Active Directory
CVE-2026-54121 в AD CS позволяла захватить домен
Microsoft закрыла CVE-2026-54121 в июльском Patch Tuesday: баг в AD CS позволял обычному пользователю домена выдать себя за контроллер.
PoC для Certighost упростил захват домена через AD CS
PoC-эксплойт для CVE-2026-54121 показывает, как низкопривилегированный пользователь AD может через AD CS получить контроль над доменом Windows.
AI-скрипт для разведки Active Directory дошел до реальных атак
В июне 2026-го злоумышленник за 30 минут после входа по RDP запустил AI-скрипт для разведки Active Directory и подготовил данные…
Старые серверы ломают безопасность AI-агентов быстрее, чем хакеры
71% компаний уже пилотируют AI-агентов, но старые серверы и ошибки в AD дают злоумышленникам обходной путь к их данным и…

Майский патч сломал поиск контроллера домена в Windows Server 2016
Майское обновление безопасности для Windows Server 2016 ломает поиск контроллера домена, если имя сервера содержит ровно 15 символов.

Как усилить пароли Active Directory и не утопить helpdesk
44,7% утечек связаны с украденными учетными данными: как усилить пароли Active Directory без роста тикетов и привычных обходных маневров

Патч KB5087537 ломает поиск контроллера домена в Windows Server 2016
KB5087537 для Windows Server 2016 вызывает сбой поиска контроллера домена на серверах с именем из 15 символов. Microsoft уже подтвердила…

Смена паролей не исключает угрозы при взломе Active Directory
Смена паролей не гарантирует безопасность в Active Directory. Знайте о скрытых угрозах и как минимизировать риски.
Сисадмин уронил LDAP и ADFS после смены SSL-сертификатов
Системный администратор сломал Active Directory и ADFS при замене просроченного SSL-сертификата. Разбираем ошибки и способы восстановления.