WordPress добавляет автоматические проверки плагинов для блокировки обновлений с высоким уровнем риска перед их распространением

Безопасность

Материалы этой категории с переводом на русский и армянский

Последние новости

Материалы этой категории с переводом на русский и армянский

Последнее обновление
Последние новости
Вредоносные конфигурации .git могут заставить Claude, Codex, Cursor и другие агенты ИИ запускать код злоумышленника
Безопасность сен 02, 2026

Вредоносные конфигурации .git могут заставить Claude, Codex, Cursor и другие агенты ИИ запускать код злоумышленника

Manifold Security выявила восемь недостатков безопасности в семи агентах ИИ-кодирования с командной строкой, в которых собственная конфигурация Git репозитория называет команду, которую агент запускает на машине разработчика, четыре из них до сих пор не исправлены на момент публикации. Команда выполняется от имени пользователя, вне изолированной программной среды агента и без запроса на одобрение, а для эксплуатации требуется прибытие репозитория.

Вредоносные модули Apache перехватывают трафик сайта правительства Бразилии и продвигают страницы ставок
Безопасность сен 02, 2026

Вредоносные модули Apache перехватывают трафик сайта правительства Бразилии и продвигают страницы ставок

Было замечено, что китайскоязычный кластер киберпреступников, известный как Gambling Goblin, устанавливает вредоносные модули Apache на скомпрометированные веб-серверы, управляемые бразильским правительством и образовательными учреждениями, и использует их для перенаправления посетителей на контролируемые злоумышленниками страницы, продвигающие азартные игры в Интернете и ставки на спорт. Check Point Research заявила, что отслеживает кампанию с середины 2025 года. Модули

BGP Hijack предоставляет вредоносное обновление виртуализатора, которое обеспечивает постоянный корневой доступ
Безопасность сен 02, 2026

BGP Hijack предоставляет вредоносное обновление виртуализатора, которое обеспечивает постоянный корневой доступ

Компания Virtualizor сообщила, что хакеры использовали перехват протокола Border Gateway Protocol (BGP) для перенаправления трафика Softaculous. Затем хакеры использовали перенаправленный трафик обновлений для доставки вредоносного пакета Virtualizor на некоторые установки. В учетной записи хостинг-провайдера отдельно указано, что 5 из 34 проверенных гипервизоров Virtualizor подверглись компрометации на корневом уровне. Окно инцидента началось примерно с 28 августа в 20:57.

Мета-объявления продвигают Android-троян StreamRat, который может получить практически полный контроль над устройствами
Безопасность сен 02, 2026

Мета-объявления продвигают Android-троян StreamRat, который может получить практически полный контроль над устройствами

Исследователи кибербезопасности раскрыли подробности о новом банковском трояне для Android под названием StreamRat, который был популярен среди испаноязычных пользователей посредством фейковой кампании по потоковому вещанию на Meta и может дать операторам почти полный контроль над зараженными устройствами. ThreatFabric сообщила, что реклама кампании была ориентирована на Испанию и охватила примерно 570 950 мета-аккаунтов в Европейском Союзе.

Как защитить корпоративный ИИ: от внедрения до готовности к инцидентам
Безопасность сен 02, 2026

Как защитить корпоративный ИИ: от внедрения до готовности к инцидентам

Споры о том, приносит ли ИИ пользу бизнесу, окончены. Сейчас задача состоит в том, чтобы реализовать его в масштабе и безопасно для каждой функции, одновременно удовлетворяя требованиям на уровне совета директоров действовать быстро. Организации должны сосредоточиться на внедрении ИИ со скоростью бизнеса, не теряя при этом контроля над киберрисками. Загрузите полную электронную книгу здесь. Реальность бизнеса в отчете об исследовании CISO компании Sygnia за 2026 год, в котором

Злоумышленники воспользовались двумя нулевыми днями SonicWall SMA 1000, которые могут сформировать цепочку атак
Безопасность сен 02, 2026

Злоумышленники воспользовались двумя нулевыми днями SonicWall SMA 1000, которые могут сформировать цепочку атак

SonicWall выпустила обновления безопасности для устранения двух недостатков безопасности, затрагивающих VPN-устройства Secure Mobile Access (SMA) серии 1000, которые использовались в атаках нулевого дня. Уязвимости, обнаруженные Уильямом Перри и Адамом Бабисом из SonicWall, перечислены ниже: CVE-2026-83548 (оценка CVSS: 10,0). Уязвимость SSRF перед аутентификацией в устройстве.

