TerminalFix использует поддельные CAPTCHA Cloudflare для развертывания бэкдора обратного туннеля

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
Критический Gitea RCE активно используется, поскольку сообщается, что атака сбрасывает полезную нагрузку, подобную майнеру
Безопасность авг 26, 2026

Критический Gitea RCE активно используется, поскольку сообщается, что атака сбрасывает полезную нагрузку, подобную майнеру

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) во вторник предупредило об активных попытках эксплуатации, направленных на недавно исправленную критическую уязвимость безопасности, затрагивающую Gitea. Рассматриваемая уязвимость — CVE-2026-60004 (оценка CVSS: 9,8), случай удаленного выполнения кода, который позволяет злоумышленнику с обычным доступом на запись в репозиторий выполнять произвольные команды оболочки в качестве

Фейковые звонки в службу поддержки Apple, направленные на владельцев украденных устройств с целью получения паролей и кодов 2FA
Безопасность авг 26, 2026

Фейковые звонки в службу поддержки Apple, направленные на владельцев украденных устройств с целью получения паролей и кодов 2FA

Исследователи кибербезопасности раскрыли подробности платформы «фишинг как услуга» (PhaaS), созданной для снятия блокировки активации Apple с украденных устройств с использованием арендованных голосовых агентов с искусственным интеллектом, которые звонят жертвам кражи, выдавая себя за службу поддержки Apple, и запрашивают код доступа к их устройству. Подразделение исследования угроз SOCRadar (STRU) заявило, что платформа, которую оно отслеживает как AnonyMousKIT, учитывает кредиты и привлекает приманки.

Санкции США в отношении связанных с Ираном хакеров стоят за взломами критической инфраструктуры
Безопасность авг 25, 2026

Санкции США в отношении связанных с Ираном хакеров стоят за взломами критической инфраструктуры

Министерство финансов США объявило о новых санкциях против иранских киберпреступников в рамках того, что оно назвало «беспрецедентной общеправительственной экономической кампанией» против страны и ее пособников. «Мы начинаем экономическую атаку на финансовые связи Ирана по всему миру. Наша цель — перерезать все экономические линии жизни, которые поддерживают этот тиранический режим.

Вредоносная веб-страница может отравить вашу локальную модель искусственного интеллекта, лежащую в основе NVIDIA NemoClaw
Безопасность авг 25, 2026

Вредоносная веб-страница может отравить вашу локальную модель искусственного интеллекта, лежащую в основе NVIDIA NemoClaw

Oasis Security обнаружила уязвимость в NVIDIA NemoClaw, которая может позволить контролируемой злоумышленником веб-странице получить неаутентифицированный контроль над локальным экземпляром Ollama, обслуживающим агента искусственного интеллекта, и внедрить скрытые инструкции внутри самой модели. Результаты были переданы The Hacker News перед публикацией, и в отчете говорится, что Oasis Security сообщила о них в связи с инцидентом безопасности продуктов NVIDIA.

WhatsApp добавляет несколько паролей для защиты от фишинга входа в систему на iOS и Android
Безопасность авг 25, 2026

WhatsApp добавляет несколько паролей для защиты от фишинга входа в систему на iOS и Android

Во вторник Meta анонсировала набор функций безопасности учетной записи WhatsApp, включая поддержку нескольких ключей доступа к одной учетной записи, чтобы помочь пользователям с устройствами iOS и Android входить в свои учетные записи, используя метод, устойчивый к фишингу. Технический гигант сообщил, что более 1 миллиарда человек используют пароль для входа в WhatsApp. Поддержка паролей впервые была представлена ​​в Android в октябре 2023 года.

Ошибка Marimo Notebook могла запускать команды MCP до выполнения ячеек в режиме редактирования
Безопасность авг 25, 2026

Ошибка Marimo Notebook могла запускать команды MCP до выполнения ячеек в режиме редактирования

Согласно данным CVE Numbering Authority (CNA) компании VulnCheck, компания Marimo устранила серьезную уязвимость безопасности в своем программном обеспечении для ноутбуков, которая позволяла злоумышленнику выполнить предоставленную злоумышленником команду Model Context Protocol (MCP) в специально созданном блокноте. В записи CNA говорится, что команда может выполняться как локальный подпроцесс, когда записная книжка открыта в режиме редактирования. Уязвимость, отслеживаемая

