Langflow CVE-2026-0768 и Rails CVE-2026-66066: активная эксплуатация в дикой природе
Атакующие активно эксплуатируют критические уязвимости Langflow CVE-2026-0768 и Ruby on Rails CVE-2026-66066 для кражи секретов и RCE.
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
Атакующие активно эксплуатируют критические уязвимости Langflow CVE-2026-0768 и Ruby on Rails CVE-2026-66066 для кражи секретов и RCE.
CISA добавила в KEV две уязвимости PaperCut NG/MF: CVE-2026-81578 и CVE-2026-82078. Их цепочка позволяет удалённо выполнить код без аутентификации.
Microsoft предупреждает о новой схеме ClickFix: поддельные CAPTCHA Cloudflare заставляют жертву запустить PowerShell, что ведёт к бэкдору с доступом во
Вредоносная реклама всё чаще строится на цепочках редиректов и клоакинге, а не на поддельном объявлении. Данные PropellerAds за первое полугодие 2026 года.
Критические уязвимости в WPMU DEV, Avada, TranslatePress, Pods и GiveWP позволяют захватить сайт или выполнить код. Рассказываем, как защититься.
Cosmos Labs предупреждает о критической уязвимости в модуле Cosmos EVM, которая позволила атакующим вывести средства на шести блокчейнах. Операторам необходимо
Критическая уязвимость CVE-2026-65643 в cPanel и WHM позволяет пользователю с минимальными правами получить root-доступ к серверу. Вышло обновление.
Отчет CISA «A Tale of Two SOCs»: красная команда незаметно проникла в инфраструктуру организации с дорогими инструментами, но не смогла пройти мимо другого
CERT Polska предупреждает об активной эксплуатации CVE-2026-73570 в Zimbra — command injection позволяет выполнять команды без аутентификации. Патч в версии
Хакеры, связанные с Ираном, вывели из строя небольшую британскую электростанцию на четыре дня. Первый успешный взлом энергообъекта в UK.
Атака Cryptographic Context Injection на Grok 4.5 Fast крадёт имя, геолокацию и историю чата без единого клика. Рассказываем, как защититься.
В npm-пакетах-календарях найден бэкдор RedC2 4.0. Вредонос запускается при импорте, воровает SSH-ключи и управляется через ИИ-агента Red Agent.