Подборка по тегу Кибербезопасность
Tails 7.8.1 — срочное обновление для защиты анонимной работы
Tails 7.8.1 закрывает уязвимость ядра Linux и обновляет Tor до 0.4.9.9. Разбираем, кому важно обнови...
Атака на npm-пакеты Red Hat — вредоносный код попал в 32 пакета Cloud Services
Компрометация npm-пакетов Red Hat показала, как атаки на цепочку поставки крадут токены, облачные кл...
AI-сгенерированный malware сам слил токен разработчика — npm-пакет для кражи файлов выдал своего автора
AI-сгенерированный npm-стилер mouse5212-super-formatter похищал файлы из рабочей директории Claude и...
Megalodon — новая волна атак на GitHub-репозитории бьёт по CI/CD и секретам разработчиков
Megalodon показал, как один вредоносный GitHub Actions workflow может украсть секреты CI/CD. Разбира...
CIFSwitch — локальная уязвимость в CIFS-подсистеме Linux открывает путь к root-доступу
CIFSwitch показал, как старый механизм CIFS в Linux может стать путём к root-доступу. Разбираем, ком...
Уязвимость Drupal Core — срочные обновления нужны сайтам на PostgreSQL
Drupal выпустил срочные обновления ядра из-за SQL-инъекции CVE-2026-9082: риск касается сайтов на Po...
Pwn2Own Berlin — исследователи взломали Microsoft Exchange, Windows 11 и Red Hat Enterprise Linux
На Pwn2Own Berlin 2026 исследователи показали свежие zero-day для Exchange, Windows 11 и RHEL.
AI заменяет киберспециалистов — какие задачи модели уже выполняют быстрее человека
AI-модели уже быстрее людей находят уязвимости, пишут PoC и помогают с патчами. Но без эксперта они...
AI нашёл в 7 раз больше уязвимостей — почему кибербезопасность входит в новую эпоху
Palo Alto Networks с помощью AI-моделей нашла 75 уязвимостей за месяц — в разы больше обычного.
Хакеры использовали AI для zero-day эксплойта — Google зафиксировала новый уровень кибератак
Google выявила первый известный AI-разработанный zero-day эксплойт: атака обходила 2FA, но была оста...
Kali Linux в 2026 году: кому он действительно нужен и как использовать его без ошибок
Kali Linux в 2026 — это не просто набор хакерских утилит, а зрелая платформа для пентеста, форензики...
Кризис инструментов: почему переход к управлению постоянными рисками (CTEM) неизбежен
К 2026 году CTEM сократит взломы на две трети: почему традиционные сканеры уязвимостей больше не раб...