кибербезопасность
Скрытый бэкдор в роутерах Tenda остался без патча
CERT/CC 6 июля раскрыл CVE-2026-11405: скрытый бэкдор в роутерах Tenda дает админ-доступ без пароля, а исправления от вендора пока нет.
Уязвимость Roundcube используют для слежки за учеными
С мая 2026 года атакующие взламывают Roundcube в университетах США и Канады, крадут доступы и ставят бэкдоры на почтовые серверы.
Один хакер взломал AWS за 72 часа с помощью ИИ
За 72 часа один атакующий с ИИ скомпрометировал среду AWS и дошел до вымогательства. История показывает, как быстро ломаются облака…
Хакеры атакуют вузы через Roundcube: под ударом почтовые серверы
Критические баги Roundcube с оценкой до 9,9 CVSS использовали против вузов США и Канады, чтобы красть учётные данные и закрепляться…
ИИ в цепочке поставок кода: почему старые меры уже не спасают
За 20 месяцев после запуска MCP ИИ вошел в сборку софта, и безопасность цепочки поставок кода пришлось пересматривать заново.
BeyondTrust закрывает критические уязвимости в RS и PRA
Почти 2000 внешне доступных инстансов BeyondTrust требуют проверки после исправления двух критических багов обхода аутентификации в RS и PRA.
Почему email-атаки обходят старую защиту даже с MFA
8 июля BleepingComputer проводит вебинар о том, почему email-атаки по-прежнему обходят MFA и почтовые шлюзы, и как тут применяют behavioral…
Школьник из Японии взломал Bandai Channel с помощью ChatGPT
15-летний школьник из Японии удалил подписки у 46 тысяч пользователей Bandai Channel после атаки, для которой использовал ChatGPT и найденную…
Испания задержала предполагаемого участника пророссийских хакгрупп
Полиция Испании задержала жителя Паленсии по делу о связях с CARR и Z-Pentest. Это еще один сигнал: за хактивизмом все…
GitLost в GitHub: как issue в паблике тянет данные из приватных реп
7 июля 2026 года исследователи описали GitLost: одна issue в публичном GitHub-репозитории может вытянуть данные из приватных репозиториев организации.