Один коммент до RCE. Разбираем критический баг в W3 Total Cache

Для подписчиков
Всё как в фильме про хакеров: отправил одно сообщение и получил полноценный RCE. Уязвимость в W3 Total Cache шокирует не только простотой атаки, но и масштабами, ведь этот плагин для WordPress установлен на миллионы сайтов.

Дата: 10 Февраля 2026 13:30:48

Разработчики криптобиржи dYdX загрузили вредоносные пакеты в PyPI и npm

Злоумышленники скомпрометировали официальные пакеты npm и PyPI криптовалютной биржи dYdX и распространили через них малварь. Хакеры воровали seed-фразы для кошельков и устанавливали RAT для полного контроля над зараженными системами.

Дата: 10 Февраля 2026 12:30:39

Скамеры создали фейковый маркетплейс цифровых товаров под брендом Zadrotik

Аналитики компании F6 обнаружили новую мошенническую схему, нацеленную на геймеров — злоумышленники запустили фальшивый маркетплейс цифровых товаров под вымышленным брендом Zadrotik. На сайте «торгуют» лицензионными ключами, игровой валютой и подписками на популярные сервисы — от CS2 и Fortnite до ChatGPT и Spotify. Цены варьируются от 810 рублей до 478 000 рублей за редкий скин Dragon Lore для CS2.

Дата: 10 Февраля 2026 10:30:57

Разработчиков SmarterMail взломали через уязвимость в их собственном продукте

Компания SmarterTools, создатель популярного почтового сервера SmarterMail, стала жертвой злоумышленников, которые использовали критическую уязвимость в собственном софте компании. Атакующие проникли в сеть через необновленную виртуальную машину и скомпрометировали около 30 серверов.

Дата: 10 Февраля 2026 08:30:53

Anthropic: Claude Opus 4.6 нашел более 500 уязвимостей в опенсорсных библиотеках

Компания Anthropic сообщила, что ее новейшая языковая модель Claude Opus 4.6 обнаружила свыше 500 ранее неизвестных серьезных уязвимостей в опенсорсных проектах, включая Ghostscript, OpenSC и CGIF.

Дата: 09 Февраля 2026 17:30:02

Flickr сообщает об утечке данных, произошедшей из-за стороннего email-сервиса

Фотохостинг Flickr предупредил пользователей о возможной утечке данных. Проблема возникла из-за уязвимости в системах стороннего провайдера почтовых рассылок, и злоумышленники сумели получить доступ к именам, адресам электронной почты и другой информации о подписчиках сервиса.

Дата: 09 Февраля 2026 15:30:50

HTB Signed. Компрометируем домен Active Directory через Microsoft SQL Server

Для подписчиков
Сегодня вся лаба посвящена пентесту сервера Microsoft SQL. Проведем разведку, затем шаг за шагом продвинемся к компрометации доменной учетной записи. По дороге разберем перехват NTLM-хешей, генерацию Kerberos silver ticket и нестандартное использование серверных привилегий SQL Server для локального повышения прав вплоть до полного захвата системы.

Дата: 09 Февраля 2026 13:34:32

OpenClaw объявил о партнерстве и интеграции с VirusTotal

На прошлой неделе ИБ-специалисты обнаружили сотни вредоносных навыков (skill) для опенсорсного ИИ-ассистента OpenClaw (бывший Moltbot и ClawdBot). В итоге разработчики объявили, что заключили партнерство с VirusTotal. Теперь все навыки, которые публикуются в ClawHub, будут автоматически проверяться на предмет угроз.

Дата: 09 Февраля 2026 12:30:53

Linux-инструментарий DKnife используется для перехвата трафика и распространения малвари

Исследователи Cisco Talos обнаружили Linux-фреймворк DKnife, который как минимум с 2019 года используется для перехвата трафика на уровне сетевого оборудования. Вредонос внедряется на роутеры и шлюзы, где следит за проходящим трафиком, подменяет пакеты и доставляет малварь на устройства пользователей.

Дата: 09 Февраля 2026 10:30:27

Корейская биржа Bithumb случайно раздала пользователям 620 000 биткоинов

Южнокорейская криптовалютная биржа Bithumb случайно отправила своим пользователям 620 000 биткоинов (около 40 млрд долларов США) вместо небольших промовыплат.

Дата: 09 Февраля 2026 08:30:56