TerminalFix использует поддельные CAPTCHA Cloudflare для развертывания бэкдора обратного туннеля

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
Wazuh и искусственный интеллект для улучшения рабочих процессов SOC
Безопасность авг 21, 2026

Wazuh и искусственный интеллект для улучшения рабочих процессов SOC

Искусственный интеллект (ИИ) стал одной из определяющих технологий этого десятилетия. От здравоохранения и финансов до производства и образования организации все чаще полагаются на ИИ для автоматизации повторяющихся задач, выявления закономерностей, скрытых в больших наборах данных, и поддержки более быстрого принятия решений. Кибербезопасность претерпела аналогичную трансформацию. Злоумышленники используют ИИ для автоматизации

Cisco исправляет девять недостатков межсетевого взаимодействия и безопасности рабочих нагрузок, пять из них получили оценку CVSS 10.0
Безопасность авг 21, 2026

Cisco исправляет девять недостатков межсетевого взаимодействия и безопасности рабочих нагрузок, пять из них получили оценку CVSS 10.0

Cisco опубликовала очередной раунд обновлений безопасности для платформ Crosswork и программного обеспечения Secure Workload в рамках продолжающегося комплексного внутреннего анализа безопасности. Четыре уязвимости безопасности затрагивают шлюз данных Crosswork, сетевой контроллер Crosswork и планирование Crosswork независимо от конфигурации устройства. Краткое описание каждого из недостатков приведено ниже —

GitLab CVE-2026-19478 подвергается активной эксплуатации через несколько дней после раскрытия
Безопасность авг 21, 2026

GitLab CVE-2026-19478 подвергается активной эксплуатации через несколько дней после раскрытия

По данным watchTowr, недавно обнаруженная уязвимость безопасности в GitLab стала активно использоваться уже через несколько дней после публичного раскрытия. Рассматриваемая уязвимость — CVE-2026-19478 (оценка CVSS: 9,4), случай внедрения кода, который позволяет неаутентифицированному злоумышленнику изменять или удалять общедоступные проекты GitLab и перезаписывать их данные при определенных условиях, не требуя

Microsoft исправляет серьезную ошибку Entra ID (CVSS 10.0), позволяющую удаленное выполнение кода
Безопасность авг 21, 2026

Microsoft исправляет серьезную ошибку Entra ID (CVSS 10.0), позволяющую удаленное выполнение кода

Обновление: после публикации статья была обновлена, чтобы отметить, что уязвимость не была использована. Хотя первоначально в бюллетене по безопасности поле «Используется» в таблице оценки возможности использования было отмечено как «Да», 21 августа 2026 года Microsoft исправила статус «Используется» на «Нет» после того, как The Hacker News связалась с компанией для комментариев. Он также отметил, что «эта уязвимость не была

Атака на цепочку поставок Rust помещает вредоносное ПО на этапе сборки в ящики с 245 миллионами загрузок
Безопасность авг 21, 2026

Атака на цепочку поставок Rust помещает вредоносное ПО на этапе сборки в ящики с 245 миллионами загрузок

Проект Rust удалил вредоносные версии трех широко используемых крейтов Rust с сайта crates.io после того, как скомпрометированная учетная запись сопровождающего опубликовала выпуски, в которых была добавлена ​​опечатанная зависимость, сценарий сборки которой загружал и выполнял удаленную полезную нагрузку во время компиляции. Затронутые выпуски: arrayref 0.3.10, internment 0.8.7 и add-only-vec 0.1.9, все они опубликованы одним и тем же владельцем.

Подозреваемые российские хакеры злоупотребляют Google OAuth и WhatsApp, связываясь с аккаунтами
Безопасность авг 21, 2026

Подозреваемые российские хакеры злоупотребляют Google OAuth и WhatsApp, связываясь с аккаунтами

Были замечены три отдельных предполагаемых кластера угроз российского кибершпионажа, использующих законные потоки аутентификации для выявления лиц, работающих в научных кругах, аэрокосмической и оборонной сфере, правительствах и аналитических центрах по всей Европе, а также академических кругах и аналитических центрах в США. Эти кластеры включают UNC6293, UNC7005 и UNC5976. «Эти кластеры участвуют в устойчивых, адаптивных

ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, вознаграждение в размере 10 миллионов долларов, эксплойт GLM-5.3 AI и многое другое
Безопасность авг 20, 2026

ThreatsDay: Gogs 10.0 RCE, n8n Workflow-to-RCE, вознаграждение в размере 10 миллионов долларов, эксплойт GLM-5.3 AI и многое другое

Многие неприятности на этой неделе начинаются с того, что кто-то, кому доверяют, делает именно то, что ему разрешено. Подписанные драйверы обращаются против защиты. Легальные приложения помогают вредоносному ПО сливаться. Слабая проверка заголовка открывает путь к выполнению кода. В других местах открытые системы, старые ошибки, странные уловки сокрытия и исследования эксплойтов с помощью ИИ продолжают снижать усилия, необходимые для нанесения ущерба. Nothing here needs

Сценарии эксплойтов, созданные искусственным интеллектом, нацелены на ПЛК Siemens S7 в критической инфраструктуре США
Безопасность авг 20, 2026

Сценарии эксплойтов, созданные искусственным интеллектом, нацелены на ПЛК Siemens S7 в критической инфраструктуре США

Правительство США в среду предупредило об «активной угрозе», нацеленной на критически важные инфраструктурные организации в стране с использованием сценариев эксплойтов, созданных искусственным интеллектом (ИИ). Эта деятельность нацелена на программируемые логические контроллеры (ПЛК) Siemens S7 для проведения разведки и развития возможностей с использованием сценариев, сгенерированных ИИ, замаскированных под законные инструменты мониторинга. Что

Новая атака с внедрением криптографического контекста может позволить веб-страницам украсть данные чата Grok
Безопасность авг 20, 2026

Новая атака с внедрением криптографического контекста может позволить веб-страницам украсть данные чата Grok

Adversa AI раскрыла технику атаки, которая, по ее словам, может заставить чат-бота Grok компании xAI отправлять имя пользователя, приблизительное местоположение, уровень подписки и подсказки текущего разговора на сервер, контролируемый злоумышленником, после того, как пользователь попросит его обобщить обычную веб-страницу. Компания по обеспечению безопасности искусственного интеллекта, получившая кодовое название «Внедрение криптографического контекста», заявила, что

Недостаток изолированной виртуальной машины позволяет изолированному JavaScript перемещаться на хост для потенциального RCE
Безопасность авг 20, 2026

Недостаток изолированной виртуальной машины позволяет изолированному JavaScript перемещаться на хост для потенциального RCE

Исследователи кибербезопасности обнаружили критическую уязвимость в изолированной виртуальной машине, популярной песочнице с открытым исходным кодом, имеющей более 2900 звезд и 190 форков на GitHub, которая может позволить злоумышленникам выйти за пределы изолированной среды. Уязвимость («GHSA-864f-rcv7-6rh4»), которой еще не присвоен идентификатор CVE, затрагивает все версии библиотеки до 7.0.0 включительно.

Критическая ошибка NetScaler позволяет обойти аутентификацию на некоторых шлюзах и серверах AAA
Безопасность авг 20, 2026

Критическая ошибка NetScaler позволяет обойти аутентификацию на некоторых шлюзах и серверах AAA

Citrix выпустила обновления для устранения двух недостатков безопасности, влияющих на развертывание NetScaler ADC и NetScaler Gateway, включая критически важную уязвимость обхода аутентификации. По данным компании, занимающейся технологиями облачных вычислений и виртуализации, проблемы затрагивают управляемые клиентом NetScaler ADC и NetScaler Gateway, включая некоторые сборки FIPS и NDcPP, а также SecurAccess.

Злоумышленники используют уязвимость Zimbra SNMP для удаленного выполнения кода без аутентификации
Безопасность авг 20, 2026

Злоумышленники используют уязвимость Zimbra SNMP для удаленного выполнения кода без аутентификации

По данным Польской группы реагирования на компьютерные чрезвычайные ситуации (CERT Polska), исправленная сейчас уязвимость безопасности, влияющая на Zimbra Collaboration (ZCS), стала объектом активной эксплуатации. Рассматриваемая уязвимость — CVE-2026-73570 (оценка CVSS: 8,9), которая относится к случаю внедрения команды, которая может привести к удаленному выполнению кода. «В Zimbra существует уязвимость удаленного выполнения кода.

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.