CISA добавила в каталог эксплуатируемых уязвимостей CVE-2026-8037 в Progress LoadMaster

Cybersecurity and Infrastructure Security Agency, CISA
Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило в свой каталог известных эксплуатируемых уязвимостей (KEV) проблему CVE-2026-8037, затрагивающую Progress LoadMaster.

В ходе анализа образа Windows 10 обнаружены инструменты кражи учётных данных и эксплуатации уязвимости Zerologon

information security
Специалист по цифровой криминалистике провёл исследование образа жёсткого диска с операционной системой Windows 10, полученного в рамках внутреннего расследования.

Уязвимости в Progress Telerik UI для AJAX открывают путь к удалённому выполнению кода

Progress Telerik UI
В наборе компонентов Progress Telerik UI для AJAX обнаружено несколько уязвимостей, которые позволяют атакующему выполнить произвольный код на сервере, вызвать отказ в обслуживании и получить доступ к защищённым данным.

BlackMatter: Новый RaaS-вымогатель с признаками наследника DarkSide атакует американские организации

ransomware
В июле 2021 года на киберпреступную сцену вышел BlackMatter - очередной представитель модели ransomware-as-a-service (RaaS), то есть программы-вымогателя, предоставляемой по подписке.

Google Dorks: полный гайд по доркингу Google для OSINT, пентеста и защиты в 2026

Google Dorks
Google-дорк - это продвинутый поисковый запрос, комбинирующий поисковые операторы Google (например, site:, intitle:, inurl:, filetype:) для обнаружения информации, которая публично проиндексирована, но почти не находится обычным поиском.

Blacksite и Cloaked: связка фишингового набора и сервиса клоакинга для обхода MFA и анализа URL

phishing
В июне 2026 года исследователи компании Abnormal зафиксировали появление нового фишингового сервиса Blacksite, который предлагается на русскоязычных форумах и в Telegram.

Перехват управления через легитимное ПО: кампания HijackLoader доставляет Vidar и SnappyClient в одном развертывании

security
Исследователи информационной безопасности обнаружили сложную многоступенчатую атаку, в рамках которой злоумышленники одновременно развертывают два различных вредоносных компонента: инфостилер Vidar 2.

Уязвимости NatJack в NAT-устройствах позволяют перехватывать TCP-соединения и подменять DNS-ответы

vulnerability
Исследователь представил новый класс атак, затрагивающий сетевые устройства, выполняющие трансляцию сетевых адресов (NAT). Методика, получившая название NatJack, позволяет злоумышленнику, находящемуся

Уязвимость в DNS-сервере Unbound позволяет удаленно вызвать отказ в обслуживании

vulnerability
В валидаторе DNSSEC DNS-сервера Unbound обнаружена ошибка, связанная с обращением к уже освобожденной памяти. Из-за этого удаленный злоумышленник может нарушить работу сервера, отправив специально сформированный запрос.

Уязвимость в Claude Code позволяет выполнить код через конфигурацию MCP

Claude
Исследователь безопасности обнаружил в ИИ-инструменте Claude Code от Anthropic уязвимость, связанную с обработкой конфигурационных файлов. Вредоносный запрос на включение изменений может привести к автоматическому