Ad

Угрозы, уязвимости и анализ эксплойтов.

Технический разбор актуальных угроз: от свежих баз CVE и 0-day эксплойтов до анализа малвари и патчей безопасности. Оперативная информация для сисадминов и исследователей ИБ, помогающая вовремя закрыть дыры в софте и защитить инфраструктуру от современных атак.

Критическую уязвимость Oracle с CVSS 10 уже используют в атаках

by Маша Даровская

Критическую уязвимость CVE-2026-21962 в компонентах Oracle уже используют в реальных атаках. Ошибка получила максимальные 10 баллов из 10 по шкале CVSS: злоумышленнику достаточно сетевого доступа по HTTP, авторизации и действий пользователя не требуются.

Читать далее

Критическую уязвимость GitLab начали использовать через два дня

by Маша Даровская

Критическую уязвимость GitLab CVE-2026-19478 начали проверять в реальных атаках примерно через два дня после выхода исправления. Ошибка получила 9,4 балла из 10 по CVSS и позволяет удаленному злоумышленнику без учетной записи при определенных условиях менять или удалять публичные проекты и …

Читать далее

ИИ помог Cisco найти девять групп уязвимостей

by Маша Даровская

Cisco выпустила обновления безопасности для платформ Crosswork и Secure Workload, закрывающие девять групп уязвимостей. Пять получили максимальную оценку 10 баллов по шкале CVSS. Среди найденных проблем — SQL-инъекции, обход проверки подлинности и контроля доступа, внедрение команд, ошибки при работе с …

Читать далее

Критическая уязвимость Forminator оставила без патча более 300 тыс. WordPress-сайтов

by masha

В популярном плагине Forminator Forms для WordPress раскрыли критическую уязвимость, позволяющую удаленному пользователю без учетной записи загружать на сервер файлы потенциально опасных типов. При подходящей конфигурации сайта через нее можно добиться выполнения PHP-кода и захватить WordPress. Ошибка получила идентификатор CVE-2026-15748 …

Читать далее

Apple закрыла десятки уязвимостей WebKit в iOS и macOS — некоторые находки связаны с Codex, Claude и GLM

by Маша Даровская

Apple выпустила крупный пакет исправлений безопасности для iPhone, iPad и Mac. Обновления iOS 26.6.1, iPadOS 26.6.1 и macOS Tahoe 26.6.2 вышли 17 августа 2026 года и закрывают ошибки в WebKit, ядре системы, ImageIO, графической подсистеме и других компонентах. Владельцы части …

Читать далее

DragonDoll маскируется под обновление Chrome и получает доступ к переписке на Android

by Маша Даровская

Специалисты Positive Technologies обнаружили новую шпионскую программу DragonDoll для Android, которую распространяют под видом обновления Google Chrome. Связанная с вредоносом кампания затронула пользователей более чем в 26 странах, включая Россию. Первые образцы исследователи PT ESC Threat Intelligence обнаружили весной 2026 …

Читать далее

Evooo1Bot превращает роутеры и серверы в узлы для чужого трафика

by Маша Даровская

Специалисты FortiGuard Labs обнаружили ранее неизвестный Linux-ботнет Evooo1Bot, который заражает доступные из интернета сетевые устройства через уже известные уязвимости. После заражения устройство может работать SOCKS5-прокси, участвовать в DDoS-атаках, искать новые цели через SSH, перехватывать учётные данные и выполнять команды операторов.

Читать далее

HTTP-запрос может перезагрузить Cisco ASA и FTD: уязвимость уже используют в атаках

by Маша Даровская

Cisco выпустила исправления для CVE-2026-20349 — уязвимости в сервисе Remote Access SSL VPN продуктов Secure Firewall Adaptive Security Appliance и Secure Firewall Threat Defense. Удалённому злоумышленнику не нужна учётная запись: специально сформированный HTTP-запрос может вызвать аварийную перезагрузку устройства и привести …

Читать далее

Секретный субключ Firefox попал в приватный GitHub: Mozilla отозвала его и выпустила новый

by Маша Даровская

Mozilla отозвала GPG-субключ, которым подписывала часть релизных файлов Firefox и Thunderbird. Причиной стал внутренний инцидент: незашифрованная копия секретного подписывающего материала по ошибке оказалась в закрытом репозитории GitHub. 10 августа компания перешла на новый субключ и добавила дополнительные меры защиты от …

Читать далее

В Zoom закрыли уязвимость: участник видеозвонка мог запустить код на устройстве собеседника без дополнительных действий

by Маша Даровская

Zoom выпустила исправления для нескольких уязвимостей в клиентах видеоконференций. Самая заметная из них — CVE-2026-53413 в механизме аннотаций. Специально подготовленное сообщение позволяло участнику встречи повредить память клиента другого участника и при успешной эксплуатации выполнить на его устройстве произвольный код. Пользователю …

Читать далее

Microsoft закрыла сотни уязвимостей Windows: одну уже использовали для получения прав SYSTEM

by Маша Даровская

Microsoft выпустила 11 августа очередной набор обновлений безопасности для Windows и других своих продуктов. SecurityWeek насчитала в августовском цикле 421 CVE. Сам Microsoft Security Response Center публикует исправления через Security Update Guide, поэтому точное итоговое число зависит от того, какие …

Читать далее

В Telegram нашли модифицированные приложения для iPhone с модулем слежки

by Маша Даровская

В русскоязычном Telegram-канале распространялись изменённые версии популярных приложений для iPhone. В часть установочных файлов был добавлен вредоносный модуль, способный собирать сведения об устройстве и местоположении пользователя, делать снимки экрана и отправлять полученные данные операторам кампании.

Читать далее

OctLurk и SilkLurk привязывают вредоносный код к компьютеру жертвы: исследователи разобрали новую модульную платформу для Windows

by Маша Даровская

Исследователи обнаружили два ранее не описанных вредоносных модуля удалённого доступа для Windows — OctLurk и SilkLurk. Их загрузчики используют параметры конкретного компьютера при расшифровке основной полезной нагрузки: OctLurk — серийный номер диска C:, SilkLurk — имя компьютера. Такой приём мешает …

Читать далее

Открыть письмо — запустить имплант: TA488 атакует Microsoft Exchange через веб-почту

by Маша Даровская

Группа, которую исследователи связывают с Россией, использует уязвимость Microsoft Exchange Server для доставки браузерного импланта OWAReaper. Ссылка и вложение атакующим не нужны: в изученной цепочке вредоносный код запускался после просмотра письма в уязвимом Outlook Web Access.

Читать далее

Поддельная инструкция на Claude отдаёт Mac под контроль

by Маша Даровская

Исследователи разобрали расширенную версию MacSync — вредоносного набора для macOS, который сочетает кражу данных, постоянный удалённый доступ и подмену приложений криптокошельков. Заражение начинается с одной команды, которую пользователь самостоятельно вставляет в Терминал.

Читать далее