Угрозы, уязвимости и анализ эксплойтов.

Технический разбор актуальных угроз: от свежих баз CVE и 0-day эксплойтов до анализа малвари и патчей безопасности. Оперативная информация для сисадминов и исследователей ИБ, помогающая вовремя закрыть дыры в софте и защитить инфраструктуру от современных атак.

Уязвимость с оценкой 9.8 из 10 найдена в библиотеке, которую используют 87% компаний из Fortune 1000

by Артем Сафонов

Уязвимость с рейтингом 9.8: Фундамент корпоративного ИИ дал трещину Библиотека Unstructured.io, которую используют 87% компаний из Fortune 1000 (включая Google и Amazon), оказалась критически уязвимой.

Читать далее

ZeroDayRAT: шпионское ПО с возможностями спецслужб продаётся в Telegram за $2 000

by Артем Сафонов

Пока мы боимся сложных государственных хакеров, в Telegram открыто торгуют платформой ZeroDayRAT. Это не просто вирус, а полноценный комбайн для тотальной слежки (MaaS), который может купить любой.

Читать далее

Невидимый трекинг через SVG: как Roundcube «сливает» данные пользователей вопреки блокировке картинок

by Артем Сафонов

CVE-2026-25916: Анатомия обхода санитизации в Roundcube. Безопасность email-контента это бесконечная игра в кошки-мышки с огромными спецификациями HTML и SVG.

Читать далее

Драйвер EnCase 2006 года стал оружием хакеров: атака BYOVD отключает 59 средств защиты

by Артем Сафонов

Привет из 2006-го: старый драйвер EnCase убивает современные антивирусы. Исследователи Huntress зафиксировали новую волну атак, где для отключения защиты используется легитимный, но древний компонент EnCase.

Читать далее

Атака APT28 через 3 дня после патча CVE-2026-21509: Хакеры используют новую уязвимость в Microsoft Office против Украины и ЕС

by Артем Сафонов

Группировка APT28 (Fancy Bear) поставила рекорд скорости. Свежая уязвимость в Microsoft Office (CVE-2026-21509) была превращена в боевой эксплойт менее чем за 72 часа.

Читать далее

Критическая уязвимость в платформе vCluster CVE-2026-22806: обход изоляции проектов

by Артем Сафонов

Критическая ошибка позволяет обойти изоляцию проектов. Разработчики vCluster выпустили экстренное обновление, закрывающее уязвимость CVE-2026-22806 с рейтингом 9,1 баллов по CVSS.

Читать далее