Кибербезопасность

ThreatsDay: Gogs 10.0 RCE, уязвимость n8n, награда в $10 млн
Исследователям в области кибербезопасности редко выпадает спокойная неделя, и последний дайджест ThreatsDay от The Hacker News снова это доказывает. Этот выпуск объединяет уязвимость удаленного выполнения кода (RCE) в самостоятельно размещаемом Git-сервисе Gogs, проблему перехода от рабочего процесса к RCE в платформе автоматизации n8n, награду в $10 миллионов, связанную с делом о киберпреступлении, и эксплойт, затрагивающий ИИ-модель GLM-5.3...

OpenAI предупреждает, что новые модели ИИ несут высокий риск кибератак
OpenAI предупредила, что её продвинутые модели искусственного интеллекта всё чаще способны автоматизировать критические этапы реальных кибератак. Раскрытие этой информации компанией сигнализирует о сдвиге в том, как оцениваются системы ИИ: не только за то, что они могут создавать, но и за то, во что они могут взламывать.

CISA добавляет 4 уязвимости в KEV, поскольку атаки на VMware и Siemens усиливаются
Одна неделя в кибербезопасности редко приносит столько событий сразу. Агентство по кибербезопасности и защите инфраструктуры (CISA) добавило четыре новые записи в свой каталог Known Exploited Vulnerabilities, Chi...

SentinelOne фиксирует 4 инцидента кибератак с участием агентного ИИ
Исследователи безопасности из SentinelOne задокументировали четыре отдельных инцидента, в которых агентные системы ИИ — инструменты, созданные для планирования и выполнения многошаговых задач с минимальным контролем человека, — были связаны с...

ShieldBreak нулевого дня: патча нет, CISA дает агентствам 14 дней
Недавно раскрытая уязвимость в Microsoft Defender ставит команды безопасности в жесткие временные рамки, и официального патча на данный момент нет. Ошибка, отслеживаемая как CVE-2026-69414 и получившая прозвище ShieldBrea...

Поддельный CAPTCHA-вредонос отключает 145 защитных процессов
Большинство людей проходили CAPTCHA, не задумываясь. Именно этим рутинным доверием пользуется новая вредоносная кампания. Эксперты по безопасности обнаружили поддельные CAPTCHA-страницы, которые выглядят как стандартные экраны проверки «Я не робот», но вместо подтверждения, что вы человек, они обманом заставляют установить вредоносное ПО, способное отключить 145 различных защитных процессов на вашем устройстве.

Атака на OpenClaw показала, что ИИ-агенты могут продвигать вредоносное ПО пользователям
Недавно задокументированная supply-chain кампания, нацеленная на OpenClaw, платформу автономных ИИ-агентов, выявила тревожный новый поворот в старой проблеме. Вместо того чтобы обманывать человека напрямую с помощью фишинга...

Windows Zero-Day от Lazarus Group нацелился на работников оборонной отрасли
Государственная хакерская группировка Lazarus Group из Северной Кореи возобновила свою давнюю кампанию «Операция "Работа мечты"», и в этот раз группа добавила серьезное усовершенствование: Windows zero-day уязвимость, отслеживаемая к...

Уязвимость «Скачать больше оперативной памяти» открывает путь к повышению привилегий в Windows
На симпозиуме USENIX Security 2026 в Балтиморе исследователи из Бирмингемского университета и Даремского университета представили результаты исследования трёх уязвимостей Windows, которые позволяют обходить встроенные механизмы защиты...

Письма о шпионском ПО Pegasus с требованием выкупа: реальная угроза или мошенничество?
Если вы получили письмо с утверждением, что шпионское ПО Pegasus заразило ваш телефон или компьютер, вы не одиноки. Такие сообщения обычно появляются из ниоткуда, часто обращаясь к вам по имени или даже выглядя так, будто отправлены с вашего собственного адреса электронной почты...