Угрозы, уязвимости и анализ эксплойтов.

Технический разбор актуальных угроз: от свежих баз CVE и 0-day эксплойтов до анализа малвари и патчей безопасности. Оперативная информация для сисадминов и исследователей ИБ, помогающая вовремя закрыть дыры в софте и защитить инфраструктуру от современных атак.

Шпионы в VS Code: расширения с 1,5 млн установок воруют исходный код

by Адриан Ванс

Шпионы с 1,5 млн установок: популярные расширения VS Code воруют исходный код Думали, что установили удобный AI-плагин для ChatGPT? Возможно, вы сами пустили шпиона в свой проект.

Читать далее

Критические уязвимости в СКУД dormakaba: как открыть любую дверь одним запросом

by Артем Сафонов

Безопасность тысяч аэропортов и заводов в Европе под вопросом. Исследователи SEC Consult нашли способ удаленно открывать двери в популярной системе контроля доступа dormakaba exos 9300.

Читать далее

Северокорейские хакеры используют Visual Studio Code для удалённого управления скомпрометированными системами

by Артем Сафонов

Ваш любимый редактор кода может стать бэкдором. Исследователи Darktrace и Jamf зафиксировали новую кампанию северокорейских хакеров, которые используют легитимную функцию туннелирования в Visual Studio Code.

Читать далее

Patch Tuesday январь 2026: Microsoft закрыла 114 уязвимостей, включая 3 критические ошибки нулевого дня

by Артем Сафонов

Первый Patch Tuesday 2026 года оказался масштабным: Microsoft закрыла сразу 114 брешей в безопасности. Главная головная боль администраторов - уязвимость нулевого дня в диспетчере окон (DWM), которую хакеры уже используют для обхода защиты памяти.

Читать далее

Атака на энергетику через SharePoint: Microsoft раскрыла детали AiTM-кампании

by Адриан Ванс

Смена пароля больше не спасает. Microsoft выпустила отчет о новой, пугающе дисциплинированной атаке на энергетические компании. Злоумышленники используют легитимные ссылки на SharePoint как приманку, а затем применяют технику Adversary-in-the-middle (AiTM) для перехвата сессий.

Читать далее

Cisco предупреждает об активных атаках на корпоративную телефонию: патчить CVE-2026-20045 нужно немедленно

by Артем Сафонов

Cisco сообщила о реальных атаках через новую уязвимость в Unified Communications Manager. Баг позволяет удаленно захватить управление сервером связи.

Читать далее

Новая фишинговая атака на LastPass: хакеры требуют «срочный бэкап» для кражи мастер-пароля

by Артем Сафонов

Старый добрый фишинг снова в деле: атака на пользователей LastPass началась в сезон праздников. Злоумышленники используют классическую схему с ложной срочностью и поддельные домены.

Читать далее

Фреймворк VoidLink: как один разработчик с помощью ИИ создал кибероружие уровня спецслужб за неделю

by Артем Сафонов

88 тысяч строк кода за неделю и функционал, достойный элитной хакерской группы. Check Point раскрыла детали создания фреймворка VoidLink. Оказалось, что за сложной разработкой стоял один человек и нейросеть.

Читать далее

CVE-2025-64155 в FortiSIEM: Критическая RCE-уязвимость и активная эксплуатация в сети

by Артем Сафонов

Атаки начались всего через несколько часов после публикации эксплойта. Разбираем механику взлома через сервис phMonitor, индикаторы компрометации (IoC) от Defused и почему патчить нужно немедленно.

Читать далее