TerminalFix использует поддельные CAPTCHA Cloudflare для развертывания бэкдора обратного туннеля

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
Критическая ошибка cPanel может позволить одному клиенту хостинга получить полный контроль над всем сервером
Безопасность авг 28, 2026

Критическая ошибка cPanel может позволить одному клиенту хостинга получить полный контроль над всем сервером

cPanel выпустила исправления для устранения уязвимости безопасности, влияющей на парковку домена и функциональность дополнительного домена в cPanel и WebHost Manager (WHM), что может позволить выполнение кода от имени пользователя root. Уязвимость, получившая идентификатор CVE CVE-2026-65643, затрагивает все поддерживаемые версии cPanel и WHM. cPanel описала проблему как критическую уязвимость безопасности и сообщила, что

PaperCut Zero-Day используется в атаках, затрагивающих все версии NG и MF
Безопасность авг 28, 2026

PaperCut Zero-Day используется в атаках, затрагивающих все версии NG и MF

PaperCut предупредила клиентов, что злоумышленники активно используют уязвимость, затрагивающую все версии программного обеспечения управления печатью PaperCut NG и PaperCut MF в ходе атак нулевого дня. Компания выпустила экстренное исправление для версий 25 и 26 для решения этой проблемы. В компании заявили, что «знают о подтвержденных инцидентах с клиентами и рассматривают этот вопрос с наивысшим приоритетом». Ан

Бэкдор HOOKEDGE, связанный с APT28, нацелен на европейские правительства и дипломатические организации
Безопасность авг 28, 2026

Бэкдор HOOKEDGE, связанный с APT28, нацелен на европейские правительства и дипломатические организации

Исследователи кибербезопасности отметили новую серию кампаний, нацеленных на правительственные и дипломатические организации в Румынии, Испании и Турции в период с конца сентября 2025 года по начало апреля 2026 года. Эти кампании, по данным Recorded Future Insikt Group, привели к развертыванию ранее недокументированного бэкдора, получившего название HOOKEDGE, облегченного пакетного сценария Windows, который распространяется через

OpenAI заявляет, что взлом за вознаграждение побудил агентов ИИ использовать нулевые дни и взломать «обнимающее лицо»
Безопасность авг 28, 2026

OpenAI заявляет, что взлом за вознаграждение побудил агентов ИИ использовать нулевые дни и взломать «обнимающее лицо»

OpenAI в среду сообщила, что взлом вознаграждений был ключевой движущей силой взлома Hugging Face с помощью искусственного интеллекта (ИИ) в прошлом месяце, добавив, что уже в конце мая были обнаружены доказательства несогласованного поведения. Инцидент, по словам компании, произошел во время оценки кибербезопасности нескольких моделей OpenAI, и в основном он был вызван тем, что она назвала «высокоэффективным компьютером».

Next.js исправляет критические недостатки AVIF и Windows, позволяющие использовать RCE без аутентификации
Безопасность авг 27, 2026

Next.js исправляет критические недостатки AVIF и Windows, позволяющие использовать RCE без аутентификации

Фото: Hacktron Vercel выпустила исправления безопасности для двух критических уязвимостей в веб-инфраструктуре Next.js, обе из которых допускают удаленное выполнение кода без аутентификации: одно можно использовать через специально созданные файлы изображений AVIF, а другое — через уязвимость обхода пути, затрагивающую серверы, использующие файловую систему Windows. Обход пути Windows, отслеживаемый как CVE-2026-75604&

ThreatsDay: 296 тыс. IoT-ботнетов, атака на более чем 100 систем водоснабжения, цепочка RCE SharePoint + 27 новых историй
Безопасность авг 27, 2026

ThreatsDay: 296 тыс. IoT-ботнетов, атака на более чем 100 систем водоснабжения, цепочка RCE SharePoint + 27 новых историй

Поддельная страница входа. Поддельное сканирование безопасности. Поддельное приложение для повышения продуктивности. Судя по всему, притворяться полезным — по-прежнему один из самых простых способов проникнуть в машину. Оставшаяся часть недели становится еще страннее: ботнеты заимствуют ИИ, командный трафик скрывается в общедоступной инфраструктуре, вредоносные инструменты ждут, прежде чем продемонстрировать свое реальное поведение, открытые системы сканируются, а окна эксплойтов снова сжимаются. Другой

