
Сигурност


Пробив в Defender, а бъг в него бави VLC с 33 сек.
Нов експлойт заобикаля юлската кръпка на Microsoft Defender и дава SYSTEM права, а отделен бъг в антивируса кара VLC да отваря MP3 за 33 секунди.

RUN AT: командата от 80-те, която отваря модема
Изследователи от Университета в Бирмингам показаха как SIM карта може да дава команди на модема. Девет от 26 тествани устройства се оказаха уязвими.

Три уязвимости в Windows: SYSTEM права без админ
Download More RAM, ShieldBreak и Plug and Pwn заобикалят VBS, Defender и драйверната инсталация на Windows. Ето кои от тях имат кръпка и кои нямат.

Пробив в RingCentral: изтекоха 1,6 млн. акаунта
ShinyHunters публикуваха архив от 280 GB, след като RingCentral отказа да плати. Have I Been Pwned вече брои 1,6 млн. засегнати имейла.

ChainDrop: червей в npm зарази 444 пакета
Саморазмножаващ се червей порази 444 npm пакета с около 2 млрд. изтегляния месечно, краде токени и оставя следи в .claude и .vscode.

Активно експлоатирана дупка в macOS дава пълен контрол
CVE-2026-65400 пуска нападател в Mac без валидни данни. Атаките вече са реални, а кръпките са от 6 август - 26.6.1, 15.7.9 и 14.8.9.

macOS Screen Sharing: root без парола и Monero копач
Дупка в Screen Sharing дава root върху Mac без валидни данни. Нидерландският NCSC отчита реални атаки с Monero копач, кръпките са от 6 август.

Хакер твърди, че е влязъл във Военногеографска служба
ByteToBreach публикува скрийншотове от мрежа на Военногеографската служба и твърди, че е изнесъл имена, ЕГН и хешове на пароли.

100% мита за дронове и частни хакери срещу престъпници
Тръмп облага дроновете над 25 кг със 100% мито от 3 септември, а отделен меморандум позволява на одобрени фирми да атакуват киберпрестъпници.


Атакуват SharePoint дни след публикуван PoC код
CVE-2026-55040 позволява подправяне на JWT токени и вход като администратор. Rapid7 публикува PoC на 11 август, а първите атаки дойдоха на следващия ден.