В Google Chrome устранили еще одну уязвимость нулевого дня

Разработчики Google выпустили обновление для браузера Chrome, которое устраняет 230 уязвимостей, включая уже находящуюся под атаками 0-day-уязвимость в движке V8 (CVE-2026-87491). Баг позволяет удаленному атакующему добиться выполнения произвольного кода внутри песочницы браузера через специально подготовленную HTML-страницу.
Дата: 10 Сентября 2026 17:30:36Владельцы Trezor и BitBox стали жертвами очередной фишинговой атаки

Представители производителей аппаратных криптокошельков Trezor и BitBox предупредили пользователей о фишинговых письмах, замаскированных под срочные уведомления безопасности. Инциденты связаны с предполагаемым взломом сторонних сервисов почтовых рассылок, используемых производителями обоих кошельков.
Дата: 10 Сентября 2026 16:30:25Уязвимость в кошельках Alby Hub позволяла похитить криптовалюту

Разработчики биткоин-кошелька Alby Hub предупредили о критической уязвимости, которая позволяла атакующим захватить контроль над чужим кошельком и похитить средства. Баг затрагивал версии Alby Hub с 1.7.0 по 1.18.5. Однако воспользоваться уязвимостью можно было только в том случае, если интерфейс управления кошельком был доступен из интернета.
Дата: 10 Сентября 2026 15:30:14Семечко от Mango. Разбираем и воспроизводим уязвимость в роутере по описанию с NVD

Для подписчиков
Думаю, каждый, кто интересуется ИБ, встречал упоминания CVE в статьях или постах. Возможно, кто-то даже хотел найти уязвимость своими руками. Сегодня мы с тобой рассмотрим поиск уязвимостей на примере роутера GL.iNet GL-MT300N-V2 Mango.
Microsoft внедряет в Windows новые API для определения возраста пользователей

В Microsoft представили новые API для Windows 11, с помощью которых приложения смогут определять возрастную категорию пользователя ОС (ребенок, подросток или взрослый). Точную дату рождения при этом раскрывать не потребуется.
Дата: 10 Сентября 2026 12:30:09«Пентест WEB»: осваивай веб-пентест в своем темпе

Разбираться в веб-пентесте проще, когда перед глазами есть понятный маршрут: что изучать сначала, куда двигаться дальше и как закреплять теорию. Именно по такому принципу строится курс «Пентест WEB», созданный «Хакером» и лабораторией «Хаксет»: тебя ждет последовательная программа из 11 статей, видеоуроков и практических лабораторий для самостоятельной работы.
Дата: 10 Сентября 2026 11:30:45Более 5400 взломанных сайтов распространяют ClickFix-пейлоады, хранящиеся в блокчейне

Специалисты компании Netskope обнаружили масштабную вредоносную кампанию, в которой атакующие используют более 5400 взломанных сайтов для распространения ClickFix-пейлоадов. При этом сам вредоносный код хранится в смарт-контрактах BNB Smart Chain (BSC), что заметно усложняет блокировку инфраструктуры хакеров.
Дата: 10 Сентября 2026 10:30:17США заблокировали более $52 миллионов в крипте, связанной с даркнет-площадкой Xinbi Guarantee

Согласно заявлению Минюста США от 9 сентября, оперативная группа Scam Center Strike Force конфисковала два криптокошелька с активами на сумму около $12 млн и добилась наложения ареста еще на 47 кошельков, которые, как считают следователи, были связаны с отмыванием денег через Xinbi и ее продавцов. Платформа использовала два изъятых кошелька для сбора платежей от имени продавцов, работавших через маркетплейс. С учетом остальных заблокированных активов общая сумма, выведенная из-под контроля Xinbi и связанных с ней лиц, превысила $52 млн.
Дата: 10 Сентября 2026 09:30:42Появился новый 0-day-эксплоит ShieldCrash для повышения привилегий через Microsoft Defender

Анонимный ИБ-исследователь Nightmare Eclipse (также известный под никами Chaotic Eclipse и MSNightmare) опубликовал PoC-эксплоит для новой уязвимости нулевого дня в Microsoft Defender. Проблема позволяет читать произвольные файлы с правами SYSTEM и представляет собой обход свежего патча для уязвимости ShieldBreak.
Дата: 10 Сентября 2026 08:30:58Создан червь для WeChat, который распространяется через входящие звонки

Исследователи из компании Calif разработали червя, который позволял захватывать аккаунты в WeChat с помощью простого входящего звонка. Жертве не требовалось даже отвечать на вызов, а после компрометации червь мог самостоятельно звонить другим контактам и распространяться дальше. Разработчики Tencent сообщают, что уже исправили уязвимость для всех пользователей.
Дата: 09 Сентября 2026 17:30:49