Обзор уязвимостей 31 марта: CVSS 10.0 в NocoBase, пять ошибок baserCMS, WordPress RCE
Максимальная оценка CVSS 10.0 для NocoBase: побег из песочницы Node.js vm до root в три строки кода. Японская CMS В baserCMS обнаружены пять ошибок за …
Лента новостей
Все новости →Выбор редакции
Инструменты
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Приватность
Безопасность
Цифровая криминалистика PDF: как найти скрытые данные и следы манипуляций
Безопасность
Безопасное открытие коротких ссылок. Полное руководство
Инструменты
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Безопасность
Как хакеры взламывают пароли и что с этим делать
Инструменты
Zen-AI-Pentest: ИИ-агент, который сам проводит пентест. Что умеет, чего не умеет и стоит ли пробовать
Аналитика
Рынок кибербезопасности в России приближается к триллиону. За счёт чего растёт отрасль и где её пределы
Популярное
Глубинный интернет в 2026 году: Tor переписывают на Rust, маркетплейсы закрывают, а анонимность уже не абсолютна
Переписка ядра на Rust, рекордные ликвидации маркетплейсов, первая подтверждённая деанонимизация через тайминг, глубинный интернет Tor в 2026 году меняется быстрее, чем когда-либо. Разбираем ключевые события.
Утечка в один клик: как ссылки tg://proxy в Telegram раскрывают ваш реальный IP
Думаете, что Telegram защищает ваш IP? Ошибаетесь. Исследователи доказали: безобидная ссылка на прокси мгновенно «сливает» ваш реальный адрес злоумышленнику еще до того, как вы подтвердите …
Задержан предполагаемый создатель форума LeakBase, где продавали сотни миллионов учётных записей
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Telegram сможет обойти любые блокировки через Mesh-сеть по Bluetooth и Wi-Fi
Columba: мессенджер для переписки и звонков без интернета через mesh-сеть Reticulum
Общие
Регистрация доменов .ru, .рф и .su с 1 сентября 2026 только через Госуслуги
Белый дом опубликовал новую киберстратегию с акцентом на наступательные операции
Роскомнадзор опроверг слухи о полной блокировке VPN, но за три месяца заблокировал 469 сервисов
Telegram могут признать экстремистским в России: что будет с Premium-подписками и рекламой
Роскомнадзор обвинил Telegram в поддержке инфраструктуры сервисов «пробива» и потребовал зачистки
Инциденты
Новый троян основан на Telegram: ResokerRAT умеет закрепляться в Windows и делать скрытые снимки экрана
Утечка у CareCloud: хакеры заявили о краже данных пациентов медицинской платформы
Claude Code снова раскрыл свой код: утечка в файле отладки в npm-пакете
Axios подменили через npm: злоумышленники выпустили вредоносные версии популярнейшей JS-библиотеки
Trivy оказался скомпрометирован в цепочке поставок: вредоносные версии попали в релизы, GitHub Actions и Docker-образы
Угрозы
Уязвимость в Telegram есть в базе ZDI, но с оценкой путаница: мессенджер всё отрицает
Обзор уязвимостей 31 марта: CVSS 10.0 в NocoBase, пять ошибок baserCMS, WordPress RCE
Новый модуль Roadk1ll: как хакеры превращают один взломанный сервер в точку входа во всю сеть
CISA потребовала срочно закрыть уязвимость Citrix NetScaler: атаки уже идут
Слайдер с неприятным сюрпризом: у популярного плагина WordPress нашли уязвимость для чтения файлов сервера
Киберпреступность
Хакеры научились не шуметь: в сетях российских компаний они проводят в среднем 42 дня
В Испании задержали двух подозреваемых по делу о краже почти 10 млн конфиденциальных записей
Российский участник ботнет-группы получил 2 года тюрьмы в США: что известно по делу Ильи Ангелова
TeamPCP начал использовать вайпер против систем, связанных с Ираном, в атаках на Kubernetes
Задержан предполагаемый создатель форума LeakBase, где продавали сотни миллионов учётных записей
Искусственный интеллект
OpenAI запустила Safety Bug Bounty: теперь можно сообщать не только о взломах, но и о рисках злоупотребления ИИ
GitHub добавил ИИ-поиск уязвимостей в Code Security
