Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
В OpenWrt выявлена критическая уязвимость CVE-2026-53921 в DHCPv6-сервере odhcpd, позволяющая неаутентифицированным злоумышленникам выполнять произвольный код с правами root. Проблема связана с переполнением буфера при обработке специально сформированных DHCPv6-запросов. Разработчики выпустили...
Исследователи опубликовали эксплойт для уязвимости Certighost в службе сертификатов Active Directory Windows. Уязвимость, обозначенная как CVE-2026-54121, позволяет аутентифицированным злоумышленникам получить доступ к домену Windows. Эксплойт автоматизирует процесс атаки, позволяя...
NVIDIA и 36 других организаций объединились в альянс Open Secure AI Alliance для разработки открытых технологий защиты программного обеспечения и искусственного интеллекта. В альянс вошли Microsoft, Cisco, Cloudflare, CrowdStrike, IBM и другие. Первым вкладом стал фреймворк NOOA с открытым...
Ботнет Dysphoria, связанный с IoT, начал использовать блокчейн-технологии для управления после операции правоохранительных органов против инфраструктуры JackSkid. Исследователи отмечают, что такая архитектура делает ботнет более устойчивым к сбоям. Ботнет распространяется через уязвимости в...
GitHub и PyPI представили временные механизмы для защиты от атак на цепочку поставок. Dependabot теперь задерживает обновления пакетов на 72 часа, чтобы снизить риск автоматического использования вредоносных пакетов. PyPI блокирует добавление новых файлов в релизы старше 14 дней. Эти меры...
Вирус ChonkyChicken, разработанный группой TAG-195, представляет серьёзную угрозу для безопасности данных. Он способен сохранять доступ к системам даже после смены паролей пользователями. Инструменты злоумышленников отличаются высокой сложностью обнаружения, что делает их особенно опасными.
Компания OnTrac, занимающаяся доставкой посылок, уведомила клиентов о взломе корпоративной сети. Злоумышленники могли получить доступ к личным данным клиентов. Инцидент был обнаружен 23 марта, а расследование показало, что файлы были доступны с 20 по 22 марта. Тип утечки данных остаётся неясным...
Безопасность AI-агентов проходит через этапы зрелости: внедрение, видимость и контроль. Основная проблема заключается в обеспечении минимальных привилегий для агентов, что сложнее, чем предполагалось. Понимание намерений AI-агентов является ключевым для их защиты. Видимость — это только начало...
Группа российских хакеров Laundry Bear, также известная как Void Blizzard, использует фишинговые атаки и уязвимость в Zimbra Collaboration Suite для кражи данных электронной почты. Уязвимость CVE-2025-66376 позволяет автоматически выполнять вредоносный код при просмотре специально созданных...
В результате взлома сервиса SplitVPN хакеры получили доступ к 23,4 миллионам аккаунтов и 58 миллионам записей о трафике. Эти данные теперь продаются в открытом доступе. Инцидент подтвердил, что сервис хранил информацию, которую обещал не сохранять.