Кибербезопасность

Разборы уязвимостей, методы защиты данных, новости мира кибербезопасности и практические рекомендации по обеспечению безопасности систем. Подходит для разработчиков, системных инженеров и всех, кто хочет защитить свои данные.

Кибербезопасность 3 недели назад

Скомпрометированные пакеты AsyncAPI в npm распространяли многоступенчатый ботнет-загрузчик

Исследователи обнаружили компрометацию нескольких пакетов AsyncAPI в npm, распространявших многоступенчатый загрузчик ботнета Miasma. Атака была выполнена через компрометацию CI/CD-процесса проекта, а не через кражу npm-токенов.

Кибербезопасность 1 месяц назад

Критические уязвимости Cursor позволяли выйти из песочницы и выполнять команды на компьютере

Исследователи обнаружили две критические уязвимости в Cursor, позволяющие выйти из песочницы и выполнить произвольные команды на компьютере разработчика через атаку prompt injection. Обе проблемы устранены в Cursor 3.0, однако все предыдущие версии остаются уязвимыми.

Кибербезопасность 1 месяц назад

Нулевая уязвимость в Cisco Catalyst SD-WAN использовалась для получения root-доступа

Mandiant раскрыла подробности эксплуатации уязвимости CVE-2026-20245 в Cisco Catalyst SD-WAN. Злоумышленники использовали zero-day для повышения привилегий до root и тщательно скрывали следы своей деятельности.

Кибербезопасность 1 месяц назад

F5 устранила две критические уязвимости в NGINX

F5 выпустила обновления для устранения двух критических уязвимостей в NGINX Open Source и связанных продуктах. Обе ошибки позволяют удалённое выполнение кода при определённых конфигурациях сервера.

Кибербезопасность 1 месяц назад

144 пакета Mastra в npm скомпрометированы через взломанный аккаунт контрибьютора

Исследователи обнаружили масштабную атаку на цепочку поставок npm, затронувшую 144 пакета экосистемы Mastra. Через вредоносную зависимость easy-day-js злоумышленники распространяли инфостилер для кражи данных и криптовалютных кошельков.

Кибербезопасность 1 месяц назад

152 расширения Chrome с 105 тысячами установок уличили в распространении adware и подделке трафика

Исследователи выявили сеть из 152 расширений Chrome, распространявших потенциально нежелательное ПО и подделывавших источники трафика. Расширения имитировали органические переходы из Google и собирали данные пользователей вопреки заявлениям в магазине Chrome.

Кибербезопасность 1 месяц назад

Популярные плагины WordPress использовались для скрытого внедрения бэкдоров на сайты

Исследователи обнаружили компрометацию JavaScript-файлов популярных WordPress-плагинов PushEngage, OptinMonster и TrustPulse. Вредоносные скрипты создавали скрытые учетные записи администраторов и устанавливали бэкдоры, позволяющие полностью захватить сайт.

Кибербезопасность 1 месяц назад

Anthropic выпустила Claude Fable 5 — свою самую мощную ИИ-модель с встроенными киберзащитными механизмами

Anthropic представила Claude Fable 5 и закрытую версию Mythos 5. Новые модели получили встроенные механизмы защиты от злоупотреблений, а также расширенные возможности поиска и анализа уязвимостей программного обеспечения.

Кибербезопасность 2 месяца назад

Автономный ИИ обнаружил RCE-уязвимость в Redis, остававшуюся незамеченной более двух лет

Автономный ИИ-инструмент обнаружил критическую RCE-уязвимость в Redis, которая оставалась незамеченной более двух лет. Случай показывает, как современные системы искусственного интеллекта меняют подход к поиску и анализу уязвимостей.

Кибербезопасность 2 месяца назад

Вредоносный npm-пакет крал файлы Claude AI через GitHub

Исследователи обнаружили вредоносный npm-пакет, который загружал файлы пользователей Claude AI в GitHub-репозитории злоумышленников. Malware маскировался под инструмент синхронизации и использовал GitHub-токены из окружения жертв.

Кибербезопасность 2 месяца назад

Laravel-Lang пакеты скомпрометированы через supply chain-атаку

Атака на Laravel-Lang привела к распространению вредоносного кода через Composer-пакеты. Злоумышленники переписали Git-теги и встроили стилер, автоматически запускавшийся в PHP-приложениях.

Кибербезопасность 2 месяца назад

Drupal выпустит срочные обновления безопасности для ядра

Drupal предупредил о выпуске срочных обновлений безопасности для ядра CMS. Патчи выйдут 20 мая 2026 года и затронут все поддерживаемые версии платформы, а также некоторые устаревшие ветки.

Кибербезопасность 2 месяца назад

Fragnesia: новая уязвимость повышения привилегий в Linux

В Linux обнаружена новая уязвимость локального повышения привилегий Fragnesia (CVE-2026-46300). Ошибка позволяет локальному пользователю получить root-доступ через повреждение page cache ядра.

Кибербезопасность 2 месяца назад

18-летняя уязвимость в NGINX позволяет выполнить код без авторизации

В NGINX обнаружена критическая уязвимость CVE-2026-42945, существовавшая почти 18 лет. Ошибка в ngx_http_rewrite_module позволяет удалённо вызвать переполнение памяти и выполнить код без аутентификации.

Кибербезопасность 3 месяца назад

В библиотеке vm2 для Node.js нашли критические уязвимости

В библиотеке vm2 для Node.js обнаружили 12 критических уязвимостей, позволяющих выйти из песочницы и выполнить код на хост-системе. Разработчики выпустили исправления в версиях до 3.11.2.