Всплеск Mirage2FA затронул 4500 компаний в США и ЕС, злоупотребляя потоками входа в Microsoft 365
Безопасность авг 25, 2026

Всплеск Mirage2FA затронул 4500 компаний в США и ЕС, злоупотребляя потоками входа в Microsoft 365

С 2024 по 2026 год кампании Mirage2FA затронули тысячи компаний. Коммерческий набор инструментов «фишинг как услуга» нацелен на учетные записи Microsoft 365, злоупотребляя законными потоками входа в систему и обходя двухфакторную аутентификацию. По данным исследования ANY.RUN, 48% целевых адресов электронной почты были потенциально скомпрометированы. Большинство пострадавших компаний находятся в США. Кампания Mirage2FA

Пакеты 24 npm злоупотребляют зеркалами unpkg для размещения поддельных страниц CAPTCHA Cloudflare
Безопасность авг 25, 2026

Пакеты 24 npm злоупотребляют зеркалами unpkg для размещения поддельных страниц CAPTCHA Cloudflare

Исследователи кибербезопасности раскрыли подробности новой кампании, в которой кластер из 24 пакетов npm используется в качестве бесплатной фишинговой инфраструктуры для перенаправления на поддельные страницы CAPTCHA в стиле ClickFix. «Хотя вредоносное ПО представляет собой просто одну HTML-страницу внутри пакета npm, и хотя его загрузка не причинит вреда, злоумышленник использует npm не для заражения разработчиков, которые его устанавливают, а для использования

E4del и PINHOLE RAT превращают FTP-баннеры в тайники для команд вредоносных программ
Безопасность авг 25, 2026

E4del и PINHOLE RAT превращают FTP-баннеры в тайники для команд вредоносных программ

Исследователи кибербезопасности обращают внимание на новую кампанию, в которой FTP-баннеры используются в качестве преобразователей тайников (DDR) для доставки двух ранее не зарегистрированных троянов удаленного доступа (RAT), отслеживаемых как E4del и PINHOLE. Известно, что злоумышленники злоупотребляют законными службами, чтобы указать на дополнительную инфраструктуру управления и контроля (C2) и слиться с обычным сетевым трафиком.

Frontier AI: системная революция в области управления уязвимостями
Безопасность авг 25, 2026

Frontier AI: системная революция в области управления уязвимостями

Управление уязвимостями было основным элементом программ безопасности с самого зарождения дисциплины кибербезопасности. Симбиотические отношения между командами управления уязвимостями и исправлениями также существовали в то время и прошли через волны разногласий и благодарности. Хотя эти отношения требовали вдумчивой заботы и поддержки с обеих сторон, обе стороны стремились работать над достижением взаимовыгодных отношений.

Злоумышленники нацелены на уязвимости miniOrange SAML, которые могут предоставить доступ к администратору WordPress
Безопасность авг 25, 2026

Злоумышленники нацелены на уязвимости miniOrange SAML, которые могут предоставить доступ к администратору WordPress

Злоумышленники пытаются использовать два серьезных обхода аутентификации без аутентификации в плагине Xecurify miniOrange SAML 2.0 Single Sign On, которые позволяют злоумышленнику войти в систему от имени любого пользователя WordPress, включая администраторов. Уязвимости, обнаруженные Patchstack, перечислены ниже: CVE-2026-61979 (оценка CVSS: 8,1). Повышение привилегий без аутентификации.

Активно эксплуатируемая уязвимость Oracle WebLogic позволяет неаутентифицированным злоумышленникам получить доступ к критически важным данным
Безопасность авг 25, 2026

Активно эксплуатируемая уязвимость Oracle WebLogic позволяет неаутентифицированным злоумышленникам получить доступ к критически важным данным

Агентство кибербезопасности и безопасности инфраструктуры США (CISA) в понедельник добавило уязвимость максимальной серьезности, затрагивающую Oracle HTTP Server и Oracle WebLogic Server, в свой каталог известных эксплуатируемых уязвимостей (KEV), сославшись на доказательства активной эксплуатации. Уязвимость, отслеживаемая как CVE-2026-21962 (оценка CVSS: 10,0), позволяет неаутентифицированному злоумышленнику, имеющему доступ к сети через HTTP,

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.