кибербезопасность

KEYCLOAK 25 Авг 2026 · 5 мин

Критическая уязвимость Keycloak позволяет захватить любой аккаунт

CVE-2026-18963 с оценкой 9.1 позволяет без авторизации сбросить пароль в Keycloak и захватить аккаунт, включая административный.

🌐
WINDOWS 25 Авг 2026 · 5 мин

WordlistLoader и SynkLoader: две новые схемы доставки малвари

Два новых загрузчика WordlistLoader и SynkLoader доставляют стилеры и крадут пароли Windows через ClickFix и фишинг в Microsoft Teams.

🎯
OPEN SOURCE 25 Авг 2026 · 4 мин

ИИ нашел слабое место AppSec: уязвимости копятся быстрее патчей

Каждая четвертая вредоносная утечка уже связана с ИИ, а средний ущерб достиг $6 млн. Это меняет правила работы с уязвимостями.

🎓
API 25 Авг 2026 · 4 мин

Утечка в Корее показала главный провал шифрования: ключ лежал в API

Около 5 тыс. заявителей стартап-платформы в Южной Корее пострадали из-за утечки: данные были зашифрованы, но ключ к ним оказался в…

🌐
MICROSOFT 25 Авг 2026 · 5 мин

В Teams разрешили блокировать внешних ботов на уровне админа

Microsoft до конца августа запускает в Teams политику, которая автоматически блокирует внешних ботов в встречах без подтверждения организатора.

💡
GITLAB 25 Авг 2026 · 5 мин

AI-атаки на PLC и дыры в GitLab: чем запомнилась неделя

14 троянизированных npm-пакетов и критическая дыра в GitLab попали в сводку недели: что это значит для ИБ, разработки и бизнеса.

🔬
RANSOMWARE 25 Авг 2026 · 5 мин

SynkLoader вернул захват экрана и готовит почву для шифровальщиков

SynkLoader впервые заметили 18 августа 2026 года: новый вредонос крадет пароль Windows через поддельный экран блокировки и может вести к…

🔮
OKTA 25 Авг 2026 · 4 мин

ReliaQuest отбила атаку ShinyHunters, но пароль сотрудника утек

24 августа ReliaQuest подтвердила: злоумышленник получил только view-only доступ к Okta после вишинга, но до клиентских данных не добрался.

🧠
OKTA 25 Авг 2026 · 4 мин

ReliaQuest отбила атаку ShinyHunters, но пароль сотрудника утек

24 августа ReliaQuest подтвердила: злоумышленник получил только view-only доступ к Okta после вишинга, но до клиентских данных не добрался.

💡
ВЕЛИКОБРИТАНИЯ 25 Авг 2026 · 5 мин

Хакеров, связанных с Ираном, заподозрили в остановке малого энергообъекта в Великобритании

Британская малая электростанция простояла четыре дня после кибератаки, связанной с Ираном. Инцидент показал уязвимость OT-систем.

1 7 8 9 10 11 212