0-day-уязвимость в Metabase уже используется для кражи данных

Разработчики платформы бизнес-аналитики Metabase сообщили о критической SQLi-уязвимости, которую злоумышленники уже начали эксплуатировать в атаках. Этот баг позволяет получить права администратора без аутентификации, и от атак уже пострадали клиенты Metabase, включая производителя модульных ноутбуков Framework и платформу для создания онлайн-форм Tally.
Дата: 12 Августа 2026 12:30:58Уязвимость SCTPhantom существовала в коде Linux 18 лет

Исследователи Tencent обнаружили в сетевом коде Linux уязвимость типа use-after-free, которая присутствовала в ядре с 2008 года. Баг, получивший название SCTPhantom, позволяет локальному пользователю получить root-права. Кроме того, во время тестов специалистам удалось использовать его для побега из контейнера.
Дата: 12 Августа 2026 10:30:36Авиакомпания расследует Wi-Fi-атаку на борту самолета, перевозившего участников конференции DEF CON

Авиакомпания Delta расследует инцидент, произошедший на борту рейса 591, который следовал из Лас-Вегаса в Атланту: в самолете была обнаружена посторонняя сеть Wi-Fi под названием Delta WiFi Fast. Так как рейс перевозил в том числе участников завершившейся накануне конференции DEF CON 34, члены экипажа заподозрили, что кто-то из пассажиров пытается провести кибератаку.
Дата: 12 Августа 2026 08:30:17N-able выпустила уже два патча для уязвимости обхода аутентификации в N-central

Разработчики N-able выпустили второй экстренный патч для платформы удаленного мониторинга и управления N-central. Повторное обновление потребовалось из-за продолжающихся атак на уязвимость CVE-2026-18577: злоумышленники получают права администратора на серверах N-central и проникают в системы клиентов.
Дата: 11 Августа 2026 17:30:05Хакеры похитили у Levi Strauss корпоративные данные

Представители компании Levi Strauss (бренд Levi's) сообщили о кибератаке, в ходе которой злоумышленники с помощью социальной инженерии скомпрометировали рабочие компьютеры трех сотрудников и похитили хранившиеся на них корпоративные данные.
Дата: 11 Августа 2026 15:30:17SSTI в RAGFlow. Разбираем недавнюю CVE в популярном генеративном движке

Для подписчиков
Сегодня разберем красивый случай инъекции шаблонов, которая дает полноценное RCE в популярном продукте RAGFlow. Результатом будет взлом одной строкой кода.
TONTOU-атака обходит защиту от Spectre v2 на процессорах AMD и Intel

Специалисты Лаборатории компьютерных наук и искусственного интеллекта Массачусетского технологического института (MIT CSAIL) разработали новую технику атак interrupt injection, которая позволяет обойти защиту от атак класса Spectre v2 на процессорах AMD и Intel. К примеру, в системе на базе AMD Zen 2 эксперты смогли прочитать произвольную память ядра Linux и извлечь содержимое /etc/shadow с хешами паролей.
Дата: 11 Августа 2026 12:30:30Valve предупредила владельцев устройств Steam об утечке данных

Представители Valve предупредили европейских пользователей устройств Steam об утечке данных. Злоумышленники взломали логистического подрядчика Valve, компанию CEVA Logistics, и похитили имена, адреса, телефоны, email-адреса и информацию о заказах.
Дата: 11 Августа 2026 10:30:21Банки будут искать вредоносное ПО на устройствах клиентов

С 1 марта 2027 года российские банки будут обязаны блокировать переводы, если на устройстве клиента обнаружено вредоносное ПО. Новое правило распространяется на операции по банковским картам, переводы электронных денег и через Систему быстрых платежей (СБП).
Дата: 11 Августа 2026 08:30:51Продажи аппаратных криптокошельков в России выросли более чем вдвое на фоне нового законодательства

Спрос на аппаратные криптовалютные кошельки в первой половине 2026 года резко вырос. По данным двух крупных ретейлеров, продажи увеличились более чем вдвое. Это происходит на фоне введения новых правил регулирования криптовалютного рынка.
Дата: 11 Августа 2026 07:30:09
