Для показа здесь только непрочитанных статей, пожалуйста, войдите или зарегистрируйтесь.
ФБР нарушило работу китайской киберсети QTFY
Может ли SOC работать без очереди оповещений?
Почему в 2026 году Identity Fabric становится основой защиты доступа?
Чем две критические уязвимости Next.js грозят серверам?
Как погоня за баллами превратила агентов OpenAI во взломщиков?
SLEEPWALKER просыпается от одного пакета
Как Superior превращает расширения в криптоворов?
Способен ли ИИ закрыть брешь в работе центров кибербезопасности?
Как Jackal IV вскрыла мировой конвейер кибермошенничества?
Как GoCaracal ищет резервный C2 через Ethereum?
Как Nimbus Manticore расширяет арсенал кибершпионажа?
Почему два SOC по-разному встретили одну атаку?
Как ИИ выманивает коды для снятия Activation Lock?
Как заводская прошивка ZBT открыла скрытый root-доступ?
Десятилетняя брешь в Kaltura
Как TeamPCP могла превратить доверенное по в цепь взломов?
Готовы ли службы безопасности к атакам с ИИ?
GPUThor пробивает ECC
Кто прячет Spark RAT в PNG-файлах для атак на Камбоджу?
Почему ИИ-агент отменил чужую запись в спортзал?
Как один клиент cPanel может захватить весь сервер?
Как брешь ownCloud открыла доступ к ядерным архивам Филиппин?
Android 17 скрывает сайты и отключает уязвимый 2G
Как файл проекта заставляет ИИ украсть данные?
Как два изъяна Unitree G1 EDU открывают root-доступ?
Как две уязвимости PaperCut отдают сервер без пароля?
TikTok заплатит $400 млн за нарушения приватности детей
Какие NetScaler требуют срочного обновления?
Как ошибка сброса пароля позволяла захватить любой аккаунт Keycloak?
Как веб-страница может отравить локальную ИИ-модель NemoClaw
Как Weedhack маскируется под Minecraft-инструменты?
Долг исправлений вслед за ИИ-кодом
UAT-10147 и фабрика серверных взломов
Чем опасно открытие Marimo в режиме редактирования?
Готова ли защита к уязвимостям машинной скорости?
Как WordlistLoader и SynkLoader крадут доступ к Windows?
Почему 5% сотрудников создают главный риск теневого ИИ?
Фальшивая CAPTCHA на доверенном домене
Как CDN Tsunami усиливает DoS-атаку в 350 раз?
Критическая брешь в Oracle WebLogic уже используется для атак
Как Mirage2FA обходит защиту Microsoft 365?
«Зомби-карта»: как просроченная Visa снова оплачивает покупки
Как WhatsApp усложняет угон аккаунта?
Как ошибки miniOrange отдают злоумышленнику права администратора WordPress?
Как драйвер Microsoft Defender удаляет саму защиту?
Чем грозят девять новых уязвимостей Cisco?
Как ИИ удешевил атаки на критическую инфраструктуру?
Как встроенные обновления Android-магнитол подключают автомобили к BADBOX?
Как зашифрованная веб-страница может украсть переписку Grok?
Как isolated-vm выпустила JavaScript из песочницы?
Три способа подключить ИИ к Wazuh
Почему CVE-2026-19478 требует немедленного обновления GitLab?
Как MLflow и FUXA открывают злоумышленникам путь к облачным секретам?
Фишинг 3.0: агенты выходят на охоту
Почему четыре критические уязвимости требуют немедленного обновления?
Сменная инфраструктура MacSync
Как Clop превращает PTC Windchill в плацдарм для кражи данных?
Кто продаёт жертвам вымогателей спасение за $60 000?
Как SilkParasite шпионит за правительствами центральной Азии?
Почему OpenAI остановила обучение передовых моделей?
CoSnitch: кража данных из Copilot одним кликом
Заражение через память ИИ-агентов
Как TWINLOOT прячет атаку внутри Microsoft 365?
Как Spectre похитил JWT из соседнего Cloudflare Worker?
Две критические уязвимости в плагинах WordPress
GitHub Issue открывал путь к Jira Snowflake
Шпионская тревога Apple в 110 странах
Угон браузерных сессий через CDP
Секреты под властью MCP
Доказывает ли IAM реальный контроль доступа?
PATCHCORD атакует связь и энергетику южной Азии
Успеют ли компании закрыть CVE-2026-58231 до взлома SAP Commerce Cloud?
Видеозвонок с доступом к ядру Android
Как RecruitTrap похищает рабочие аккаунты через фальшивые собеседования?
Как Evooo1Bot превращает Linux-устройства в SOCKS5-прокси?
Зачем атакующим шифровальщик после взлома VMware?
Нулевой день GeoServer уже под атакой
Как открытый Screen Sharing отдаёт Mac майнерам Monero?
Поддельные токены открыли SharePoint для атак
Windows Hello как пропуск в Entra ID для вредоносного по
Как крадут финансовую переписку Microsoft 365?
Как HTTP Terminator нашёл новые способы рассинхронизации веб-серверов?
Сорок минут, после которых пришлось менять все ключи
Безопасность на машинной скорости
Как SCTPhantom позволяет выбраться из контейнера к root?
Как отравленный JSON открыл WordPress для захвата?
Microsoft закрыла 398 уязвимостей Windows
Как Storm-1175 разворачивает StormEncryptor за несколько дней?
Сократит ли GPT‑5.6‑Cyber разрыв в киберзащите?
Телефонный взлом UNC6671
Как обходят passkey, не взламывая FIDO2?
Как USB-автоустановка приводит к захвату Windows 11?
Как уязвимость VMware vCenter дала атакующим постоянный доступ?
Как закрыть эксплуатируемую уязвимость Cisco ASA и FTD?
Как уязвимость Metabase открыла злоумышленникам доступ администратора?
Как XSS2Shell превращает сбой входа WordPress в запуск PHP?
Как вредоносная SIM-карта захватывает сотовый IoT-модуль?
Проломил ли ShieldBreak защиту Microsoft Defender?
Взлом польской тэц через частную сотовую сеть
Hotfix 2 против атак на N-central