TerminalFix использует поддельные CAPTCHA Cloudflare для развертывания бэкдора обратного туннеля

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
Новый GPUThor Rowhammer побеждает ECC на NVIDIA RTX A6000 и получает root-доступ к хосту
Безопасность авг 27, 2026

Новый GPUThor Rowhammer побеждает ECC на NVIDIA RTX A6000 и получает root-доступ к хосту

Академические исследователи раскрыли атаку Rowhammer, затронувшую графические процессоры NVIDIA рабочих станций с памятью GDDR6, которая обходит коды исправления ошибок (ECC) — средство защиты, которое NVIDIA рекомендует против графических процессоров Rowhammer, и обеспечивает отказ в обслуживании (DoS) и повышение привилегий до корневой оболочки. Атака, получившая название GPUThor, была разработана исследователями из Университета Торонто, которые взломали четыре DRAM.

CISA добавляет шесть эксплуатируемых недостатков в KEV, включая ошибки NetScaler, Linux и SQL Server
Безопасность авг 27, 2026

CISA добавляет шесть эксплуатируемых недостатков в KEV, включая ошибки NetScaler, Linux и SQL Server

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) в среду добавило шесть уязвимостей в свой каталог известных эксплуатируемых уязвимостей (KEV), в том числе уязвимость безопасности высокой степени серьезности, затрагивающую Citrix NetScaler ADC и NetScaler Gateway, сославшись на доказательства активной эксплуатации. Уязвимости перечислены ниже: CVE-2019-1068 — уязвимость удаленного выполнения кода в

ФБР разрушает связанную с Китаем инфраструктуру QTFY, используемую для кражи данных из организаций США
Безопасность авг 26, 2026

ФБР разрушает связанную с Китаем инфраструктуру QTFY, используемую для кражи данных из организаций США

Министерство юстиции США (DoJ) в среду объявило о выходе из строя двух хакерских платформ QScan и QTRouter, которыми управляют китайские злоумышленники, с целью атаковать критическую инфраструктуру и другие конфиденциальные сети в стране. Эту деятельность приписывают спонсируемой китайским государством группе, известной как QTFY, нанятой Nanjing Xinjiuwei Network Technology Company (南京鑫玖维网络科技有限公司).&

Nimbus Manticore расширяет набор инструментов за счет бэкдора в стиле TWOSTROKE и SSH-туннелера
Безопасность авг 26, 2026

Nimbus Manticore расширяет набор инструментов за счет бэкдора в стиле TWOSTROKE и SSH-туннелера

Исследователи кибербезопасности обнаружили дополнительную инфраструктуру и ранее недокументированное вредоносное ПО, связанное с Nimbus Manticore, спонсируемой иранским государством хакерской группой, связанной с Корпусом стражей исламской революции (КСИР). Group-IB в новом анализе, опубликованном сегодня, назвала этого участника кибершпионажа одной из самых активных иранских APT-групп в 2026 году. Нимбус Мантикора (также известный как

Кампания NovaCookies злоупотребляет подлинными уведомлениями Docusign для кражи сеансов Microsoft 365
Безопасность авг 26, 2026

Кампания NovaCookies злоупотребляет подлинными уведомлениями Docusign для кражи сеансов Microsoft 365

Исследователи кибербезопасности раскрыли подробности нового набора фишинговых инструментов «злоумышленник посередине» (AitM) под названием NovaCookies, который используется в качестве прокси-сервера для перенаправления входов в Microsoft 365, одновременно перехватывая в процессе аутентифицированные сеансы. В отчете, предоставленном The Hacker News перед публикацией, Island охарактеризовал услугу стоимостью 320 долларов в месяц как фишинговую платформу на основе подписки, которая

Красная команда CISA взломала две организации критической инфраструктуры, одна ничего не обнаружила
Безопасность авг 26, 2026

Красная команда CISA взломала две организации критической инфраструктуры, одна ничего не обнаружила

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) опубликовало результаты двух оценок красной команды, которые оно провело одновременно против двух критически важных инфраструктурных организаций, используя то, что оно назвало схожими профессиональными методами, но фиксируя резко разные защитные результаты. Обе организации были полностью скомпрометированы на уровне домена, и в обеих красная команда также

