Угрозы безопасности

Угроза информационной безопасности. Уязвимости, вредоносные атаки, взломы, ложные срабатывания антивирусов

Последние статьи

2026-09-01
Кампания TerminalFix – новая разновидность ClickFix-атаки: под видом проверки Cloudflare на взломанном сайте пользователя просят вставить команду PowerShell в Терминал Windows
2026-09-01
ESET описала приём GuardBreaker: злоумышленники добавляют в код опасные формулировки, чтобы вызвать отказ языковой модели и сорвать автоматический анализ. Такой метод уже встречается во вредоносных пакетах PyPI и npm
2026-08-27
Исследователи Университета Торонто показали Rowhammer-атаку GPUThor: она обходит коррекцию ошибок ECC на профессиональных видеокартах NVIDIA поколения Ampere, вызывает отказ в обслуживании и позволяет повысить привилегии до root
2026-08-26
Компания Ubiquiti выпустила обновления безопасности для UniFi Protect, UniFi Talk и UniFi OS. Три уязвимости получили максимальную оценку опасности: их можно эксплуатировать удалённо, без авторизации и без участия пользователя
2026-08-21
Злоумышленники прячут команды в приветственных баннерах FTP-серверов и устанавливают через них два ранее неизвестных трояна удалённого доступа – E4del и PINHOLE. Технику обнаружили в июле, и она остаётся активной
2026-08-20
Adversa AI описала атаку Cryptographic Context Injection: вредоносное указание размещают на веб-странице шифротекстом, а ключ и порядок расшифровки лежат рядом открытым текстом. При просьбе пересказать страницу Grok разворачивает нагрузку в собственной песочнице и исполняет её без предупреждения.
2026-08-11
Уязвимости CVE-2026-20337 и CVE-2026-20338 позволяют удалённо вызвать отказ в обслуживании ClamAV с помощью специально созданного ZIP-файла. Проблемы исправлены в ClamAV 1.5.4, а обновления Cisco Secure Endpoint Connector выйдут позднее в августе
2026-08-11
На DEF CON 34 исследователи показали, как штатная автоустановка драйверов USB в Windows 11 доводит непривилегированного пользователя до прав SYSTEM. Механизм Plug and Play сам скачивает подписанные пакеты поставщиков через Центр обновления и запускает их компоненты как SYSTEM
2026-08-10
Злоумышленники получили имена, адреса доставки, телефоны, адреса электронной почты и сведения о заказах клиентов Valve в Европе. Платёжные данные, пароли и коды Steam Guard не пострадали. Valve предупреждает о риске фишинговых атак
2026-08-10
Cookie сеанса создаётся уже после проверки личности, поэтому владельцу украденного файла ни пароль, ни аппаратный ключ не нужны. Смена пароля открытые сеансы не закрывает: завершать их приходится вручную, а в Firefox база cookie шифрование пока не получила
2026-08-10
Австралиец поручил ИИ-агенту OpenClaw на базе Claude записать его на утреннее занятие. Агент обошёл ограничение на глубину записи, а затем по своей инициативе удалил из листа ожидания постороннего человека. ABC называет случай первым известным в Австралии примером автономной кибератаки
2026-08-07
TP-Link закрыла 15 уязвимостей в механизме Zero-Touch Provisioning устройств Omada. Некоторые ошибки можно было объединить в цепочку атак для перехвата управления оборудованием, кражи данных и удаленного выполнения кода
2026-08-06
FirstVDS и DDoS-Guard изучили более 7,5 млн атак за 2023–2025 годы. В 2025 году быстрее всего росло число атак на игровые сервисы и госсектор, 83,7% инцидентов пришлись на уровень приложений, а почти треть атак продолжалась более суток
2026-08-04
Подразделение Unit 42 компании Palo Alto Networks описало три метода атак на Менеджер паролей Google в браузере Chrome. Вредоносная программа на уже скомпрометированном компьютере с Windows может выдать себя за доверенное устройство, обойти проверку пользователя и извлечь закрытые криптографические ключи, связанные с ключами доступа
2026-07-31
Broadcom выпустила экстренные обновления безопасности для VMware vCenter, ESX, Workstation и Fusion. Три уязвимости получили критический статус: они позволяют обойти аутентификацию, выполнить произвольный код и выйти из виртуальной машины в основную систему