В браузере Chrome исправили шестую 0-day-уязвимость в этом году

Разработчики Google выпустили обновление для браузера Chrome, которое исправляет 12 уязвимостей, включая активно эксплуатируемую 0-day в движке V8 (CVE-2026-85046). Этот баг позволяет добиться выполнения произвольного кода через специально подготовленную HTML-страницу.
Дата: 07 Сентября 2026 12:30:41Тысячи ИИ-агентов OpenAI использовали для общения малоизвестную wiki-платформу

ИБ-исследователи обнаружили новый случай, когда ИИ-агенты OpenAI обошли ограничения и общались через неразрешенный канал. Еще в мае 2026 года около 3700 агентов, выполнявших внутренние тестовые задания по поиску информации в интернете, превратили малоизвестную немецкую DSEWiki для разработчиков в собственный «форум», где оставили примерно 18 000 сообщений с ответами на задания и способами обхода защитных ограничений.
Дата: 07 Сентября 2026 10:30:01Уязвимости RouterOS позволяют захватывать маршрутизаторы MikroTik через SSH

Специалисты CERT Polska предупреждают об обнаружении шести уязвимостей в RouterOS и атаках на маршрутизаторы MikroTik. По информации специалистов, комбинация из двух багов, получившая название MikroTrick, позволяет получить административный доступ к устройству без аутентификации, если его SSH доступен из интернета.
Дата: 07 Сентября 2026 08:30:51Третий ежеквартальный «Хакер» отпечатан и готовится к отправке

Третий ежеквартальный выпуск «Хакера» за 2026 год уже напечатан. Это означает, что совсем скоро журналы отправятся к своим владельцам, а коллекция номеров «Хакера» за 2026 год постепенно складывается в полноценную бумажную подшивку. Если ты планировал собрать на полке все журналы за этот год или пропустил прошлые релизы, самое время действовать, пока тиражи первого и второго номеров еще доступны на нашем складе.
Дата: 04 Сентября 2026 18:00:14ТВ-приставки SuperBox позволяют удаленно устанавливать малварь с правами root

Специалисты компании Plume изучили телевизионные Android-приставки SuperBox, которые популярны среди любителей бесплатного пиратского контента. Как оказалось, такие устройства могут использовать интернет-соединение своих владельцев в качестве резидентных прокси. Хуже того, выяснилось, что клиенты таких прокси-сервисов могут получать root-доступ к приставкам и устанавливать на них малварь.
Дата: 04 Сентября 2026 17:30:21Nightmare Eclipse обнародовал эксплоит для уязвимости в CrowdStrike Falcon

ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), который в последние месяцы регулярно публиковал 0-day для Windows, переключился на других вендоров. Специалист опубликовал эксплоит для 0-day-уязвимости FalconFlank, которая затрагивает платформу для защиты конечных точек CrowdStrike Falcon и позволяет повысить привилегии.
Дата: 04 Сентября 2026 15:30:17Это база! Делаем свою сотовую сеть с шифрованием

Для подписчиков
Собрав свою базовую станцию на YateBTS, я обнаружил, что шифрование радиоканала там сломано и это не починить. Такой результат меня не устроил, и я пошел по другому пути. Сегодня покажу, как поднять свою соту на OsmoBTS, как программировать SIM-карты, и заодно глянем пару занятных штук, доступных, когда оператор — ты сам.
Вредонос BraZetsu оценивает жертв с помощью ИИ и продает доступ к их системам

Исследователи Group-IB обнаружили вредоносный Python-фреймворк BraZetsu, который превращает зараженные Windows-системы в товар для других преступников. Малварь собирает данные о жертве, с помощью генеративного ИИ оценивает ценность скомпрометированной машины, после чего доступ к ней можно приобрести на криминальном маркетплейсе Infected Marketplace.
Дата: 04 Сентября 2026 12:30:51В Москве прошла седьмая конференция OFFZONE 2026

20 и 21 августа в пространстве GOELRO в Москве состоялась седьмая международная конференция по практической кибербезопасности OFFZONE 2026. Она объединила специалистов по безопасности, разработчиков, инженеров и исследователей. Мероприятие посетили более 3000 человек, а своим опытом с пришедшими поделились более 130 экспертов.
Дата: 04 Сентября 2026 11:30:52DeFi-проекты потеряли $1,3 млрд из-за взломов в 2026 году из-за утечек приватных ключей

За первые восемь месяцев 2026 года протоколы DeFi лишились как минимум 1,3 миллиарда долларов в результате хакерских атак. Главное изменение по сравнению с прошлыми годами — это не сумма ущерба, а сам характер атак. Впервые утечки приватных ключей и админ-доступов обогнали уязвимости в смарт-контрактах и стали основной причиной потерь. Хакеры перестали ломать код (он успешно проходил все аудиты) и вместо этого взламывали людей с помощью социальной инженерии, перехватывали сессии, крали ключи валидаторов и захватывали управление протоколами.
Дата: 04 Сентября 2026 11:30:23
