Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Уязвимость VMware vCenter уже используют для скрытого доступа
Хакеры начали атаковать свежую дыру в VMware vCenter: через неё ставят скрытую задачу и закрепляются в системе после проникновения.
В Linux нашли дыру, которая 18 лет вела к root-доступу
Исследователи Tencent раскрыли SCTPhantom — уязвимость в сетевом коде Linux, которая годами позволяла локально поднять права до root и выйти из контейнера.
0-day в Metabase уже используют для кражи данных
Критическая SQLi-дыра в Metabase получила 10 баллов CVSS, а злоумышленники уже взломали облачный сервис и как минимум двух клиентов.
OpenAI показала GPT-5.6-Cyber для поиска уязвимостей
OpenAI выпустила специализированную модель для пентестов и реагирования на инциденты: она чаще берет сложные задачи и лучше ищет уязвимости.
Lazarus взломала Windows через свежую дыру и поставила бэкдор
Исследователи Check Point связали новые атаки Lazarus с Windows-уязвимостью CVE-2026-68820. Под ударом — оборонные и аэрокосмические компании в Европе, Бразилии и Индии.
Как ИИ-рассуждения стали каналом утечки секретов
Исследователи показали, что скрытые цепочки рассуждений моделей можно восстановить через другую модель. Внутри нашли пароли, токены и ключи.
N-able выпустила второй патч для критической дыры в N-central
Платформа N-central снова получила срочное обновление: атакующие уже используют дыру, через которую получают админ-доступ и закрепляются в сетях клиентов.
Что лежит в подписи Claude: где прячутся метаданные и риск
Разбор показал, что в зашифрованном блоке рассуждений ИИ вместе с текстом мысли живут открытые метаданные — от имени модели до идентификатора организации.
GPON и утечки трафика: что показал новый разбор
Исследователи показали, как в сетях GPON можно читать чужой трафик на «последней миле» и какие меры снижают риск утечки.
StormEncryptor атакует через дыру в N-central и шифрует сети
Microsoft связала новый вымогатель StormEncryptor с группой Storm-1175 и вероятной эксплуатацией CVE-2026-18577 в N-able N-central.
В Telegram распространяют вредоносные iOS-приложения: чем это грозит
Исследователи нашли схему с модифицированными iOS-приложениями в Telegram. Вредоносный код собирает данные об устройстве, геолокацию и снимки экрана.
Metabase закрыла критическую дыру, через которую давали админ-доступ
В Metabase нашли уязвимость на 10 баллов, которую уже использовали в атаках: она открывала доступ к админке и данным подключённых баз.