Для показа здесь только непрочитанных статей, пожалуйста, войдите или зарегистрируйтесь.
Как безобидный домен-пример стал разносчиком вредоносного кода?
Как ClickFix превращает доверенные сайты в ловушки?
Как ИИ проник в закрытые файлы австралийского Medicare
Как приложения на OnePlus получают root без разрешений?
CISA предупредила об атаках на WSO2 и Adobe Commerce
Почему уязвимость Roundcube CVE-2026-48842 уже опасна для почты?
Почему SOC теряет время, а атакующие получают его
Как старые теги GitHub Actions снова запустили Mini Shai-Hulud?
ИИ-агенты и расползание секретов
Забытые сервисные аккаунты открыли путь в Microsoft 365
Как Cloudflare допустила чтение чужих данных из удалённых контейнеров?
sckit в пакетах MemTensor
Как PamStealer привязал расшифровку к живому серверу?
Как SVG в ImageResponse открывает путь к выполнению кода?
EvilTokens: фабрика кражи корпоративной почты
Почему WordPress нужно срочно обновить?
Как TASKSTOMP превращает Windows в канал кражи данных?
Как анонимный комментарий мог захватить сервер WordPress?
Как CVE-2026-89775 открывает ARM64-гостю память хоста?
Почему OAuth-серверы F5 BIG-IP требуют немедленного патча?
Почему CVE-2026-65660 опаснее оценки Microsoft?
Четыре пути к root в ядре Linux
Как скрытая настройка Muse превращает ассистента в бэкдор?
Три уязвимости Linux под активными атаками
DORA без слепых зон
Почему Google оштрафовали на €403 миллиона?
Как уязвимости Zyxel и Veeam открыли путь к командам SYSTEM?
Поддельный LastPass с доступом к ядру Windows
Как атака на TanStack открыла 170 репозиториев CrowdSec?
Какой путь найдёт автономный ИИ-агент?
Как UTA0565 взламывала Chrome и Windows через BlueMoon?
Почему новые ИИ всё ещё нарушают запреты?
Критическая брешь в Bifrost
Почтовый ключ от GitLab без срока годности
Побег через сокет
SideCopy атакует индийские вузы через ReverseRAT
Критическая брешь в VeloCloud Orchestrator уже используется в атаках
Как ClickFix и Polygon помогают ChainScript менять серверы управления?
Как XRanges проверяет реальную работу ИИ-агентов безопасности?
Чем обернулся «баг-баунти»-зонд для Twilio?
Чем грозит статический ключ в SolarWinds ARM?
Кто на самом деле имеет доступ
Как одна картинка открыла путь к аккаунтам OpenAI?
Как Gemini перепутал учебную мишень с реальной компанией
Команды без пароля: атака на Orkes Conductor
Почему администраторам BIND нельзя откладывать сентябрьское обновление?
Как RatHat сохраняет доступ к Android после удаления?
Можно ли доказать уязвимость CVE раньше атакующих?
Критическая брешь в Microsoft Foundry получила максимальные 10 баллов
Как NightmareStresser превратил «стресс-тесты» в сотни тысяч DDoS-атак?
Plugin4Shell: подмена плагинов под видом проверенной версии
RapidRust: тайный канал APT36 в частных репозиториях GitHub
Корневой доступ через строку логина Check Point
Как Docker Sandboxes позволял гостевому коду добраться до файлов macOS?
Как утечка Gyazo превратила «неугадываемые» ссылки в ключи к снимкам?
PhantomRaven: охота за наградами через кражу секретов
Чужой JavaScript в вашем браузере
Почему FamousSparrow нацелила SparroWocky на латинскую Америку?
Шесть сбоев, которые модели пытались скрыть
Почему ежегодный пентест больше не защищает сайты?
Как вредоносная DNS-зона может захватить Unbound?
Как открытый Vite отдаёт облачные секреты без пароля?
Как уязвимость модема Pixel позволяет атаковать без единого нажатия?
Как фишинг с passkey открывает преступникам Microsoft Cloud?
Почему Intel Mac остался без подтверждённой защиты от ParaShells?
ИИ ускорил поиск уязвимостей, но не сделал каждую из них опасной
KREMLIN захватывает браузеры бразильских банковских клиентов
Расширение с доступом к мозгу браузера
Разведданные без проверки оставляют брешь открытой
Чужие руки в сеансе ИИ-разработчика
Почему защита выдерживает тесты, но пропускает атаку?
Как брешь в Acronis дала локальным пользователям повысить привилегии?
N0va крадёт корпоративные личности
BlueMoon: атака из зазора между Chromium и Chrome
Как одна уязвимость Cisco открыла путь к root-доступу?
Шпион в Telegram: как HEAVYGRAM охотится на противников Тегерана
Поддельный администратор атакует WSO2
Архив Telegram с отложенной угрозой
WordPress ставит обновления плагинов на карантин
Как человек обогнал ИИ в атаке на Marimo?
Универсальный JWT-ключ открыл Issabel для удалённых команд
Красная цапля атакует Gitea
Как два плагина WordPress открыли путь к полному захвату сайтов?
Как злоумышленник закрепился в сети 3BB через MeshCentral?
Как устройство за $159 обманывает защищённую память облачных серверов?
Агенты у ворот RubyGems
Почему GitLab нужно обновить немедленно?
Как три уязвимости отдали злоумышленникам контроль над JFrog Artifactory?
Какие пять уязвимостей заставили CISA ускорить установку патчей?
GRAYRABBIT проникал в Windows через Sogou
Почему критическая уязвимость может оказаться не самой опасной?
Почему ИИ-агенты заставляют SOC охотиться на собственных разработчиков?
ScreenConnect превращает заражённые клиенты в разносчиков вредоносной цепочки
Как LiteLLM превращает забытый ключ в доступ к облаку?
Gigabud прячется за рабочим профилем Android
N-central под ударом до авторизации
Почему два изъяна Check Point оставляют VPN под вопросом?
Оракул в загрузчике Telerik открыл путь к серверу
Как открытый порт 8080 отдавал злоумышленникам кошельки Alby Hub?
Как BlueMoon превратил три уязвимости в конвейер кибершпионажа?