TerminalFix использует поддельные CAPTCHA Cloudflare для развертывания бэкдора обратного туннеля

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
TerminalFix использует поддельные CAPTCHA Cloudflare для развертывания бэкдора обратного туннеля
Безопасность авг 30, 2026

TerminalFix использует поддельные CAPTCHA Cloudflare для развертывания бэкдора обратного туннеля

Microsoft раскрыла подробности нового варианта ClickFix, получившего название TerminalFix, целью которого является заставить пользователей выполнить вредоносную команду в терминале Windows или PowerShell. «В то время как традиционные кампании ClickFix направляют жертв к диалоговому окну «Выполнить» Windows, кампании TerminalFix применяют ту же технику, но вместо этого направляют пользователей к терминалу Windows или PowerShell, увеличивая вероятность того, что сложные

Пять критических недостатков плагинов и тем WordPress делают возможным захват сайта или RCE
Безопасность авг 29, 2026

Пять критических недостатков плагинов и тем WordPress делают возможным захват сайта или RCE

В плагинах и темах WordPress, включая WPMU DEV Dashboard, Avada, TranslatePress, Pods и GiveWP, было обнаружено множество критических недостатков безопасности, которые могут привести к обходу аутентификации, захвату учетной записи и выполнению произвольного кода. Уязвимости, по данным Wordfence и Patchstack, перечислены ниже — CVE-2026-76581 (оценка CVSS: 9,8) — Ошибка обхода аутентификации в

Берлин отказывается платить хакерам, укравшим данные из государственной сети города
Безопасность авг 29, 2026

Берлин отказывается платить хакерам, укравшим данные из государственной сети города

Правительство земли Берлин подтвердило, что оно является объектом попытки вымогательства после августовской компрометации сети государственного управления города, и заявило, что не будет выполнять требования вымогателей. В том же заявлении говорится, что судебно-медицинская экспертиза обнаружила дальнейшую утечку данных в портфеле Департамента мобильности, транспорта, защиты климата и окружающей среды Сената.

Уязвимость Cosmos EVM была использована после того, как в Cosmos Labs стало известно, что каждый работающий на ней блокчейн уязвим.
Безопасность авг 29, 2026

Уязвимость Cosmos EVM была использована после того, как в Cosmos Labs стало известно, что каждый работающий на ней блокчейн уязвим.

Cosmos Labs предупредила, что критическая ошибка обработки баланса в общем модуле Cosmos EVM была использована для вывода средств из шести блокчейнов в период с 20 по 25 августа 2026 года. Уязвимость, получившая обозначение GHSA-7g4w-cg88-2cq2, получила критический рейтинг от Cosmos Labs и была опубликована без идентификатора CVE, классификации слабых мест или оценки CVSS. Затронутые версии: < 0.6.2 и >=.

Злоумышленники используют две уязвимости PaperCut для выполнения кода без аутентификации
Безопасность авг 28, 2026

Злоумышленники используют две уязвимости PaperCut для выполнения кода без аутентификации

Злоумышленники используют недавно исправленную уязвимость безопасности в PaperCut NG и MF для выполнения произвольного кода на уязвимых экземплярах, поскольку компания выпустила свежее экстренное исправление с дополнительным усилением защиты. «Эта уязвимость дает неаутентифицированному злоумышленнику удаленный контроль над доверенной конфигурацией PaperCut, которая может использоваться для выполнения произвольного Java-кода внутри приложения.

В Android 17 добавлен ECH для всей ОС, чтобы скрыть посещения веб-сайтов от сетевых провайдеров
Безопасность авг 28, 2026

В Android 17 добавлен ECH для всей ОС, чтобы скрыть посещения веб-сайтов от сетевых провайдеров

В четверг Google объявила о новых средствах сетевой безопасности в Android 17, призванных повысить конфиденциальность подключений, устранить уязвимости сотовой связи и защитить конфиденциальность домашних сетей пользователей. Возглавляет список поддержка Encrypted Client Hello (ECH), стандарта конфиденциальности, который не позволяет сетям подслушивать, какие веб-сайты посещает пользователь. «Этот новый стандарт конфиденциальности работает в тандеме

