кибербезопасность

Zero-day в Gogs открывает RCE на внешних Git-серверах
В Gogs нашли zero-day без патча: уязвимость позволяет получить RCE на внешних инстансах с регистрацией по умолчанию и созданием репозиториев…

ВТБ проверил квантовую защиту связи между двумя ЦОДами
ВТБ завершил тест квантового распределения ключей между двумя ЦОДами в Москве. Пилот показал, как банки ускоряют защиту критичных данных.

Уязвимость FortiClient EMS используют для кражи паролей
Критическая CVE-2026-35616 с оценкой 9.1 уже используется в атаках: через FortiClient EMS злоумышленники разворачивают стилер на управляемых ПК.

Проблема не в агентном ИИ, а в том, как его встраивают
28 мая 2026 года Dark Reading описал главный риск агентного ИИ: не модель сама по себе, а старые уязвимости на…

IBM вкладывает $5 млрд в защиту open-source из-за модели Mythos
IBM и Red Hat направят $5 млрд на open-source кибербезопасность после появления Mythos. К проекту уже подключились крупнейшие банки США.
ZDNet: VPN на роутере стал новой защитой для Smart TV
28 мая 2026 года ZDNet показал, как вынести VPN на роутер ради защиты Smart TV, снижения слежки ACR и доступа…

Налёт в Нидерландах изъял 800 серверов, но не остановил THE.Hosting
800 серверов изъяты в Нидерландах, двое операторов THE.Hosting арестованы, но ключевая IP-инфраструктура bulletproof hosting осталась нетронутой.
Мошенники в Signal охотятся за ключами к резервным копиям
28 мая 2026 года появилась новая волна фишинга в Signal: у пользователей выманивают recovery key, чтобы добраться до резервных копий…

ФБР предупредило о волне фейковых сайтов FIFA перед ЧМ-2026
ФБР заявило о сотнях фейковых сайтов FIFA перед ЧМ-2026: мошенники продают липовые билеты, крадут данные и маскируются под hiring-порталы.

Конфликт с Microsoft вывел в паблик шесть 0-day в Windows
Шесть 0-day в Windows уже опубликованы, три из них начали эксплуатировать почти сразу. Конфликт Microsoft с исследователем стал риском для…