Автор
8 матеріалів
The Hacker News
Виявлено критичну вразливість CVE-2026-66066 в Active Storage Ruby on Rails, що дозволяє неаутентифікованим зловмисникам читати довільні файли з серверів через спеціально створені завантаження зображень.
Новий ботнет Tengu, похідний від Mirai, використовує апаратний сторожовий таймер для перезавантаження скомпрометованих Linux-пристроїв, якщо його основний процес буде зупинено, забезпечуючи своє відновлення.
Дослідник Лі Цзя Цзе з STAR Labs заявив, що штучний інтелект сприяв виявленню вразливості та прискоренню розробки експлойту для ядра Linux, що дозволяє локальному користувачеві отримати root-доступ.
Microsoft представила MAI-Cyber-1-Flash, нову AI-модель для кібербезпеки в платформі MDASH. Вона досягла 95.95% на CyberGym та обіцяє зниження витрат на 50%.
Критична вразливість у бібліотеці Fastjson 1.x від Alibaba активно експлуатується, дозволяючи віддалене виконання коду, тоді як патч для 1.x версій відсутній.
Афіліати Cl0p використовують критичні вразливості в PTC Windchill та FlexPLM для неаутентифікованого віддаленого виконання коду та викрадення даних, націлюючись на промислові сектори.
Дослідники опублікували експлойт для вразливості GitLab, що дозволяє автентифікованим користувачам виконувати команди як git на не оновлених серверах.
Аналіз Sophos виявив, що AI-агенти для кодування, такі як Claude Code, Cursor та OpenAI Codex, запускають правила виявлення, призначені для зловмисників. Їхні звичайні дії імітують атаки, створюючи "шум" для систем безпеки.