Для показа здесь только непрочитанных статей, пожалуйста, войдите или зарегистрируйтесь.
Почему администраторам BIND нельзя откладывать сентябрьское обновление?
Как RatHat сохраняет доступ к Android после удаления?
Можно ли доказать уязвимость CVE раньше атакующих?
Критическая брешь в Microsoft Foundry получила максимальные 10 баллов
Как NightmareStresser превратил «стресс-тесты» в сотни тысяч DDoS-атак?
Plugin4Shell: подмена плагинов под видом проверенной версии
RapidRust: тайный канал APT36 в частных репозиториях GitHub
Корневой доступ через строку логина Check Point
Как Docker Sandboxes позволял гостевому коду добраться до файлов macOS?
Как утечка Gyazo превратила «неугадываемые» ссылки в ключи к снимкам?
PhantomRaven: охота за наградами через кражу секретов
Чужой JavaScript в вашем браузере
Почему FamousSparrow нацелила SparroWocky на латинскую Америку?
Шесть сбоев, которые модели пытались скрыть
Почему ежегодный пентест больше не защищает сайты?
Как вредоносная DNS-зона может захватить Unbound?
Как открытый Vite отдаёт облачные секреты без пароля?
Как уязвимость модема Pixel позволяет атаковать без единого нажатия?
Как фишинг с passkey открывает преступникам Microsoft Cloud?
Почему Intel Mac остался без подтверждённой защиты от ParaShells?
ИИ ускорил поиск уязвимостей, но не сделал каждую из них опасной
KREMLIN захватывает браузеры бразильских банковских клиентов
Расширение с доступом к мозгу браузера
Разведданные без проверки оставляют брешь открытой
Чужие руки в сеансе ИИ-разработчика
Почему защита выдерживает тесты, но пропускает атаку?
Как брешь в Acronis дала локальным пользователям повысить привилегии?
N0va крадёт корпоративные личности
BlueMoon: атака из зазора между Chromium и Chrome
Как одна уязвимость Cisco открыла путь к root-доступу?
Шпион в Telegram: как HEAVYGRAM охотится на противников Тегерана
Поддельный администратор атакует WSO2
Архив Telegram с отложенной угрозой
WordPress ставит обновления плагинов на карантин
Как человек обогнал ИИ в атаке на Marimo?
Универсальный JWT-ключ открыл Issabel для удалённых команд
Красная цапля атакует Gitea
Как два плагина WordPress открыли путь к полному захвату сайтов?
Как злоумышленник закрепился в сети 3BB через MeshCentral?
Как устройство за $159 обманывает защищённую память облачных серверов?
Агенты у ворот RubyGems
Почему GitLab нужно обновить немедленно?
Как три уязвимости отдали злоумышленникам контроль над JFrog Artifactory?
Какие пять уязвимостей заставили CISA ускорить установку патчей?
GRAYRABBIT проникал в Windows через Sogou
Почему критическая уязвимость может оказаться не самой опасной?
Почему ИИ-агенты заставляют SOC охотиться на собственных разработчиков?
ScreenConnect превращает заражённые клиенты в разносчиков вредоносной цепочки
Как LiteLLM превращает забытый ключ в доступ к облаку?
Gigabud прячется за рабочим профилем Android
N-central под ударом до авторизации
Почему два изъяна Check Point оставляют VPN под вопросом?
Оракул в загрузчике Telerik открыл путь к серверу
Как открытый порт 8080 отдавал злоумышленникам кошельки Alby Hub?
Как BlueMoon превратил три уязвимости в конвейер кибершпионажа?
Облачная безопасность ломается по-разному
Как один звонок «из IT» открывает руководителям дверь в облако?
Как веб-шелл PoisonedRefresh прячется в памяти BIG-IP?
Патч не стирает следы взлома
Как один звонок превращал WeChat в самораспространяющегося червя?
Как быстрее понять, затронула ли новая CVE вашу инфраструктуру?
Как DeepSeek Harness позволял агенту отключить собственную песочницу
Как ранний доступ Google Play превратился в укрытие для мошенников?
Украденный вход в искусственный интеллект
Как одна ошибка в ядре SAP открыла путь к полному захвату систем?
JSCeal угоняет Google-сессии через браузерные cookies
Как Китай выкачивает интеллект из американских ИИ?
Сколько стоит утраченное доверие пользователей Grindr?
Как пустое имя открыло путь к администратору FreeIPA?
Биткоины вернулись, вопросы остались
Миллиард манифестов против дрейфа
PEEP: закладка в браузере с доступом к системе
Как скрытая команда в ChatGPT превратила Gmail в источник утечки?
Как StyleSmuggler превращает письмо Magento в точку взлома?
Поисковая выдача как оружие: BengalSEO и Gambling Goblin
Почему Pix стал мишенью для взлома банков изнутри?
Нулевой день V8 уже атакует пользователей Chrome
Тайный штаб агентов на забытом DSEwiki
Как взлом PaperCut открывает дорогу в сети учебных заведений?
Невидимый Unicode против почтовых фильтров
Как StyleSmuggler взламывает даже обновлённые магазины Magento?
Как непоставленный патч TeamCity открыл злоумышленникам JetBrains Cadence?
Как PostGREShell превращает репликацию PostgreSQL в запуск чужого кода?
Удалённые данные Trezor остались у ShipMonk
Как две формы открыли злоумышленникам двери в WordPress?
Как администратор виртуальной машины может захватить хост VMware?
MikroTrick открывает MikroTik без пароля
Почему Plex просит обновиться немедленно?
Сможет ли GPT‑6 Astra опередить кибератаки?
Switchvox взламывают одним запросом без пароля
Как поддельные установщики ломают защиту Windows?
Как StreamRat захватывает Android через рекламу Meta?
Охота Shai-Hulud за 469 ключами
Цепочка нулевых дней в SonicWall SMA 1000
Node.js на службе у киберпреступников
Кибермодели выходят из песочницы
Перенос RCE на плк WAGO с помощью Claude
Как защитные агенты сами открывают путь к SYSTEM?
Как две ошибки GeoNetwork открыли серверы для анонимного взлома?
Фишинг с удалённым доступом нацелился на США