В Progress рассказали об уязвимости, из-за которой пришлось отключить серверы ShareFile

В Progress Software раскрыли причину недавнего экстренного отключения серверов ShareFile Storage Zone Controller. В контроллерах обнаружили 0-day-уязвимость, которая позволяла администратору читать и записывать произвольные файлы. Разработчики уже выпустили патчи и сообщили, что обновленные серверы можно вернуть в онлайн.
Дата: 21 Июля 2026 17:30:44MetaMask наняла разработчика из КНДР

Разработчик из Северной Кореи под псевдонимом Tyler Knapp около месяца проработал над основным кодом кошелька MetaMask. При этом, информация о его связях со страной уже публиковалась в специальном реестре lazarus.group около года назад.
Дата: 21 Июля 2026 16:30:45ФБР арестовало подозреваемого по делу о малвари в Steam

ФБР задержало 21-летнего жителя Флориды Зайра Уилкинса (Zyaire Wilkins), которого обвиняют в распространении малвари через Steam. По версии следствия, зараженные игры помогли хакерам скомпрометировать около 8000 систем и похитить криптовалюту на сумму не менее 220 000 долларов США.
Дата: 21 Июля 2026 15:30:11Лаборатория хакера. 7 утилит для пентеста и разработки

Для подписчиков
Собрал для тебя свежие проекты: от мегабыстрого сканера веб-приложений до анализатора бинарников и защиты от слопсквоттинга. Залетай и смотри, что пригодится в твоих исследованиях!
Взлом Suno показал, что сервис копировал данные с YouTube, Deezer и Genius

Хакер взломал сервис генерации музыки Suno и получил доступ к исходному коду проекта, который пролил свет на то, откуда компания черпала обучающие данные. Судя по украденным данным, разработчики массово выкачивали музыку, тексты песен и подкасты с YouTube Music, Deezer, Genius и многих других платформ.
Дата: 21 Июля 2026 12:30:08Опубликованы эксплоиты для критической проблемы в ядре WordPress

В сети появились PoC-эксплоиты для свежей цепочки уязвимостей wp2shell, обнаруженной в ядре WordPress. Эти баги позволяют неаутентифицированному атакующему выполнить произвольный код на сайте с чистой установкой WordPress, и для атаки не нужны дополнительные плагины. ИБ-исследователи предупреждают, что уже обнаружили признаки эксплуатации wp2shell в реальных атаках.
Дата: 21 Июля 2026 10:30:12Hugging Face взломали с помощью автономных ИИ-агентов

В конце прошлой недели представители Hugging Face сообщили о взломе продакшн-инфраструктуры платформы. Атакующие получили доступ к части внутренних датасетов и похитили учетные данные для облачных сервисов и кластеров. По данным компании, атаку провела система автономных ИИ-агентов, выполнившая тысячи действий практически без участия человека.
Дата: 21 Июля 2026 08:30:32Хакер использовал Google Gemini в качестве агента для управления ботнетом

Специалисты Trend Micro обнаружили, что русскоязычный злоумышленник под ником bandcampro использовал Google Gemini CLI для управлением небольшим ботнетом. ИИ-агент писал и запускал код, управлял зараженными машинами, устранял ошибки и всего за шесть минут перенес управляющую инфраструктуру хакера на новый сервер.
Дата: 20 Июля 2026 17:30:26Стилер ClickLock для macOS завершает процессы, вынуждая жертву ввести пароль

Аналитики Group-IB обнаружили инфостилер ClickLock для macOS. Если пользователь отказывается сообщить пароль от системы, эта малварь завершает работу Finder, Dock, Terminal, Activity Monitor, браузеров и других приложений каждые 210 мс. В итоге на экране остается только окно для ввода пароля.
Дата: 20 Июля 2026 15:30:06HTB Logging. Компрометируем домен через поддельный WSUS и сертификат AD CS

Для подписчиков
Когда в домене есть настроенный WSUS, но его DNS-имя можно занять, а в AD CS доступен шаблон с серверной аутентификацией и произвольным именем, это превращается в путь к захвату контроллера: выпускаем TLS-сертификат на поддельный сервер обновлений, поднимаем свой WSUS и доставляем нагрузку как легитимное обновление.