Недостаток ownCloud использовался для кражи ядерных данных у филиппинского исследовательского центра
Безопасность авг 28, 2026

Недостаток ownCloud использовался для кражи ядерных данных у филиппинского исследовательского центра

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) в четверг добавило критический недостаток безопасности, влияющий на ownCloud, в свой каталог известных эксплуатируемых уязвимостей (KEV) после сообщений о том, что китайскоязычный злоумышленник использовал эту уязвимость в качестве оружия, чтобы атаковать центр ядерных исследований на Филиппинах. Уязвимость, отслеживаемая как CVE-2023-49105 (оценка CVSS: 9,8), представляет собой случай

Обнаружено 19 расширений Chrome и Edge с кодом для кражи кошелька и утечки криптовалюты
Безопасность авг 28, 2026

Обнаружено 19 расширений Chrome и Edge с кодом для кражи кошелька и утечки криптовалюты

Исследователи кибербезопасности обнаружили кластер из 18 расширений Google Chrome и одного расширения Microsoft Edge, которые были опубликованы за последние шесть месяцев и содержали возможности кражи секретов кошельков и утечки криптовалюты. По словам исследователя безопасности Socket Карло Занки, расширения имеют сходство в коде и технологии, что свидетельствует о том, что кампания могла быть активной.

Два недостатка робота-гуманоида Unitree G1 EDU включают корневой RCE, один запускается через Bluetooth
Безопасность авг 28, 2026

Два недостатка робота-гуманоида Unitree G1 EDU включают корневой RCE, один запускается через Bluetooth

Исследователь безопасности Оливье Лафламм раскрыл две независимые корневые цепочки удаленного выполнения кода (RCE), влияющие на Unitree G1 EDU, включая путь Bluetooth Low Energy (BLE), который может достигать root на ПК Locomotion робота. Уязвимости отслеживаются как CVE-2026-76639 и CVE-2026-76640, причем первая связана с сетевым путем черезchat_go и bashrunner, а

Ключевые причины, почему Identity Fabric имеет значение в 2026 году
Безопасность авг 28, 2026

Ключевые причины, почему Identity Fabric имеет значение в 2026 году

Identity Fabric объединяет фрагментированные системы идентификации в единый уровень, который наблюдает за тем, как удостоверения ведут себя в приложениях, API и инфраструктуре. Поскольку корпоративный доступ охватывает больше облачных сервисов и автоматизированных рабочих нагрузок, безопасность идентификации меньше зависит от статической конфигурации и больше от видимости во время выполнения. В этой статье рассматриваются архитектура, риски неуправляемых удостоверений и

Три ошибки CVSS 10.0 ServiceNow могут позволить неаутентифицированным злоумышленникам выполнить код и SQL
Безопасность авг 28, 2026

Три ошибки CVSS 10.0 ServiceNow могут позволить неаутентифицированным злоумышленникам выполнить код и SQL

ServiceNow выпустила исправления для четырех уязвимостей безопасности, влияющих на платформу ServiceNow AI, три из них получили рейтинг 10,0 по системе оценки CVSS и при определенных обстоятельствах могут быть использованы злоумышленником, не прошедшим проверку подлинности. Компания заявила, что развернула обновление безопасности для размещенных экземпляров и предоставила его своим партнерам и клиентам с самостоятельным размещением, что оставляет организациям, которые используют свои

Произведенные в Китае маршрутизаторы ZBT поставляются с двумя имплантами, обеспечивающими неаутентифицированным злоумышленникам корневой доступ
Безопасность авг 28, 2026

Произведенные в Китае маршрутизаторы ZBT поставляются с двумя имплантами, обеспечивающими неаутентифицированным злоумышленникам корневой доступ

VulnCheck обнаружила два ранее недокументированных заводских имплантата в прошивку маршрутизаторов, созданных Shenzhen Zhibotong Electronics (ZBT), каждый из которых дает неаутентифицированному удаленному злоумышленнику возможность запускать команды от имени пользователя root на затронутых устройствах. Имплантаты, названные исследовательской группой нулевого дня SPEAKINGSTONE и DARKLANTERN, отслеживаются как CVE-2026-74232 и CVE-2026-74233.

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.