КиберБез

Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 256 статей.

Статьи раздела «КиберБез»

КиберБез

Вредоносная реклама SourTrade собирает EXE прямо в браузере из фрагментов — ни один бинар не существует в сети целиком

Кампания SourTrade использует легитимный Bun runtime для сборки Windows-исполняемого файла по частям прямо в браузере — каждый экземпляр имеет уникальный хеш.

2 мин чтения 93 просмотра
КиберБез

Два дефекта памяти в парсере Oj пять лет скрывались в GitLab — эксплойт-цепочка даёт RCE на стандартной инсталляции

Исследователь Depthfirst Yuhang Wu собрал эксплойт-цепочку из двух memory-safety ошибок в Ruby JSON-парсере Oj, позволяющую удалённо выполнить код на стандартной инсталляции GitLab через Jupyter Notebook.

2 мин чтения 60 просмотров
КиберБез

CVE-2026-16723: критическая RCE в Fastjson 1.x атакуют вживую — патча от Alibaba пока нет

Уязвимость CVE-2026-16723 (CVSS 9.0) в Fastjson 1.2.68–1.2.83 позволяет удалённо исполнить код через JSON-запрос. Патч не выпущен, атаки зафиксированы в финансовом секторе, healthcare и ритейле.

2 мин чтения 63 просмотра
КиберБез

Фишинг через код устройства: жертва честно проходит MFA, а сессию забирает атакующий

Атака на OAuth-поток device code: злоумышленник выдаёт себя за устройство, жертва вводит код на настоящей странице Microsoft и проходит MFA — а токены уходят атакующему.

2 мин чтения 63 просмотра