Исследователи показали, как вредонос на Windows крадёт синхронизированные passkeys Google без пароля и биометрии
Эксперты Unit 42 описали три атаки на синхронизированные passkeys Google: Pass-ta-key, Silver Pass-ta-key и Golden Pass-ta-key
Информационная безопасность: угрозы, защита, разборы инцидентов. Всего — 313 статей.
Эксперты Unit 42 описали три атаки на синхронизированные passkeys Google: Pass-ta-key, Silver Pass-ta-key и Golden Pass-ta-key
Socket нашла в npm кампанию из 18 пакетов: кроссплатформенный RAT под видом приватных инструментов Alibaba, нацеленный на китайскоязычных разработчиков
Broadcom закрыла критические дыры VMware: обход аутентификации vCenter (CVE-2026-59309), directory traversal и выход из гостевой ВМ. Патчи ставить немедленно.
Cisco выпустила экстренные хотфиксы для 0-day CVE-2026-20316 в Secure Firewall Management Center: захардкоженные учётные данные уже эксплуатируются в атаках.
В Ruby on Rails исправлена критическая CVE-2026-66066 (CVSS 9.5): чтение файлов сервера и RCE через Active Storage и libvips, патчи для трёх веток.
Microsoft сообщила об операции CaptiveCrunch: через взломанный Wi-Fi отелей под видом обновлений ставят троян CornFlake; атаку связывают с кластером Storm-2945.
Adobe закрыла в Campaign Classic уязвимость CVE-2026-48449 (CVSS 10.0): выполнение кода без действий пользователя, плюс восемь критических проблем в Bridge.
JetBrains предупредила о критической уязвимости TeamCity CVE-2026-63077 — неаутентифицированный RCE с оценкой CVSS 9.8; патч в версиях 2025.11.7 и 2026.1.3.
Keycloak исправила CVE-2026-17059: сломанный контроль доступа в Admin REST API позволял ограниченному администратору видеть имена и email чужих пользователей.
Broadcom выпустила патчи для критических уязвимостей VMware: обход аутентификации vCenter (CVE-2026-59309) и directory traversal с выполнением кода в Syslog (CVE-2026-59310).
Уязвимость в API MikroTik RouterOS (CVE-2026-14227) позволяет извлечь приватный ключ WireGuard через низкопривилегированную сессию.
0-day в Cisco Secure Firewall Management Center (CVE-2026-20316) уже эксплуатируется: хардкод-пароль открывает доступ без учётных данных.