracle PeopleSoft
Как безобидный домен-пример стал разносчиком вредоносного кода?
Как ClickFix превращает доверенные сайты в ловушки?
Как ИИ проник в закрытые файлы австралийского Medicare
Как приложения на OnePlus получают root без разрешений?
CISA предупредила об атаках на WSO2 и Adobe Commerce
Почему уязвимость Roundcube CVE-2026-48842 уже опасна для почты?
Почему SOC теряет время, а атакующие получают его
Как старые теги GitHub Actions снова запустили Mini Shai-Hulud?
ИИ-агенты и расползание секретов
Забытые сервисные аккаунты открыли путь в Microsoft 365
Как Cloudflare допустила чтение чужих данных из удалённых контейнеров?
sckit в пакетах MemTensor
Как PamStealer привязал расшифровку к живому серверу?
Как SVG в ImageResponse открывает путь к выполнению кода?
EvilTokens: фабрика кражи корпоративной почты
Почему WordPress нужно срочно обновить?
Как TASKSTOMP превращает Windows в канал кражи данных?
Как анонимный комментарий мог захватить сервер WordPress?
Как CVE-2026-89775 открывает ARM64-гостю память хоста?
Почему OAuth-серверы F5 BIG-IP требуют немедленного патча?
Почему CVE-2026-65660 опаснее оценки Microsoft?
Четыре пути к root в ядре Linux
Как скрытая настройка Muse превращает ассистента в бэкдор?