Кибербезопасность
Уязвимости, утечки, патчи, защита бизнеса, приватность, compliance — все о безопасности в IT.

GitHub снижает выплаты за баги — пользователи теряют до 50%
GitHub снизил выплаты за баги на 50%. Причины изменения и что это значит для исследователей безопасности.

Российская шпионская группа использовала нулевой день в Zimbra для кражи почты и 2FA-кодов
Российская шпионская группа воспользовалась уязвимостью в Zimbra для доступа к почте и 2FA-кодам в правительственных структурах Запада.

Исследование выявило уязвимости AI-кодов — новые атаки угрожают безопасности
Три типа атак на AI-коды угрожают кибербезопасности. Узнайте, как защититься от новых уязвимостей и предотвратить инциденты.

Хакеры из Северной Кореи запустили фишинг-кампанию через Zoom — украдут криптовалюту
Фишинг-кампания от BlueNoroff нацелена на криптокошельки. Хакеры используют Zoom для кражи конфиденциальной информации.

DevMan собрал вымогательскую инфраструктуру в одном RaaS-портале
DevMan внедряет портал, упрощающий управление сборкой вредоносных программ и взаимодействие с жертвами.

Cl0p нацелилась на PTC Windchill и FlexPLM через CVE-2026-12569
Группа Cl0p использует уязвимости в PTC Windchill и FlexPLM для атак, угрожая кибербезопасности промышленных компаний.

CTM360: фишинг против страховщиков перешел к перехвату сессий
Новое исследование показывает, как фишинг в страховании трансформировался в реальный захват аккаунтов пользователей.

depthfirst опубликовала PoC для RCE-цепочки в GitLab
Опубликован код уязвимости RCE в GitLab, позволяющий автозаконнченным пользователям выполнять команды.

Fastjson 1.x получил критическую RCE-уязвимость с CVSS 9.0
Критическая уязвимость Fastjson 1.x позволяет выполнять код без аутентификации. Подробности и советы по защите.

SourTrade собирает вредоносные EXE прямо в браузере
Зловредная кампания использует браузеры для сборки вредоносных программ, что ставит под угрозу безопасность пользователей.