уязвимости
Патч уже не спасает: эксплуатация N-day сжалась до часов
8 из 18 патчей Firefox Claude Mythos Preview превратил в рабочие эксплойты менее чем за час. Почему эксплуатация N-day стала…
LLM в AppSec шумят громче, чем помогают
Более 60% находок в тестах AppSec-инструментов оказались ложными или нерелевантными: LLM пока усложняют приоритизацию уязвимостей.
В 7-Zip закрыли уязвимость с запуском кода через XZ-архивы
В 7-Zip 26.02 закрыли CVE-2026-14266: специально собранный XZ-архив мог привести к выполнению кода при распаковке.
WP2Shell вывел миллионы сайтов WordPress под риск захвата
Через три дня после раскрытия CVE-2026-60137 и CVE-2026-63030 атаки на WordPress пошли массово, а риск полного захвата сайта стал практическим.
Белый дом запустил Gold Eagle для разбора уязвимостей эпохи ИИ
14 июля Белый дом запустил Gold Eagle — координационный центр для работы с уязвимостями в эпоху ИИ, но детали его…
Нулевой день Windows вышел в день рекордного патч-вторника
В день рекордного патч-вторника Microsoft получил новый нулевой день Windows: эксплойт HiveLegacy повышает риски для админских аккаунтов.
Microsoft закрыла 570 уязвимостей в июльский Patch Tuesday
Microsoft исправила 570 уязвимостей в июльский Patch Tuesday 2026, включая три zero-day. Для Windows, SharePoint и AD FS это один…
Почему история Джен Эллис важна для всей кибербезопасности
Профиль Джен Эллис после получения MBE напомнил: кибербезопасность все чаще решается не только в коде, но и в политике.
Почему рынок строит клиринговые центры уязвимостей
42% эксплуатируемых уязвимостей атаковали еще до публичного раскрытия. Из-за этого рынок спешно строит новые центры обмена данными об угрозах.
BeyondTrust закрывает критические уязвимости в RS и PRA
Почти 2000 внешне доступных инстансов BeyondTrust требуют проверки после исправления двух критических багов обхода аутентификации в RS и PRA.