#безопасность
-
Критическую уязвимость JFrog Artifactory начали эксплуатировать через считаные дни
Злоумышленники используют свежую уязвимость обхода аутентификации в JFrog Artifactory, чтобы выпускать себе токены администратора. По данным watchTowr, атаки начались всего через несколько дней после публикации.
-
Утечка учебных материалов раскрыла кадровый конвейер российских киберподразделений
Просочившиеся документы описывают, как университетская подготовка перерастает в службу в разведывательных и кибернетических структурах Генштаба. Материалы представляют российский киберпотенциал как институциональную систему, а не набор отдельных группировок.
-
Почти 22 000 серверов Microsoft Exchange уязвимы для перехвата почты
В сети остаются десятки тысяч необновлённых серверов Exchange, уязвимых к обходу аутентификации CVE-2026-62911. Эксплойт уже опубликован, а больше всего непропатченных систем — в США и Германии.
-
Атака через угон BGP: пользователям Virtualizor подсунули вредоносное обновление
Злоумышленники перехватили BGP-маршрутизацию инфраструктуры обновлений Softaculous и на несколько дней перенаправили трафик на свои серверы, доставив заражённый пакет части установок панели управления VPS.
-
Преступникам не нужны изящные атаки — им нужны повторяемые
Аналитический разбор The Hacker News объясняет, почему киберпреступность превратилась в бизнес по производству дженериков: атакующие не изобретают, а тиражируют чужие наработки.
-
Украденный ключ METR принёс атакующим ИИ-ресурсы почти на $600 000
Некоммерческая организация METR, оценивающая передовые ИИ-модели, рассказала о двух инцидентах: злоумышленники увели API-ключ и потратили чужие вычислительные кредиты, а позже методично прощупывали её инфраструктуру.
-
GuardBreaker: хакеры прячут в коде промпт о ядерном оружии, чтобы обмануть ИИ-аналитиков
Пророссийская группировка UAC-0099 встроила во вредоносный скрипт провокационный текст, рассчитанный на срабатывание защитных механизмов языковых моделей и срыв автоматического анализа.
-
Хакеры массово атакуют критические уязвимости Langflow и Ruby on Rails
Исследователи VulnCheck зафиксировали активную эксплуатацию двух критических брешей в AI-платформе Langflow и в Ruby on Rails: атакующие охотятся за учётными данными и разворачивают инфраструктуру управления.
-
Свежие уязвимости PaperCut используют для кражи данных
Две недавно закрытые уязвимости нулевого дня в PaperCut NG и MF теперь применяются злоумышленниками для хищения данных с уязвимых серверов печати.
-
Инъекция промпта, спрятанная в судебном документе
Брюс Шнайер обратил внимание на любопытный случай: в текст судебного документа были встроены скрытые инструкции, адресованные не судье, а искусственному интеллекту.
-
Fire Ant перебрался с гипервизоров на маршрутизаторы Cisco
Китайская кибершпионская группировка Fire Ant захватывает роутеры Cisco IOS XR, серверы TACACS и Linux-хосты, превращая их в платформы для перехвата трафика и кражи учётных данных, попутно ослепляя средства мониторинга защитников.
-
Минюст США уточнил формулировку: агентства были не жертвами китайских хакеров, а целями
Министерство юстиции США переписало пресс-релиз о кибероперации группы QTFY: ведомства теперь названы «целями», а не «жертвами» атак. Разница в словах указывает, что взломать удалось лишь часть организаций.
-
Omarchy: любой пользовательский процесс мог получить root без пароля
В дистрибутиве Omarchy стандартный пользователь по умолчанию входил в группу docker, что открывало путь к root-доступу для любого процесса сессии. Проблема устранена в версии 4.0.1.
-
Еврокомиссия в стратегии ProtectEU вновь настаивает на «лазейках» в шифровании
Под лозунгом «законного доступа» для правоохранителей ЕС возвращается к идее ослабить сквозное шифрование. Критики предупреждают: бэкдор откроет двери всем, включая враждебные государства.
-
FulcrumSec заявляет о краже 86 ГБ данных у оператора аэропортов Манчестера
Вымогательская группировка FulcrumSec взяла на себя ответственность за взлом Manchester Airports Group и утверждает, что похитила около 86 ГБ данных клиентов. Образцы указывают на куда более подробную утечку, чем изначально признала компания.
-
Инфостилеры воруют сессии Claude и незаметно расходуют лимиты пользователей
Anthropic предупредила часть клиентов Claude, что вредоносное ПО похитило их активные сессии, дав злоумышленникам доступ к аккаунтам и возможность тратить чужие лимиты.
-
Британцы хотят, чтобы личная переписка оставалась личной
Издание The Register сообщает: жители Великобритании предпочитают, чтобы их частные сообщения оставались недоступными для посторонних.
-
TerminalFix: поддельные CAPTCHA от Cloudflare открывают доступ в корпоративную сеть
Microsoft раскрыла новую разновидность атак ClickFix, которая заставляет пользователя выполнить вредоносную команду в Windows Terminal или PowerShell и разворачивает обратный туннель в сеть жертвы.
-
Вышел FreeBSD 14.5-RC1 с набором исправлений безопасности
Финальный тестовый выпуск перед стабильным релизом FreeBSD 14.5 закрывает несколько уязвимостей, позволявших локальным пользователям повысить привилегии. Релиз ожидается 8 сентября.
-
GrapheneOS: Pixel 11 лишился аппаратной защиты памяти MTE
Проект GrapheneOS сообщил, что в смартфонах Pixel 11 больше нет поддержки аппаратного механизма тегирования памяти (MTE).
- Дальше