Новости информационной безопасности

Невидимый трекинг через SVG: как Roundcube «сливает» данные пользователей вопреки блокировке картинок

by Артем Сафонов

CVE-2026-25916: Анатомия обхода санитизации в Roundcube. Безопасность email-контента это бесконечная игра в кошки-мышки с огромными спецификациями HTML и SVG.

Читать далее

Драйвер EnCase 2006 года стал оружием хакеров: атака BYOVD отключает 59 средств защиты

by Артем Сафонов

Привет из 2006-го: старый драйвер EnCase убивает современные антивирусы. Исследователи Huntress зафиксировали новую волну атак, где для отключения защиты используется легитимный, но древний компонент EnCase.

Читать далее

Испания против Telegram: Дуров предупредил о введении тотальной цензуры и деанонимизации

by Адриан Ванс

Конец анонимности в ЕС? Дуров бьет тревогу из-за Испании. Вход по биометрии и сроки для топ-менеджеров платформ. Разбор нового драконовского закона, который превращает интернет в территорию тотальной слежки.

Читать далее

Атака APT28 через 3 дня после патча CVE-2026-21509: Хакеры используют новую уязвимость в Microsoft Office против Украины и ЕС

by Артем Сафонов

Группировка APT28 (Fancy Bear) поставила рекорд скорости. Свежая уязвимость в Microsoft Office (CVE-2026-21509) была превращена в боевой эксплойт менее чем за 72 часа.

Читать далее