Кибербезопасность
Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

OpenAI выпустила GPT-5.4-Cyber для команд кибербезопасности
GPT-5.4-Cyber поможет защищать системы и данные, обеспечивая защиту от уязвимостей.

Исследователь выпустил эксплоит для уязвимости Microsoft Defender, получая права SYSTEM
Исследователь опубликовал PoC-эксплоит для уязвимости в Defender, позволяющий получить права SYSTEM на Windows 10, 11 и Server.

UAC-0247 атакует украинские клиники — похищение данных от вирусов
Угрозы от UAC-0247 продолжают расти. Исполнительные структуры Украины предупреждают о новом вирусе для кражи данных.
Сбой в Vercel: утечка данных из-за доступа к AI-инструменту
Vercel столкнулась с утечкой данных из-за неправомерного доступа к AI-инструменту сотрудника. Важно учитывать последствия для безопасности.

Gentlemen ransomware использует SystemBC — ботнет из 1570 машин
Gentlemen ransomware внедрил SystemBC для атак на корпоративные сети с помощью ботнета из 1570 приборов. Что это значит для вашей…

В китайском App Store нашли 26 приложений-лохотронов для кражи криптовалюты
В App Store Китая обнаружили 26 злонамеренных приложений, которые крадут криптовалюту. Как это может затронуть пользователей?

Уязвимость SGLang позволяет удаленно выполнять код — CVSS 9.8
Уязвимость SGLang CVE-2026-5760 с CVSS 9.8 позволяет удаленно выполнять код через модели GGUF. Узнайте, как это касается безопасности.

Уязвимость в Apache ActiveMQ затрагивает более 6 400 серверов
Apache ActiveMQ подвержен атаке. Более 6 400 серверов уязвимы — важные детали для администраторов и организаций.

CISA добавила 8 уязвимостей в каталог KEV — закладка 2026 года
CISA добавила 8 уязвимостей в каталог KEV, включая критические для Cisco. Обратите внимание на возможные угрозы безопасности.

Уязвимость в Terrarium позволяет выполнять произвольный код в контейнерах
Обнаружена уязвимость CVE-2026-5752 в Terrarium, позволяющая выполнять код с привилегиями root. Узнайте компенсационные меры безопасности.