В ходе анализа образа Windows 10 обнаружены инструменты кражи учётных данных и эксплуатации уязвимости Zerologon

information security
Специалист по цифровой криминалистике провёл исследование образа жёсткого диска с операционной системой Windows 10, полученного в рамках внутреннего расследования.

Уязвимости в Progress Telerik UI для AJAX открывают путь к удалённому выполнению кода

Progress Telerik UI
В наборе компонентов Progress Telerik UI для AJAX обнаружено несколько уязвимостей, которые позволяют атакующему выполнить произвольный код на сервере, вызвать отказ в обслуживании и получить доступ к защищённым данным.

BlackMatter: Новый RaaS-вымогатель с признаками наследника DarkSide атакует американские организации

ransomware
В июле 2021 года на киберпреступную сцену вышел BlackMatter - очередной представитель модели ransomware-as-a-service (RaaS), то есть программы-вымогателя, предоставляемой по подписке.

Google Dorks: полный гайд по доркингу Google для OSINT, пентеста и защиты в 2026

Google Dorks
Google-дорк - это продвинутый поисковый запрос, комбинирующий поисковые операторы Google (например, site:, intitle:, inurl:, filetype:) для обнаружения информации, которая публично проиндексирована, но почти не находится обычным поиском.

Blacksite и Cloaked: связка фишингового набора и сервиса клоакинга для обхода MFA и анализа URL

phishing
В июне 2026 года исследователи компании Abnormal зафиксировали появление нового фишингового сервиса Blacksite, который предлагается на русскоязычных форумах и в Telegram.

Перехват управления через легитимное ПО: кампания HijackLoader доставляет Vidar и SnappyClient в одном развертывании

security
Исследователи информационной безопасности обнаружили сложную многоступенчатую атаку, в рамках которой злоумышленники одновременно развертывают два различных вредоносных компонента: инфостилер Vidar 2.

Уязвимости NatJack в NAT-устройствах позволяют перехватывать TCP-соединения и подменять DNS-ответы

vulnerability
Исследователь представил новый класс атак, затрагивающий сетевые устройства, выполняющие трансляцию сетевых адресов (NAT). Методика, получившая название NatJack, позволяет злоумышленнику, находящемуся

Уязвимость в DNS-сервере Unbound позволяет удаленно вызвать отказ в обслуживании

vulnerability
В валидаторе DNSSEC DNS-сервера Unbound обнаружена ошибка, связанная с обращением к уже освобожденной памяти. Из-за этого удаленный злоумышленник может нарушить работу сервера, отправив специально сформированный запрос.

Уязвимость в Claude Code позволяет выполнить код через конфигурацию MCP

Claude
Исследователь безопасности обнаружил в ИИ-инструменте Claude Code от Anthropic уязвимость, связанную с обработкой конфигурационных файлов. Вредоносный запрос на включение изменений может привести к автоматическому

Уязвимость в модуле OpenID Connect сервера MinIO позволяет удалённо повысить привилегии

vulnerability
Ошибка в процедуре аутентификации модуля OpenID Connect (OIDC), встроенного в сервер хранения объектов MinIO, открывает возможность для удалённого повышения привилегий.