Угрозы, уязвимости и анализ эксплойтов.

Технический разбор актуальных угроз: от свежих баз CVE и 0-day эксплойтов до анализа малвари и патчей безопасности. Оперативная информация для сисадминов и исследователей ИБ, помогающая вовремя закрыть дыры в софте и защитить инфраструктуру от современных атак.

Cisco предупреждает об активных атаках на корпоративную телефонию: патчить CVE-2026-20045 нужно немедленно

by Артем Сафонов

Cisco сообщила о реальных атаках через новую уязвимость в Unified Communications Manager. Баг позволяет удаленно захватить управление сервером связи.

Читать далее

Критическая уязвимость в камерах TP-Link VIGI: баг позволяет получить полные права администратора

by Артем Сафонов

Ваша система видеонаблюдения может работать против вас. TP-Link экстренно обновляет прошивки для бизнес-камер VIGI из-за уязвимости с рейтингом 8,7.

Читать далее

Новая фишинговая атака на LastPass: хакеры требуют «срочный бэкап» для кражи мастер-пароля

by Артем Сафонов

Старый добрый фишинг снова в деле: атака на пользователей LastPass началась в сезон праздников. Злоумышленники используют классическую схему с ложной срочностью и поддельные домены.

Читать далее

Фреймворк VoidLink: как один разработчик с помощью ИИ создал кибероружие уровня спецслужб за неделю

by Артем Сафонов

88 тысяч строк кода за неделю и функционал, достойный элитной хакерской группы. Check Point раскрыла детали создания фреймворка VoidLink. Оказалось, что за сложной разработкой стоял один человек и нейросеть.

Читать далее

CVE-2025-64155 в FortiSIEM: Критическая RCE-уязвимость и активная эксплуатация в сети

by Артем Сафонов

Атаки начались всего через несколько часов после публикации эксплойта. Разбираем механику взлома через сервис phMonitor, индикаторы компрометации (IoC) от Defused и почему патчить нужно немедленно.

Читать далее

Утечка в один клик: как ссылки tg://proxy в Telegram раскрывают ваш реальный IP

by Артем Сафонов

Думаете, что Telegram защищает ваш IP? Ошибаетесь. Исследователи доказали: безобидная ссылка на прокси мгновенно «сливает» ваш реальный адрес злоумышленнику еще до того, как вы подтвердите подключение. Разбираем архитектурную дыру, которую не исправляют годами.

Читать далее

Первый AI-вирус на macOS найден в дикой природе: SimpleStealth обходит все антивирусы

by Артем Сафонов

Под видом Grok для macOS распространяли SimpleStealth: фейковый домен xaillc.com, установщик Grok.dmg и запрос пароля администратора. Дальше запускается Monero-майнер, который работает только в простое и исчезает при движении мыши.

Читать далее

jsPDF: популярная библиотека для PDF превратилась в инструмент для кражи файлов с серверов

by Адриан Ванс

Если вы генерите PDF на Node.js и где-то подставляете путь из пользовательского ввода, проверьте jsPDF прямо сейчас. Уязвимость CVE-2025-68428 позволяет читать произвольные файлы и аккуратно упаковывать их в готовый документ, который сам же сервис потом отдаст наружу.

Читать далее

Chrome 143: почему тихий патч WebView касается не только браузера

by Адриан Ванс

Google закрыла CVE-2026-0628 в Chrome 143.0.7499.192/.193. Это баг в WebView, компоненте, который живет не только в браузере, но и в тысячах приложений. Обход политик безопасности, риск инъекций и кражи сессий, пока часть мира еще не обновилась.

Читать далее

Китайские хакеры научились прятать бэкдоры в ядре Windows: новая тактика группировки Mustang Panda

by Адриан Ванс

Mustang Panda поднял скрытность на уровень ядра Windows. Руткит через драйвер ProjectConfiguration.sys обходит антивирусы, работает в памяти и внедряет TONESHELL в svchost.exe. Основные цели кампании это госструктуры Мьянмы и Таиланда, подготовка шла с сентября 2024, заражения активизировались в феврале 2025.

Читать далее