GeoNetwork исправляет неаутентифицированную цепочку RCE, влияющую на серверные части правительственных геопорталов
Безопасность сен 02, 2026

GeoNetwork исправляет неаутентифицированную цепочку RCE, влияющую на серверные части правительственных геопорталов

Две уязвимости в GeoNetwork могут быть объединены в цепочку для обеспечения удаленного выполнения кода без аутентификации (RCE) в каталоге геопространственных метаданных с открытым исходным кодом, который находится за многими правительственными и ведомственными геопорталами. Проект выпустил исправления в версиях 4.4.12 и 4.2.17 8 июля 2026 года и опубликовал подробности об уязвимостях 31 августа. GeoNetwork возникла в Продовольственной и продовольственной организации ООН.

Экстрадированному российскому хакеру предъявлены обвинения в кампании по распространению вредоносного ПО Excel, заразившего тысячи людей
Безопасность сен 02, 2026

Экстрадированному российскому хакеру предъявлены обвинения в кампании по распространению вредоносного ПО Excel, заразившего тысячи людей

Министерство юстиции США обвинило гражданина России, экстрадированного с Кипра 28 августа, в использовании примерно 255 фейковых учетных записей на платформе фрилансеров для рассылки вредоносных вложений Excel примерно 80 000 ее пользователей в 2016 и 2017 годах. 40-летний Сиржудин Тамирланович Актулаев был арестован на Кипре в мае 2025 года, США. Прокуратура Северного округа Калифорнии

Исследователи используют Claude для переноса эксплойта RCE предварительной аутентификации с одной модели ПЛК на другую
Безопасность сен 02, 2026

Исследователи используют Claude для переноса эксплойта RCE предварительной аутентификации с одной модели ПЛК на другую

Forescout Research — компания Vedere Labs заявила, что использовала Claude от Anthropic для переноса рабочего эксплойта удаленного выполнения кода (RCE) перед аутентификацией с одного программируемого логического контроллера (ПЛК) WAGO на другой, выполняя предоставленный злоумышленником шелл-код ARM на работающем оборудовании. Эксплойт нацелен на CVE-2021-31886, переполнение стека при обработке FTP-сервером Nucleus команды USER.

Злоумышленники используют критическую уязвимость Switchvox для развертывания обратных оболочек без учетных данных
Безопасность сен 02, 2026

Злоумышленники используют критическую уязвимость Switchvox для развертывания обратных оболочек без учетных данных

Злоумышленники используют серьезную уязвимость безопасности в Sangoma Switchvox, корпоративной платформе VoIP, которая может сделать возможным удаленное выполнение кода без аутентификации. Речь идет об уязвимости CVE-2026-9586 (оценка CVSS: 9,3), критической уязвимости внедрения SQL-кода без аутентификации в Sangoma Switchvox SMB Edition 8.3 (104997), которая может позволить злоумышленникам удаленно выполнять произвольный код как

Власти настраивают P2P-сеть Sality против себя, отсекая новые вредоносные программы
Безопасность сен 02, 2026

Власти настраивают P2P-сеть Sality против себя, отсекая новые вредоносные программы

Министерство юстиции США (DoJ) во вторник объявило об уничтожении давнего однорангового (P2P) ботнета, известного как Sality, в рамках скоординированной операции правоохранительных органов. Эта попытка была предпринята 31 августа 2026 года властями США, Болгарии, Венгрии и Румынии в сотрудничестве с частными отраслевыми партнерами CrowdStrike и Shadowserver Foundation. К этому

Злоумышленники воспользовались критической ошибкой в ​​искусстве JFrog для создания токенов администратора через несколько дней после раскрытия
Безопасность сен 01, 2026

Злоумышленники воспользовались критической ошибкой в ​​искусстве JFrog для создания токенов администратора через несколько дней после раскрытия

По данным watchTowr, злоумышленники используют недавно исправленную критическую уязвимость безопасности, затронувшую JFrog Artifactory всего через несколько дней после публичного раскрытия. Рассматриваемая уязвимость — CVE-2026-82329 (оценка CVSS: 9,8), случай обхода аутентификации, который может привести к административному доступу в Artifactory. «JFrog Artifactory содержит уязвимость аутентификации, которая по умолчанию

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.