#безопасность
-
Атака на VMware vCenter: уязвимость CVE-2026-59310 используют для скрытого удалённого доступа
Спустя всего пять дней после публичного раскрытия критической уязвимости в VMware vCenter злоумышленники начали её активно эксплуатировать, закрепляясь на серверах через reverse_ssh. По оценке QUIRSO, за кампанией стоит предполагаемая APT-группа.
-
ShieldBreak: PoC обходит патч для уязвимости в Microsoft Defender
Исследователь под псевдонимом Chaotic Eclipse опубликовал proof-of-concept, который, по его словам, полностью обходит выпущенное Microsoft исправление уязвимости RoguePlanet и даёт злоумышленнику права SYSTEM.
-
Вредоносные сборки LiteLLM могли затронуть более 2100 организаций
Две отравленные версии AI-шлюза LiteLLM провели на PyPI около 40 минут, но успели собрать облачные ключи, SSH-ключи и токены Kubernetes. Инцидент — часть цепочки атак TeamPCP, связанной со взломом сканера Trivy.
-
SAP закрыла критическую уязвимость в Commerce Cloud с рейтингом 10 из 10
Компания SAP выпустила исправления для максимально опасной уязвимости в Commerce Cloud, позволявшей неаутентифицированному злоумышленнику выполнить произвольный код. Помимо неё в августовском обновлении устранены ещё три критические бреши.
-
Пассажиров рейса Delta заподозрили в атаке «злой двойник» после DEF CON
На борту рейса Delta из Лас-Вегаса в Атланту появилась поддельная Wi-Fi-сеть с фишинговой страницей. ФБР изучает инцидент, произошедший на следующий день после хакерской конференции DEF CON.
-
Как воровали скрытые рассуждения проприетарных LLM
Исследователи показали, что зашифрованные цепочки рассуждений от Anthropic, OpenAI и Google можно было восстановить в открытом виде, скормив их самой слабой модели того же семейства. Уязвимость уже закрыта.
-
Sandworm атакует айтишников через фальшивые вакансии и троянский WireGuard
Украинский CERT описал кампанию социальной инженерии, в которой хакеры под видом рекрутёров заставляют кандидатов установить модифицированный VPN-клиент с вредоносным кодом.
-
Chrome защитит аккаунты от кражи сессионных cookie
Google встроила в Chrome механизм device-bound session credentials, привязывающий сессию к аппаратному хранилищу ключей. Это должно перекрыть один из самых распространённых сегодня способов угона учётных записей.
-
Cisco предупреждает об активной эксплуатации уязвимости в ASA и FTD
Уязвимость в VPN-компонентах межсетевых экранов Cisco Secure Firewall позволяет удалённо перезагружать устройства. Компания зафиксировала атаки и выпустила исправления.
-
Microsoft закрыла 400 уязвимостей в августовском обновлении, три из них — 0-day
Августовский «вторник патчей» Microsoft оказался рекордно объёмным: 400 исправленных уязвимостей и три «нулевых дня», один из которых уже применяли северокорейские хакеры Lazarus.
-
Rapid7 нашла цепочку эксплойтов для SharePoint с помощью ИИ-агента
Исследователи Rapid7 связали обход аутентификации и уязвимость удалённого выполнения кода в Microsoft SharePoint, получив доступ без учётной записи. Значительную часть работы проделал ИИ-агент — который, по признанию компании, «жульничал».
-
Mozilla отозвала Linux-ключ подписи Firefox после утечки в приватный репозиторий
Незашифрованная копия ключа, которым подписываются Linux-сборки Firefox и Thunderbird, по ошибке попала во внутренний репозиторий компании. Mozilla отозвала ключ, хотя признаков доступа извне не нашла.
-
CISA: уязвимость в SharePoint используется в атаках шифровальщиков
Американское агентство CISA подтвердило, что группировки вымогателей начали эксплуатировать серьёзную уязвимость удалённого выполнения кода в Microsoft SharePoint. Активные атаки фиксируются с начала июля.
-
GhostSplice: как разбитая на части команда заставляет ИИ-агента красть секреты
Исследователи ASSET Research Group показали, что вредоносный MCP-сервер может выманить SSH-ключи и .env, даже если прямой запрос на кражу агент отклоняет — достаточно раздробить инструкцию на безобидные фрагменты.
-
Plug and Pwn: авто‑установка драйверов USB превращается в захват SYSTEM в Windows 11
Исследователи показали, как штатный механизм Plug and Play в Windows можно заставить установить подписанное вендорское ПО для поддельного USB‑устройства и через цепочку уязвимостей получить права SYSTEM — в том числе удалённо через RDP.
-
Хакеры проникли в OT-сеть польской ТЭЦ через частный APN
CERT Polska раскрыл детали второй атаки на энергетику Польши: злоумышленники впервые в мире использовали частную мобильную сеть APN как путь в промышленную сеть небольшой ТЭЦ.
-
Атака на цепочку поставок BdThemes создаёт скрытых администраторов WordPress
Злоумышленник скомпрометировал инфраструктуру разработчика премиальных плагинов BdThemes и через отравлённый JSON-поток создавал на сайтах жертв скрытые учётные записи администраторов.
-
Он купил домен noreply.net — и компании завалили его чужими секретами
Исследователь безопасности приобрёл домены-«заглушки» вроде noreply.net и обнаружил, что организации по всему миру годами шлют туда конфиденциальные данные, считая эти адреса пустотой.
-
Storm-1175 переходит на новый шифровальщик StormEncryptor
Microsoft сообщила, что связанная с Китаем группировка Storm-1175 отказалась от Medusa в пользу ранее не описанного вымогателя StormEncryptor, проникая в сети через свежую уязвимость в N-able N-central.
-
Три атаки на passkey: криптографию не взломали, но защиту обошли
На прошлой неделе исследователи показали сразу три способа обойти защиту passkey — от восстановления приватных ключей до имитации привилегированных пользователей — не тронув саму криптографию.
- Дальше