25 мая 2026, 13:27
Уязвимость CDN скрывает вредоносный посещаемость за доверенными доменами
Злоумышленники используют уязвимость в инфраструктуре сетей доставки контента (CDN) для сокрытия подключений к вредоносным доменам. Исследователи утверждают, что эта уязвимость может затронуть около 8

22 мая 2026, 20:27
Perplexity выложила в open-source Bumblebee: read-only сканер ИИ-окружений для защиты от supply-chain атак
Perplexity AI открыла исходный код Bumblebee - статического сканера для защиты локальных машин от атак на цепочки поставок (supply-chain). Утилита написана на Go и проверяет конфигурации агентов, расш

21 мая 2026, 11:57
Google опубликовала эксплойт против миллионов пользователей Chromium
Google опубликовала эксплойт-код для неустранённой уязвимости в кодовой базе своего браузера Chromium. Она угрожает миллионам пользователей Chrome, Microsoft Edge и практически всех других браузеров н
19 мая 2026, 11:51
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний
UserGate, ведущий российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов

18 мая 2026, 11:47
Торвальдс призвал исследователей не отправлять через ИИ отчёты о багах в закрытый список рассылки
Линус Торвальдс в анонсе очередного предварительного выпуска ядра Linux 7.1-rc4 призвал исследователей безопасности, которые используют для генерации отчётов об уязвимостях искусственный интеллект, пр

12 мая 2026, 15:22
Wired: тысячи приложений, созданных с помощью вайбкодинга, раскрывают корпоративные и личные информация
Специалисты по кибербезопасности предупредили, что платформы на базе ИИ, такие как Lovable, Base44, Replit и Netlify позволяют любому желающему создать веб-приложение, но вместе с этим есть серьёзные

9 мая 2026, 09:01
Mythos от Anthropic подняла панику в банках. Что говорят эксперты?
Anthropic ограничила релиз модели Mythos четырьмя крупными компаниями — Apple, Amazon, JPMorgan Chase и Palo Alto Networks — в связи с того, что она нашла «тысячи ранее неизвестных уязвимостей» в миро

8 мая 2026, 14:48
Приглашаем на Cybersecurity Meetup #9
Снова собираемся в нашем московском офисе — на этот раз, чтобы поговорить об управлении уязвимостями. Посмотрим на процессы с разных сторон: инхаус-команды и вендора. Когда: 20 мая, среда, в 18:30. Гд
7 мая 2026, 10:17
Уязвимость в устройствах Cisco делает их уязвимыми для DoS-атак
Компания Cisco выпустила обновления безопасности для устранения уязвимости типа «отказ в обслуживании» (DoS) в контроллерах Crosswork Network Controller (CNC) и Network Services Orchestrator (NSO). Он