Новости информационной безопасности

Критическая уязвимость в платформе vCluster CVE-2026-22806: обход изоляции проектов

by Артем Сафонов

Критическая ошибка позволяет обойти изоляцию проектов. Разработчики vCluster выпустили экстренное обновление, закрывающее уязвимость CVE-2026-22806 с рейтингом 9,1 баллов по CVSS.

Читать далее

AI взломал AI: уязвимость в Clawdbot найдена за 1,5 часа (RCE через один клик)

by Артем Сафонов

Критическая уязвимость в Clawdbot. Эксперимент Ethiack показал будущее кибербезопасности: автономный ИИ-пентестер Hackian всего за 1 час 40 минут нашел способ захватить контроль над популярным ассистентом Clawdbot (Moltbot).

Читать далее

Microsoft выпустила экстренный патч для Office: закрыта 0-day уязвимость CVE-2026-21509

by Артем Сафонов

Внеплановый патч Microsoft: уязвимость CVE-2026-21509 атакует Office без макросов Microsoft предупреждает о новой уязвимости нулевого дня, которая затрагивает почти все актуальные версии офисного пакета.

Читать далее

Дуров отказался от сделки с Маском на $300 млн ради сохранения приватности пользователей

by Артем Сафонов

Приватность дороже $300 млн: почему Дуров отказал Маску Весной 2025 года Telegram был в шаге от партнерства с xAI: интеграция помощника Grok могла принести мессенджеру сотни миллионов долларов инвестиций.

Читать далее

Tycoon 2FA: новая волна фишинга через домены .contractors (Gmail и Microsoft 365)

by Артем Сафонов

Tycoon 2FA меняет тактику: фишинг через домены .contractors и обход MFA Новая волна атак на пользователей Gmail и Microsoft 365 использует популярный PhaaS-инструмент Tycoon 2FA. Злоумышленники массово регистрируют домены в зоне .contractors и маскируют фишинг под уведомления от ICANN.

Читать далее

React2Shell (CVE-2025-55182): как уязвимость в React ломает российский e-com

by Артем Сафонов

React2Shell: критическая уязвимость (CVSS 10.0) бьет по российскому бизнесу По данным BI.ZONE, уязвимость CVE-2025-55182 в библиотеке React уже используется для атак на российские страховые компании, ритейл и IT-разработчиков.

Читать далее

Vortex Werewolf атакует ОПК: шпионаж через Telegram и скрытые туннели Tor

by Артем Сафонов

Vortex Werewolf атакует российский ОПК: шпионаж через Telegram и скрытые туннели Tor Эксперты BI.ZONE раскрыли детали опасной кампании, направленной против оборонно-промышленного комплекса России.

Читать далее

SolarWinds Web Help Desk: критический обход аутентификации CVE-2025-40552 (CVSS 9.8)

by Артем Сафонов

SolarWinds выпустила экстренное обновление для своей системы техподдержки Web Help Desk (версия 2026.1). Закрыта пачка критических уязвимостей, главная из которых - CVE-2025-40552 с рейтингом 9,8.

Читать далее

Шпионы в VS Code: расширения с 1,5 млн установок воруют исходный код

by Адриан Ванс

Шпионы с 1,5 млн установок: популярные расширения VS Code воруют исходный код Думали, что установили удобный AI-плагин для ChatGPT? Возможно, вы сами пустили шпиона в свой проект.

Читать далее