Сигурност, стр. 8
Сигурност
68 материала · страница 8 от 8Критична дупка в SimpleHelp пуска нападател без парола - и вече я използват в атаки
CVE-2026-48558 заобикаля проверката на OIDC токена в SimpleHelp, инструмент за отдалечена поддръжка. Arctic Wolf вижда активна експлоатация с крадец на данни. CISA даде на федералните агенции срок до 2 юли.
Чети →Изследователи показаха как AI агентът на Cursor е можел да изпълни код на машината ти с един скрит промпт
CVE-2026-50548 и CVE-2026-50549, и двете CVSS 9.8: скрита инструкция в един ресурс е стигала, за да накара агента на Cursor да пише извън пясъчника си и да изпълни команди. Закърпено в Cursor 3.0. Няма данни за реални атаки досега.
Чети →Активно експлоатирани дупки - и в домашното оборудване
CISA добави нови уязвимости с доказана активна експлоатация - сред тях в Ubiquiti UniFi и SimpleHelp. Това не е теория. Някой вече ги ползва. Кръпката не чака.
Чети →Една открадната самоличност, цял облак пробит
Microsoft разкри Storm-2949: нападателят превзема един-единствен потребител през social engineering на смяна на парола и MFA. После източва ключове, файлове и бази от целия облак.
Чети →Атаките вече не разбиват вратата - влизат с твоя ключ
Cloudflare отчете рекордна DDoS атака от 31.4 Tbps за 2026. Но истинската промяна е друга - 94% от опитите за вход идват от ботове, а 63% от тях носят вече откраднати пароли.
Чети →