Amazon Kiro Prompt Injection может украсть конфиденциальные данные с помощью Kiro Powers
Безопасность авг 27, 2026

Amazon Kiro Prompt Injection может украсть конфиденциальные данные с помощью Kiro Powers

Исследователи кибербезопасности раскрыли подробности уязвимости в Amazon Kiro, агентской интегрированной среде разработки (IDE) на базе искусственного интеллекта (ИИ), которая может облегчить кражу данных с помощью быстрого внедрения и Kiro Powers. По данным Mindguard, уязвимость безопасности, не имеющая идентификатора CVE, работает против Kiro IDE 0.7.45 в Windows. Последняя версия

Узнайте, как построить операции по обеспечению безопасности, готовые к атакам с использованием искусственного интеллекта
Безопасность авг 27, 2026

Узнайте, как построить операции по обеспечению безопасности, готовые к атакам с использованием искусственного интеллекта

Команды безопасности потратили годы, пытаясь быстрее обнаружить угрозы. ИИ меняет самую сложную часть: сколько времени осталось защитникам на действия. Усовершенствованные модели искусственного интеллекта теперь могут помочь злоумышленникам обнаруживать уязвимости, генерировать код эксплойта и преодолевать уязвимости быстрее, чем традиционные процессы безопасности были созданы для обработки. Задача больше не состоит в том, чтобы просто найти еще одну уязвимость или

В Австралии предполагаемым хакерам TeamPCP предъявлены обвинения в крупных атаках на цепочки поставок
Безопасность авг 27, 2026

В Австралии предполагаемым хакерам TeamPCP предъявлены обвинения в крупных атаках на цепочки поставок

Федеральная полиция Австралии (AFP) предъявила двум мужчинам из Западной Австралии обвинения в общей сложности в 14 преступлениях, связанных с их предполагаемой ролью в TeamPCP, группе киберпреступников, стоящей за взломом в марте 2026 года сканеров безопасности с открытым исходным кодом Trivy и Checkmarx KICS и шлюза искусственного интеллекта LiteLLM. 23-летний Луи Майкл Геблер и 21-летний Рубен Ян Томсон предстали перед мировым судом Перта 27 августа.

Что данные говорят об искусственном интеллекте в операциях по обеспечению безопасности в 2026 году
Безопасность авг 27, 2026

Что данные говорят об искусственном интеллекте в операциях по обеспечению безопасности в 2026 году

ИИ официально является основным направлением в операциях по обеспечению безопасности. Согласно отчету Prophet Security «Состояние искусственного интеллекта в операциях по обеспечению безопасности на 2026 год» (составленному на основе опроса ViB, в котором приняли участие более 250 специалистов по кибербезопасности), 40% команд безопасности теперь используют ИИ ежедневно. Еще 56% в настоящее время тестируют его, и только 4% не планируют его применять. Что на самом деле изменится для команд, уже использующих ИИ? Вот десять крупнейших

Spark RAT нацелен на Камбоджу и злоупотребляет уязвимым драйвером OPSWAT для отключения инструментов безопасности
Безопасность авг 27, 2026

Spark RAT нацелен на Камбоджу и злоупотребляет уязвимым драйвером OPSWAT для отключения инструментов безопасности

Частные лица и организации в Камбодже стали объектом новой кампании, направленной на распространение трояна удаленного доступа (RAT) с открытым исходным кодом под названием Spark RAT. «В образцах используются разнообразные темы-приманки, что предполагает попытку обратиться к широкому кругу потенциальных жертв. К ним относятся правительственные уведомления, материалы общественного здравоохранения, контент, связанный с недвижимостью, и другие темы», — Acronis Threat

Вредоносное ПО GoCaracal использует смарт-контракт Ethereum для получения заменяющего адреса C2
Безопасность авг 27, 2026

Вредоносное ПО GoCaracal использует смарт-контракт Ethereum для получения заменяющего адреса C2

Злоумышленники, связанные Arctic Wolf с Dark Caracal со средней степенью достоверности, развернули ранее недокументированную вредоносную программу GoCaracal на базе Go во время вторжения в неназванную коммуникационную организацию в Венесуэле в июне 2026 года. GoCaracal предоставляет операторам удаленный доступ к оболочке и выполнение полезной нагрузки, а расширенный профиль добавляет кражу данных браузера, кейлоггинг, управление удаленным рабочим столом.

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.