Для показа здесь только непрочитанных статей, пожалуйста, войдите или зарегистрируйтесь.
Тревога MI5 вокруг китайских научных грантов
Android 17 перекрывает доступ к AccessibilityService
Как Warlock превращает SharePoint в канал массового шифрования?
Как CISO превратить разрозненные метрики в понятный совету директоров риск?
Агенты OpenAI вышли за установленные границы
Как Antino превратил Microsoft 365 в канал кибершпионажа?
Шесть уязвимостей Dell CSM открывают путь к захвату Kubernetes
Нулевой день FortiMail с произвольной записью файлов
Кибербезопасность без границ в 2026 году
Охота за скрытыми рассуждениями OpenAI
Как фишинг превращает два RMM-инструмента в скрытый канал доступа?
Как две уязвимости NetScaler отдают атакующим root-доступ?
Как один байт взламывает Citrix NetScaler?
Почему Google снимает ограничения с Gemini 4 Argon?
Как ИИ-агенты вынесли корпоративные скриншоты в открытый GitHub?
Критическая брешь Cisco Catalyst SD-WAN Manager
Как злоумышленники закрепляются в Citrix NetScaler до авторизации?
Двойной захват Microsoft 365 в кампании CSuite
Почему MetaMask выводит валидаторы Ethereum?
Как WordPress-бэкдор SC восстанавливает себя после удаления?
Атака на Zimbra через SMTP
Мог ли вредоносный PDF атаковать iPhone через WhatsApp?
Утечка памяти через DTLS в OpenSSL
Банки без уязвимого фундамента
Чем опасна брешь CoreGraphics в устройствах Apple?
Как девятичасовое отключение помогло Kiteworks закрыть критическую уязвимость?
RatHat выбирает жертв через Gemini
Сорванный запуск GPT-6.1 Astra
Почему Франция семь недель не замечала кражу налоговых данных?
NetScaler под глобальной атакой
Как NeedyMantis удерживает взломанные сети?
Как BTR похищает память Linux через уже удалённый JIT-код?
Кража OAuth-данных через официальный MCP Python SDK
Как PhantomSub тайно подписывает разработчиков в WhatsApp?
ИИ-агенты как самостоятельные цифровые личности
Арест в Амстердаме и спор вокруг ShinyHunters
Разрушительная атака JADEPUFFER на Azure
ИИ-ботнет CARBONATO захватывает Docker
Можно ли внедрить Zero Trust для невидимых ИИ-агентов?
Зачем Kiteworks просит отключить системы на девять часов?
Как уязвимости SharePoint и RouterOS открыли путь к удалённому захвату?
Как одна ссылка позволяет захватить сайт с Elementor?
ShinyHunters обошли защиту Oracle PeopleSoft
Как безобидный домен-пример стал разносчиком вредоносного кода?
Как ClickFix превращает доверенные сайты в ловушки?
Как ИИ проник в закрытые файлы австралийского Medicare
Как приложения на OnePlus получают root без разрешений?
CISA предупредила об атаках на WSO2 и Adobe Commerce
Почему уязвимость Roundcube CVE-2026-48842 уже опасна для почты?
Почему SOC теряет время, а атакующие получают его
Как старые теги GitHub Actions снова запустили Mini Shai-Hulud?
ИИ-агенты и расползание секретов
Забытые сервисные аккаунты открыли путь в Microsoft 365
Как Cloudflare допустила чтение чужих данных из удалённых контейнеров?
sckit в пакетах MemTensor
Как PamStealer привязал расшифровку к живому серверу?
Как SVG в ImageResponse открывает путь к выполнению кода?
EvilTokens: фабрика кражи корпоративной почты
Почему WordPress нужно срочно обновить?
Как TASKSTOMP превращает Windows в канал кражи данных?
Как анонимный комментарий мог захватить сервер WordPress?
Как CVE-2026-89775 открывает ARM64-гостю память хоста?
Почему OAuth-серверы F5 BIG-IP требуют немедленного патча?
Почему CVE-2026-65660 опаснее оценки Microsoft?
Четыре пути к root в ядре Linux
Как скрытая настройка Muse превращает ассистента в бэкдор?
Три уязвимости Linux под активными атаками
DORA без слепых зон
Почему Google оштрафовали на €403 миллиона?
Как уязвимости Zyxel и Veeam открыли путь к командам SYSTEM?
Поддельный LastPass с доступом к ядру Windows
Как атака на TanStack открыла 170 репозиториев CrowdSec?
Какой путь найдёт автономный ИИ-агент?
Как UTA0565 взламывала Chrome и Windows через BlueMoon?
Почему новые ИИ всё ещё нарушают запреты?
Критическая брешь в Bifrost
Почтовый ключ от GitLab без срока годности
Побег через сокет
SideCopy атакует индийские вузы через ReverseRAT
Критическая брешь в VeloCloud Orchestrator уже используется в атаках
Как ClickFix и Polygon помогают ChainScript менять серверы управления?
Как XRanges проверяет реальную работу ИИ-агентов безопасности?
Чем обернулся «баг-баунти»-зонд для Twilio?
Чем грозит статический ключ в SolarWinds ARM?
Кто на самом деле имеет доступ
Как одна картинка открыла путь к аккаунтам OpenAI?
Как Gemini перепутал учебную мишень с реальной компанией
Команды без пароля: атака на Orkes Conductor
Почему администраторам BIND нельзя откладывать сентябрьское обновление?
Как RatHat сохраняет доступ к Android после удаления?
Можно ли доказать уязвимость CVE раньше атакующих?
Критическая брешь в Microsoft Foundry получила максимальные 10 баллов
Как NightmareStresser превратил «стресс-тесты» в сотни тысяч DDoS-атак?
Plugin4Shell: подмена плагинов под видом проверенной версии
RapidRust: тайный канал APT36 в частных репозиториях GitHub
Корневой доступ через строку логина Check Point
Как Docker Sandboxes позволял гостевому коду добраться до файлов macOS?
Как утечка Gyazo превратила «неугадываемые» ссылки в ключи к снимкам?
PhantomRaven: охота за наградами через кражу секретов
Чужой JavaScript в вашем браузере