Google встроила Gemini в работу с дарквебом: в Threat Intelligence появился поиск угроз обычным языком
Microsoft рассказала, как защищает генеративные ИИ-модели в Azure AI Foundry
Claude Opus 4.6 нашёл 22 уязвимости в Firefox за две недели, включая одну с CVSS 9.8
Криптовалюта
Украденный ключ AWS дал доступ к выпуску $80 млн токенов Resolv, выведено $23 млн
Новый стилер Torg Grabber атакует криптокошельки
Жена сняла на камеру сид-фразу мужа и вывела 2 323 биткоина. Суд разрешил иск на $172 млн
Ethereum Foundation вчетверо увеличила вознаграждение за уязвимости до $1 млн
Налоговая служба Южной Кореи случайно опубликовала сид-фразу от конфискованного криптокошелька, с него тут же украли $4,8 млн
Гаджеты
Apple добавила защиту в Terminal: macOS теперь останавливает часть атак ClickFix до запуска команды
TP-Link призвала пользователей срочно обновить роутеры Archer NX из-за критической уязвимости
Apple выпустила iOS 26.4, macOS 26.4 и Safari 26.4 с большим пакетом исправлений безопасности
Три ошибки в протоколе Xiaomi позволяют получить root-доступ к камере C400 по Wi-Fi
Android 17 заблокировал Accessibility API только для приложений специальных возможностей
Технологии
В Google Drive включили защиту от шифровальщиков и начали восстанавливать поврежденные файлы
HP и Dell начали встраивать квантово-устойчивую защиту в устройства: что это значит
Microsoft выпустила важные обновления WinRE и Setup для Windows 11 перед истечением сертификатов Secure Boot в июне 2026 года
Kali Linux 2026.1 вышла официально: новая тема, режим BackTrack, восемь новых инструментов и обновления NetHunter
GrapheneOS отказалась проверять возраст вопреки законам Бразилии и Калифорнии
Аналитика
DDoS-атаки в России за 2025 год: 140 тысяч инцидентов, рекорд мощности в 569 Гбит/с и новая тактика «разведки боем»
Рынок кибербезопасности в России приближается к триллиону. За счёт чего растёт отрасль и где её пределы
Заменит ли ИИ специалистов по кибербезопасности в 2026 году
Эмоции как уязвимость: почему защита КВО невозможна без учета «человеческого фактора»
Кибершпионаж: как тебя могут читать, пока ты спишь
Приватность
Скрытый журнал iPhone показывает, какие приложения обращались к камере и микрофону
Глубинный интернет в 2026 году: Tor переписывают на Rust, маркетплейсы закрывают, а анонимность уже не абсолютна
Смерть приватности: как телеметрия превратилась в инструмент легального шпионажа
Цифровой след: Почему кнопки «Стереть всё» не существует
Миф о приватности Telegramа: технический разбор того, почему Telegram нельзя считать анонимным
Безопасность
Безопасное открытие коротких ссылок. Полное руководство
Т-Технологии повысили вознаграждение за взлом экосистемы до ₽10 млн — в 66 раз больше, чем при запуске программы
Как хакеры взламывают пароли и что с этим делать
Цифровая криминалистика PDF: как найти скрытые данные и следы манипуляций
Когда IDE становится врагом: шпионаж через расширения VS Code и угроза PackageGate
Инструменты
Win11Debloat: PowerShell-скрипт для очистки Windows от телеметрии и Copilot
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Zen-AI-Pentest: ИИ-агент, который сам проводит пентест. Что умеет, чего не умеет и стоит ли пробовать
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Open Source инструмент Crypto Scanner: автоматический аудит постквантовой защиты
Рекомендуемые инструменты
Все инструменты →Bitwarden
Bitwarden — лучший выбор. Вы легко можете импортировать свои старые пароли из других менеджеров паролей. …
ПодробнееSignal
Signal — это мессенджер с репутацией “золотого стандарта” приватности. Шифрование — сквозное, протокол открытый и …
ПодробнееSession
Session — это мессенджер для параноиков. Без номеров, без e-mail, без центральных серверов. Всё работает …
ПодробнееKeePassXC
KeePassXC хранит пароли локально в зашифрованной базе и не просит синхронизироваться ради удобства. На пк …
Подробнее