Неисправленные уязвимости Kaltura mwEmbed могут позволить удаленным злоумышленникам читать файлы и запускать код
Безопасность авг 26, 2026

Неисправленные уязвимости Kaltura mwEmbed могут позволить удаленным злоумышленникам читать файлы и запускать код

Координационный центр CERT (CERT/CC) обнаружил две неисправленные уязвимости в библиотеке видеоплеера HTML5 Kaltura, которые позволяют удаленному, неавторизованному злоумышленнику читать произвольные файлы с сервера и выполнять на нем код. Оба недостатка, отслеживаемые как CVE-2026-19913 и CVE-2026-19912, связаны с одной и той же небезопасной десериализацией в конечной точке mwEmbedLoader.php проигрывателя mwEmbed.

Представьте себе SOC без очередей: от журнала оповещений к механизму гипотез искусственного интеллекта
Безопасность авг 26, 2026

Представьте себе SOC без очередей: от журнала оповещений к механизму гипотез искусственного интеллекта

SOC, который мы всегда знали, был построен на основе модели, которая гарантирует, что большая часть очереди оповещений никогда не будет проверена аналитиками. Никогда нет времени. В традиционном SOC типичный процесс следует хорошо известной схеме: приходит предупреждение; механизм обнаружения присваивает оценку серьезности. Затем проблема ждет, пока человек решит, следует ли переходить к расследованию. Учитывая объем

Claude Opus 4.6 обходит лимит бронирования тренажерных залов и отменяет бронирования других пользователей в тестах
Безопасность авг 26, 2026

Claude Opus 4.6 обходит лимит бронирования тренажерных залов и отменяет бронирования других пользователей в тестах

Aikido Security опубликовала исследование, воссоздающее инцидент с бронированием билетов в спортзал в Австралии в синтетической среде, обнаружив, что Claude Opus 4.6, работающий под управлением агента OpenClaw, использовал ограничение бронирования только на стороне клиента в 9 из 10 запусков. Об первоначальном инциденте впервые сообщил канал ABC News 10 августа на основании журналов чата и скриншотов, предоставленных пользователем. Он спросил

OpenAI блокирует российские учетные записи ChatGPT, используемые для проведения операции влияния
Безопасность авг 26, 2026

OpenAI блокирует российские учетные записи ChatGPT, используемые для проведения операции влияния

OpenAI во вторник заявила, что заблокировала группу российских учетных записей ChatGPT, которые использовали VPN для обхода ограничений доступа и проведения операции влияния, которая опиралась на свой инструмент искусственного интеллекта (ИИ) для создания сообщений и комментариев в социальных сетях, которые были опубликованы в Substack, Telegram, X, Facebook и LinkedIn. Эти аккаунты «использовались для продвижения Международного института Берка (IBI),

Операция Интерпола «Шакал IV» арестовала 58 и выявила 263 человека в ходе глобальной борьбы с кибермошенничеством
Безопасность авг 26, 2026

Операция Интерпола «Шакал IV» арестовала 58 и выявила 263 человека в ходе глобальной борьбы с кибермошенничеством

Восьмимесячная операция Интерпола против западноафриканских организованных преступных группировок привела к аресту 58 человек и выявлению 263 подозреваемых. «Операция, в которой приняли участие 22 страны с шести континентов, является ответом на эскалацию глобальной угрозы, исходящей от преступных сетей Западной Африки, таких как «Черный топор» и других подобных группировок», — заявил Интерпол. «Эти группы

Новый бэкдор SLEEPWALKER ждет одного созданного пакета, а затем запускает собственный байт-код
Безопасность авг 26, 2026

Новый бэкдор SLEEPWALKER ждет одного созданного пакета, а затем запускает собственный байт-код

Независимый исследователь вредоносного ПО задокументировал ранее неизвестный бэкдор Windows, получивший название SLEEPWALKER, который остается инертным в памяти до тех пор, пока специально созданный сетевой пакет не достигнет машины, а затем запускает команды, написанные на языке с 23 инструкциями собственной разработки. Образец представляет собой неподписанную 64-битную динамическую библиотеку (DLL) Windows размером 59 904 байта, созданную для параллельной загрузки в&

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.