#безопасность
-
Взлом инфраструктуры Coder: злоумышленники раздавали вредоносные Terraform-модули
Атакующие проникли в облачную инфраструктуру Coder и подменили серверы реестра, чтобы распространять модули с кодом для кражи учётных данных.
-
Утечка в судебном ПО Thomson Reuters: под угрозой номера SSN и засекреченные материалы
Компания Thomson Reuters сообщила, что неизвестные получили доступ к файлам платформы C-Track для управления судебными делами. Пострадали суды в 11 штатах США, на Виргинских островах и в канадском Онтарио.
-
Критическая уязвимость Cisco Nexus 9000 даёт удалённое выполнение кода с правами root
Cisco выпустила патчи для критической бреши в коммутаторах Nexus 9000 на базе Silicon One, позволяющей неаутентифицированному злоумышленнику выполнять код с правами root. Одновременно вышел «укрепляющий» релиз IOS XR, закрывающий семь CVE, две из которых оценены в 9,8.
-
В Linux 7.3 RandStruct отключат по умолчанию ради поддержки Rust
В ядре Linux 7.3 функция защиты RandStruct теперь по умолчанию выключается, если доступна поддержка Rust. Разработчики пошли на компромисс ради полноты сборочного покрытия.
-
Критическая уязвимость Elementor Pro используется для захвата сайтов на WordPress
Недавно закрытая уязвимость CVE-2026-32475 в популярном плагине Elementor Pro позволяет загружать веб-шелл и выполнять произвольные команды на сервере. Wordfence уже заблокировал около 200 тысяч попыток атак.
-
Червь Shai-Hulud ищет учётные данные уже в 469 местах — и это симптом смены тактики
Исследователи GitGuardian обнаружили, что новый вариант инфостилера-червя Shai-Hulud проверяет уже 469 мест хранения секретов вместо прежних 189. Атакующие перестали ломать доверие в цепочке поставок и просто собирают ключи, на которых это доверие держится.
-
Pegasus снова в Сербии: iPhone активиста заражён через zero-click в iMessage
Citizen Lab и SHARE Foundation зафиксировали заражение телефона участника студенческого протестного движения шпионским ПО Pegasus. С начала 2026 года в стране мишенями стали не менее 14 человек.
-
CISA пополнила каталог семью эксплуатируемыми уязвимостями
Американское агентство CISA добавило в каталог Known Exploited Vulnerabilities семь свежих уязвимостей — среди них бреши в SonicWall, JFrog Artifactory и AI-инфраструктуре, которые злоумышленники используют для установки обратных шеллов и майнеров.
-
Исследователь опубликовал FalconFlank — 0day-эксплойт для CrowdStrike Falcon
Хакер под псевдонимом Chaotic Eclipse выложил PoC уязвимости повышения привилегий в CrowdStrike Falcon — уже третий за короткий срок эксплойт против популярных защитных продуктов.
-
Хакеры атакуют VoIP-платформу Sangoma Switchvox через SQL-инъекцию
Злоумышленники массово эксплуатируют уязвимость CVE-2026-9586 в Sangoma Switchvox, позволяющую без аутентификации выполнить код и развернуть обратный shell.
-
Иск требует раскрыть секретные правила проверки ИИ в США
Некоммерческая организация Protect Democracy подала в суд на четыре федеральных ведомства, требуя обнародовать засекреченную процедуру проверки передовых ИИ-моделей перед их выпуском.
-
Уязвимость в популярном плагине резервного копирования WordPress грозит захватом миллионов сайтов
SQL-инъекция в All-in-One WP Migration and Backup позволяет неаутентифицированному злоумышленнику выполнить код и получить полный контроль над сайтом. Обновились лишь около трети пользователей.
-
Аккаунты Dropbox взломали через дыру в проверке email у Lenovo
Злоумышленник регистрировал поддельные Lenovo ID на чужие адреса и через них входил в Dropbox без пароля. Пострадали около 5000 учётных записей.
-
Вредоносный .git превращает ИИ-агентов в исполнителей чужого кода
Manifold Security раскрыла восемь уязвимостей в семи консольных ИИ-агентах для программирования: репозиторий сам подсовывает команду, которую агент запускает на машине разработчика — вне песочницы и без запроса подтверждения.
-
Роутеры Comcast научились замечать движение в доме — и делиться этим
Comcast превратил свои Wi-Fi-роутеры в датчики движения, но, как отмечает Брюс Шнайер, в пользовательском соглашении спрятана оговорка о передаче этих данных третьим лицам.
-
SonicWall залатала две 0-day в SMA 1000: атакующие связывают уязвимости в цепочку
Компания выпустила обновления для VPN-шлюзов серии SMA 1000 после случая активной эксплуатации двух уязвимостей, одна из которых получила максимальные 10 баллов по CVSS.
-
Windows 11 включит защиту памяти для большего числа устройств — за счёт игровой производительности
Microsoft начнёт активировать функцию memory integrity на подходящих устройствах уже в следующем месяце. Защита работает на уровне ядра, но на старых процессорах может снизить частоту кадров в играх.
-
Ботнет Sality обезврежен собственным P2P-протоколом
Минюст США объявил о ликвидации одноранговой сети Sality, существовавшей с 2003 года. Правоохранители обратили устойчивую P2P-архитектуру ботнета против него самого.
-
«Вулнпокалипсис» меняет экономику программ вознаграждения за уязвимости
Издание Dark Reading утверждает, что лавинообразный рост числа уязвимостей переоценивает рынок bug bounty.
-
ФБР расследует торговлю сканами 153 млн водительских прав в даркнете
Новый сервис Nexus продаёт цифровые копии более чем 153 млн водительских удостоверений жителей США и Канады. Похоже, источником стала утечка у поставщика систем проверки личности из Луизианы.
- Дальше