информационная безопасность
без паники и всерьез
 подробно о проекте
Rambler's Top100Сетевые кракеры и правда о деле ЛевинаСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Раздача вредоносных CPU-Z и HWMonitor 
 На GitHub пугают ложными предупреждениями... 
 Атака на пользователей больших... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru
BUGTRAQ.RU
главная
обзор
RSN
блог
библиотека
закон
бред
форум
dnet
о проекте





Новости сайта
BugTraq - обозрение #425: // 26.03.26 02:00
- Атака на пользователей больших моделей;
- Notepad++ полгода раздавал зараженные обновления;
- Китайский прорыв из ESXi.

BugTraq - обозрение #424: // 12.12.25 02:00
- 700 с лишним git-серверов пострадало из-за атаки нулевого дня на Gogs;
- От повторного пришествия Шаи-Хулуда пострадало 25 с лишним тысяч разработчиков;
- Крупный сбой Azure и других сервисов Microsoft.

BugTraq - обозрение #423: // 21.10.25 02:00
- Серьезный сбой AWS положил множество сервисов;
- Фишинговая атака на Python-разработчиков;
- ФБР нашла русский след в атаках на древние Cisco.

BugTraq - обозрение #422: // 24.07.25 02:00
- Массовый взлом SharePoint;
- Microsoft Authenticator прекращает поддержку паролей;
- Очередное исследование 19 миллиардов паролей показало, что с ними по-прежнему все плохо.

 
Гаджеты













Russian Security Newsline

Раздача вредоносных CPU-Z и HWMonitor // 10.04.26 16:50
На Reddit заметили, что ссылки на скачивание популярных утилит CPU-Z и HWMonitor с официального сайта проекта CPUID ведут на хранящиеся в хранилище Cloudflare R2 вредоносные версии ("качественно затрояненные, с русским инсталлятором,...»»

На GitHub пугают ложными предупреждениями VS Code // 28.03.26 03:23
На платформе GitHub развернулась масштабная кампания, в ходе которой разработчики получают поддельные уведомления от Visual Studio Code. Эти сообщения размещаются в разделе «Обсуждения» различных проектов и стилизованы под...»»

Атака на пользователей больших моделей // 25.03.26 11:04
Популярный python-пакет LiteLLM (более 3.4 млн загрузок в день), предназначенный для подключения к множеству поставщиков больших языковых моделей через единый API, стал жертвой атаки на цепочку поставок. Злоумышленники скомпрометировали...»»

Notepad++ полгода раздавал зараженные обновления // 02.02.26 14:36
С июня 2025 года взломанный хостинг популярного редактора Notepad++ перехватывал запросы на автообновление, перенаправляя их на вредоносные серверы, откуда уже приходил затрояненный инсталлятор в формате NSIS. Ситуацию усугубило...»»

Китайский прорыв из ESXi // 10.01.26 00:20
Не сказать, чтобы уязвимости в VMware ESXi были чем-то из ряда вон выходящим. В 2024 году, например, был обход аутентификации с получением прав администратора, в прошлом году несколько уязвимостей, потенциально дающих выйти за границы...»»

 
Блог

нфшное // 26.04.26 17:43
Ребята, если нынче "Аве Мария", "Марсианин" и прочий "Темный лес" стали считаться хорошей научной фантастикой, у меня для вас плохая новость.

пророческое // 09.04.26 13:23
А еще помимо «Серебряных яйцеглавов» Лейбера был вышедший у нас в «Науке и жизни» аж в 90-м (тогда же я его и прочитал) «Последний программист»...»»

апгрейдноудачное // 15.12.25 19:35
Комплект из двух 48-гиговых Kingston Fury Renegade Silver, обошедшийся мне во время июльского апгрейда в 33700, прямо сейчас предлагается в DNS за 126449.

максоблочное // 02.10.25 12:33
Это прекрасно. Сначала прогрели уши паникёрам коварным MAXом, отправляющим на сервер фотки с сообщениями и, страшно сказать, геолокацию и ваще всё-всё (разработчики ios/android-песочниц — ну, мы лесом пошли). Потом выкатили кучу клиентов, авторы которых зуб...»»



RC5 Team
Приглашаем подключиться к проектам распределенных вычислений.

Наша команда, BugTraq.Ru Team объединяет более 3500 представителей стран бывшего Союза, успешно конкурируя с такими грандами как IBM, L0pht, Slashdot и AnandTech в проектах distributed.net.
Анонсы
Анонсы сервера распространяются через Subscribe.Ru, LiveJournal, Fido.

Вам есть что предложить этой аудитории - статьи, переводы, другие материалы?
Пишите, и будете прочитаны :)

Форум
Самые популярные темы за последнюю неделю:
[site updates] [lj] нфшное [24]

Самые обсуждаемые темы за последнюю неделю:
[site updates] [lj] нфшное
Форум 5 лет назад
Самые популярные темы за неделю:
[site updates] Microsoft начинает тестирование Linux GUI-приложений под Windows [1058]

Самые обсуждаемые темы за неделю:
[site updates] Microsoft начинает тестирование Linux GUI-приложений под Windows
[site updates] Новые санкции против российского инфобеза


Трансляции, рассылки

RSS Telegram ВКонтакте LiveJournal
BuqTraq: Обозрение
Russian Security Newsline
Распределенные системы
Бред сивой кобылы





Сотрудничество
Russian Security Newsline предоставляет механизм экспорта последних новостей для установки на внешних сайтах. Легким движением руки вы получаете на своем сайте блок регулярно обновляющихся новостей из мира информационной безопасности.

Инструкция по установке

Если у вас возникло желание поставить на нас ссылку - не стесняйтесь :) Для этого можно использовать кнопку:

Русский BugTraq





мини-реклама
https://www.objetconnecte.com

Rambler's Top100
Рейтинг@Mail.ru



  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach