Для показа здесь только непрочитанных статей, пожалуйста, войдите или зарегистрируйтесь.
Почему ИИ-агенты заставляют SOC охотиться на собственных разработчиков?
ScreenConnect превращает заражённые клиенты в разносчиков вредоносной цепочки
Как LiteLLM превращает забытый ключ в доступ к облаку?
Gigabud прячется за рабочим профилем Android
N-central под ударом до авторизации
Почему два изъяна Check Point оставляют VPN под вопросом?
Оракул в загрузчике Telerik открыл путь к серверу
Как открытый порт 8080 отдавал злоумышленникам кошельки Alby Hub?
Как BlueMoon превратил три уязвимости в конвейер кибершпионажа?
Облачная безопасность ломается по-разному
Как один звонок «из IT» открывает руководителям дверь в облако?
Как веб-шелл PoisonedRefresh прячется в памяти BIG-IP?
Патч не стирает следы взлома
Как один звонок превращал WeChat в самораспространяющегося червя?
Как быстрее понять, затронула ли новая CVE вашу инфраструктуру?
Как DeepSeek Harness позволял агенту отключить собственную песочницу
Как ранний доступ Google Play превратился в укрытие для мошенников?
Украденный вход в искусственный интеллект
Как одна ошибка в ядре SAP открыла путь к полному захвату систем?
JSCeal угоняет Google-сессии через браузерные cookies
Как Китай выкачивает интеллект из американских ИИ?
Сколько стоит утраченное доверие пользователей Grindr?
Как пустое имя открыло путь к администратору FreeIPA?
Биткоины вернулись, вопросы остались
Миллиард манифестов против дрейфа
PEEP: закладка в браузере с доступом к системе
Как скрытая команда в ChatGPT превратила Gmail в источник утечки?
Как StyleSmuggler превращает письмо Magento в точку взлома?
Поисковая выдача как оружие: BengalSEO и Gambling Goblin
Почему Pix стал мишенью для взлома банков изнутри?
Нулевой день V8 уже атакует пользователей Chrome
Тайный штаб агентов на забытом DSEwiki
Как взлом PaperCut открывает дорогу в сети учебных заведений?
Невидимый Unicode против почтовых фильтров
Как StyleSmuggler взламывает даже обновлённые магазины Magento?
Как непоставленный патч TeamCity открыл злоумышленникам JetBrains Cadence?
Как PostGREShell превращает репликацию PostgreSQL в запуск чужого кода?
Удалённые данные Trezor остались у ShipMonk
Как две формы открыли злоумышленникам двери в WordPress?
Как администратор виртуальной машины может захватить хост VMware?
MikroTrick открывает MikroTik без пароля
Почему Plex просит обновиться немедленно?
Сможет ли GPT‑6 Astra опередить кибератаки?
Switchvox взламывают одним запросом без пароля
Как поддельные установщики ломают защиту Windows?
Как StreamRat захватывает Android через рекламу Meta?
Охота Shai-Hulud за 469 ключами
Цепочка нулевых дней в SonicWall SMA 1000
Node.js на службе у киберпреступников
Кибермодели выходят из песочницы
Перенос RCE на плк WAGO с помощью Claude
Как защитные агенты сами открывают путь к SYSTEM?
Как две ошибки GeoNetwork открыли серверы для анонимного взлома?
Фишинг с удалённым доступом нацелился на США
Утечка из судебного облака West Publishing
Как .git/config запускает код через ИИ-агентов
Торговля заражёнными Windows-компьютерами через BraZetsu
Как угон BGP превратил обновление Virtualizor в корневой бэкдор?
Корпоративный ИИ без слепых зон
Почему Cisco Nexus 9000 и IOS XR требуют срочного обновления?
Кто заражал телефоны сербских студентов шпионскими программами?
Почему ИИ-инфраструктура стала плацдармом для майнеров?
Почему брешь Cosmos EVM успели использовать против шести блокчейнов?
Как Fire Ant превратила маршрутизаторы Cisco в инструмент шпионажа?
Вредоносные темы Packagist атакуют iPhone и криптокошельки
Claude Code под контролем идентичности
Взлом Artifactory через фантомный ключ
Американские ведомства под прицелом QTFY
Пять критических дыр в WordPress открывают путь к захвату сайтов
Как у METR украли ИИ-кредитов на $600 тысяч?
Киберпреступность выбирает конвейер
Breeze Comet атакует финансовое ядро Бразилии
Ловушка TerminalFix в поддельной CAPTCHA Cloudflare
ФБР нарушило работу китайской киберсети QTFY
Может ли SOC работать без очереди оповещений?
Почему в 2026 году Identity Fabric становится основой защиты доступа?
Чем две критические уязвимости Next.js грозят серверам?
Как погоня за баллами превратила агентов OpenAI во взломщиков?
SLEEPWALKER просыпается от одного пакета
Как Superior превращает расширения в криптоворов?
Способен ли ИИ закрыть брешь в работе центров кибербезопасности?
Как Jackal IV вскрыла мировой конвейер кибермошенничества?
Как GoCaracal ищет резервный C2 через Ethereum?
Как Nimbus Manticore расширяет арсенал кибершпионажа?
Почему два SOC по-разному встретили одну атаку?
Как ИИ выманивает коды для снятия Activation Lock?
Как заводская прошивка ZBT открыла скрытый root-доступ?
Десятилетняя брешь в Kaltura
Как TeamPCP могла превратить доверенное по в цепь взломов?
Готовы ли службы безопасности к атакам с ИИ?
GPUThor пробивает ECC
Кто прячет Spark RAT в PNG-файлах для атак на Камбоджу?
Почему ИИ-агент отменил чужую запись в спортзал?
Как один клиент cPanel может захватить весь сервер?
Как брешь ownCloud открыла доступ к ядерным архивам Филиппин?
Android 17 скрывает сайты и отключает уязвимый 2G
Как файл проекта заставляет ИИ украсть данные?
Как два изъяна Unitree G1 EDU открывают root-доступ?
Как две уязвимости PaperCut отдают сервер без пароля?
TikTok заплатит $400 млн за нарушения приватности детей