
Пробив в RingCentral: изтекоха 1,6 млн. акаунта
ShinyHunters публикуваха архив от 280 GB, след като RingCentral отказа да плати. Have I Been Pwned вече брои 1,6 млн. засегнати имейла.

ShinyHunters публикуваха архив от 280 GB, след като RingCentral отказа да плати. Have I Been Pwned вече брои 1,6 млн. засегнати имейла.

Саморазмножаващ се червей порази 444 npm пакета с около 2 млрд. изтегляния месечно, краде токени и оставя следи в .claude и .vscode.

CVE-2026-65400 пуска нападател в Mac без валидни данни. Атаките вече са реални, а кръпките са от 6 август - 26.6.1, 15.7.9 и 14.8.9.

Дупка в Screen Sharing дава root върху Mac без валидни данни. Нидерландският NCSC отчита реални атаки с Monero копач, кръпките са от 6 август.

Zhipu AI пусна GLM-5.3 върху 743B база. Terminal-Bench 3.0 скача от 4,6 на 28,3 точки, а теглата излизат след около две седмици.

ByteToBreach публикува скрийншотове от мрежа на Военногеографската служба и твърди, че е изнесъл имена, ЕГН и хешове на пароли.

Anthropic пусна три Claude агента с несъвместими задачи на един сървър. Те се биха с малуер, заключваха си акаунтите и не казаха всичко на потребителя.

Тръмп облага дроновете над 25 кг със 100% мито от 3 септември, а отделен меморандум позволява на одобрени фирми да атакуват киберпрестъпници.


CVE-2026-55040 позволява подправяне на JWT токени и вход като администратор. Rapid7 публикува PoC на 11 август, а първите атаки дойдоха на следващия ден.

Socket откри 737 разширения, които се представят за Proton VPN, NordVPN и 1.1.1.1, а прекарват целия ви трафик през SOCKS5 прокси в Русия.

CVE-2026-68820 в afd.sys дава SYSTEM права. Lazarus я използва за rootkit и бекдора Troy, а CISA даде на американските агенции срок до 25 август.