Кибербезопасность

Разборы уязвимостей, методы защиты данных, новости мира кибербезопасности и практические рекомендации по обеспечению безопасности систем. Подходит для разработчиков, системных инженеров и всех, кто хочет защитить свои данные.

Кибербезопасность 5 дней назад

F5 устранила две критические уязвимости в NGINX

F5 выпустила обновления для устранения двух критических уязвимостей в NGINX Open Source и связанных продуктах. Обе ошибки позволяют удалённое выполнение кода при определённых конфигурациях сервера.

Кибербезопасность 6 дней назад

144 пакета Mastra в npm скомпрометированы через взломанный аккаунт контрибьютора

Исследователи обнаружили масштабную атаку на цепочку поставок npm, затронувшую 144 пакета экосистемы Mastra. Через вредоносную зависимость easy-day-js злоумышленники распространяли инфостилер для кражи данных и криптовалютных кошельков.

Кибербезопасность 1 неделю назад

152 расширения Chrome с 105 тысячами установок уличили в распространении adware и подделке трафика

Исследователи выявили сеть из 152 расширений Chrome, распространявших потенциально нежелательное ПО и подделывавших источники трафика. Расширения имитировали органические переходы из Google и собирали данные пользователей вопреки заявлениям в магазине Chrome.

Кибербезопасность 1 неделю назад

Популярные плагины WordPress использовались для скрытого внедрения бэкдоров на сайты

Исследователи обнаружили компрометацию JavaScript-файлов популярных WordPress-плагинов PushEngage, OptinMonster и TrustPulse. Вредоносные скрипты создавали скрытые учетные записи администраторов и устанавливали бэкдоры, позволяющие полностью захватить сайт.

Кибербезопасность 1 неделю назад

Anthropic выпустила Claude Fable 5 — свою самую мощную ИИ-модель с встроенными киберзащитными механизмами

Anthropic представила Claude Fable 5 и закрытую версию Mythos 5. Новые модели получили встроенные механизмы защиты от злоупотреблений, а также расширенные возможности поиска и анализа уязвимостей программного обеспечения.

Кибербезопасность 2 недели назад

Автономный ИИ обнаружил RCE-уязвимость в Redis, остававшуюся незамеченной более двух лет

Автономный ИИ-инструмент обнаружил критическую RCE-уязвимость в Redis, которая оставалась незамеченной более двух лет. Случай показывает, как современные системы искусственного интеллекта меняют подход к поиску и анализу уязвимостей.

Кибербезопасность 3 недели назад

Вредоносный npm-пакет крал файлы Claude AI через GitHub

Исследователи обнаружили вредоносный npm-пакет, который загружал файлы пользователей Claude AI в GitHub-репозитории злоумышленников. Malware маскировался под инструмент синхронизации и использовал GitHub-токены из окружения жертв.

Кибербезопасность 4 недели назад

Laravel-Lang пакеты скомпрометированы через supply chain-атаку

Атака на Laravel-Lang привела к распространению вредоносного кода через Composer-пакеты. Злоумышленники переписали Git-теги и встроили стилер, автоматически запускавшийся в PHP-приложениях.

Кибербезопасность 1 месяц назад

Drupal выпустит срочные обновления безопасности для ядра

Drupal предупредил о выпуске срочных обновлений безопасности для ядра CMS. Патчи выйдут 20 мая 2026 года и затронут все поддерживаемые версии платформы, а также некоторые устаревшие ветки.

Кибербезопасность 1 месяц назад

Fragnesia: новая уязвимость повышения привилегий в Linux

В Linux обнаружена новая уязвимость локального повышения привилегий Fragnesia (CVE-2026-46300). Ошибка позволяет локальному пользователю получить root-доступ через повреждение page cache ядра.

Кибербезопасность 1 месяц назад

18-летняя уязвимость в NGINX позволяет выполнить код без авторизации

В NGINX обнаружена критическая уязвимость CVE-2026-42945, существовавшая почти 18 лет. Ошибка в ngx_http_rewrite_module позволяет удалённо вызвать переполнение памяти и выполнить код без аутентификации.

Кибербезопасность 1 месяц назад

В библиотеке vm2 для Node.js нашли критические уязвимости

В библиотеке vm2 для Node.js обнаружили 12 критических уязвимостей, позволяющих выйти из песочницы и выполнить код на хост-системе. Разработчики выпустили исправления в версиях до 3.11.2.

Кибербезопасность 1 месяц назад

ИИ обнаружил 20-летние уязвимости в PostgreSQL и MariaDB

AI-инструменты помогли обнаружить критические уязвимости в PostgreSQL и MariaDB, включая ошибки, существовавшие более 20 лет. Все найденные проблемы уже исправлены, и пользователям рекомендуется срочно обновиться.

Кибербезопасность 1 месяц назад

Атака через цепочку поставок DAEMON Tools

Атака на DAEMON Tools привела к распространению вредоносных установщиков через официальный сайт. Заражённые версии содержат бэкдор и используются как для массового сбора данных, так и для точечных атак.

Кибербезопасность 1 месяц назад

Критическая уязвимость Apache HTTP/2 (CVE-2026-23918)

В Apache HTTP Server обнаружена критическая уязвимость в реализации HTTP/2, позволяющая вызвать DoS и потенциально выполнить произвольный код. Ошибка связана с двойным освобождением памяти в mod_http2.