Producción betaLa plataforma está en fase de pruebas y transformación continua. Puedes subir cursos y usar el campus con normalidad; disculpa cualquier ajuste temporal mientras consolidamos la experiencia.
Было обнаружено, что северокорейские злоумышленники, стоящие за кампаниями в стиле ClickFix, использующими опечатанные домены Zoom и Microsoft Teams, используют активный фишинговый набор для выдачи себя за платформы видеоконференций в кампаниях социальной инженерии, предназначенных для доставки вредоносных программ.
Исследователи H0j3n и Аник Фахрул 24 июля опубликовали рабочий эксплойт, который позволяет пользователю Active Directory с низкими привилегиями получить сертификат для контроллера домена и аутентифицироваться как этот компьютер. Они назвали уязвимость Certighost. Поскольку учетные записи контроллера домена несут...
Исследователи кибербезопасности обнаружили критическую уязвимость в агентах рабочего пространства ChatGPT OpenAI, которая могла позволить одной фишинговой ссылке незаметно создать, авторизовать и развернуть автономный агент искусственного интеллекта (ИИ) внутри организации жертвы. В...
Созданный SVG, отправленный на поиск изображений Bing, запускал команды как NT AUTHORITY\SYSTEM на рабочих Microsoft, обрабатывающих изображения, и как root на компьютерах Linux в том же парке. Тестирование XBOW дало одинаковые результаты на рабочих машинах на разных хостах и в разных диапазонах сетей, так что...
Безопасность агентов ИИ проходит знакомую кривую зрелости: внедрение, затем видимость и, наконец, контроль. Но мы коллективно обнаружили, что обеспечить соблюдение минимальных привилегий для агентов ИИ сложнее, чем мы когда-либо могли себе представить. Вот почему существует так много подходов, от...
Кто-то установил на арендованный сервер популярный ИИ-помощник, отключил настройку, заставляющую его запрашивать разрешение перед выполнением рискованных команд, и направил его на Министерство финансов Таиланда, которое управляет казначейством страны и сбором налогов. Затем агент проработал...
Субъекты угроз, стоящие за экосистемой вредоносного ПО как услуга (MaaS) Golden Chickens, вновь появились с четырьмя новыми семействами вредоносных программ, что указывает на то, что операторы не проявляют никаких признаков остановки, несмотря на обширное публичное раскрытие их внутренней работы. Семейства вредоносных программ...
В среду стало известно о восьми уязвимостях безопасности NodeBB вместе с кодом, позволяющим их использовать. Служба безопасности Aikido оценивает все восемь нарушений как высокую степень серьезности и сообщает, что ее агенты по тестированию искусственного интеллекта обнаружили их в ходе шестичасовой проверки исходного кода программного обеспечения форума. Затрагиваются все версии до 4.14.0...
Redis выпустила семь выпусков безопасности 23 июля после того, как исследователи опубликовали аутентифицированные PoC RCE для стандартных Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0. Все четыре цепи требуют ВОССТАНОВЛЕНИЯ. Цепочкам Streams также необходимы EVAL и XGROUP; цепочке 8.8.0 нужен EVAL и RedisBlo в комплекте...
Группа реагирования на компьютерные чрезвычайные ситуации Украины (CERT-UA) предупредила о новой кампании, которая предполагает использование вредоносной программы, маскирующейся под плагин Notepad++, для компрометации систем Windows. Агентство отнесло эту деятельность к группе угроз, которую оно отслеживает...
Поддерживаемая государством российская шпионская группа провела месяцы, читая западные почтовые ящики с помощью неизвестной тогда уязвимости в почтовом клиенте Zimbra. Полезная нагрузка учитывает электронную почту за последние 90 дней, весь каталог электронной почты организации, пароль, сохраненный в браузере, и коды...
Большая часть неприятностей этой недели была одета как что-то полезное. Пакет украл данные. Поддельное расширение открывало удаленный доступ. Приложение безопасности стало шпионским ПО. Изображение отдавало скрытые приказы агенту ИИ. Другие угрозы скрываются в открытых системах, слабом коде и обычном сетевом трафике. Трей...
Исследователи кибербезопасности обнаружили уязвимость выхода из песочницы в Claude Cowork от Anthropic, которая позволяет выйти за пределы виртуальной машины Linux (VM), внутри которой работает агент для чтения или записи файлов в любом месте на Mac. Создайте искусственный интеллект, который...
Группа вымогателей Chaos осуществляла управление через собственный браузер жертвы. В четверг Cisco Talos подробно рассказала о msaRAT, лежащем в его основе импланте Rust, обнаруженном на скомпрометированной машине Windows перед шифровальщиком. Имплантат никогда не открывает собственное исходящее соединение....
Открытый сервер Alibaba Cloud выявил китайско-нексусную операцию, которую Group-IB отслеживает как JadeProx. Кластер нацелен на правительственные, медицинские и образовательные организации в Азии и Латинской Америке с помощью ранее недокументированного загрузчика Windows под названием TriBack Loader....
Большинство людей понимают кражу личных данных как злоумышленника, который крадет конфиденциальную информацию реального человека и выдает себя за него. Мошенничество с синтетическими идентификационными данными гораздо сложнее поймать. Вместо того, чтобы украсть настоящую личность, злоумышленник создает новую, объединяя несколько франкенштейнов...
Исследователи кибербезопасности пролили свет на крупномасштабную кампанию, которая превратила скомпрометированные репозитории GitHub в инфраструктуру распределенных атак, предназначенную для атак на экземпляры cPanel и WebHost Manager (WHM). Действие связано с вредоносной версией разработки Packagist...
В четверг Google объявила о новом способе входа пользователей в свои учетные записи, позволяющем им делать селфи-видео. По словам технологического гиганта, селфи для входа в систему — это еще один вариант помимо существующих методов восстановления для входа в учетную запись, включая адрес электронной почты или номер телефона…
RefluXFS, уязвимость ядра Linux, обнаруженная 22 июля и отслеживаемая как CVE-2026-64600, позволяет непривилегированному локальному пользователю перезаписывать файлы, принадлежащие root, в файловой системе XFS и получать постоянный root-доступ. Qualys сообщил, что установки по умолчанию Red Hat Enterprise Linux и его производных, F...
Check Point выпустила обновления безопасности для устранения множества уязвимостей, влияющих на продукты управления безопасностью и многодоменного управления (MDSM), включая критическую уязвимость, которая стала объектом активной эксплуатации. Уязвимость безопасности, отслеживаемая как CVE-2026-16232 (C...
Эта уязвимость позволяет удаленным злоумышленникам раскрывать конфиденциальную информацию о затронутых установках Dify. Для использования этой уязвимости требуется взаимодействие с пользователем, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл. ZDI присвоил рейтинг CVSS...
Эта уязвимость позволяет локальным злоумышленникам выйти из изолированной программной среды запуска модели в уязвимых установках Docker Desktop для macOS. Чтобы воспользоваться этой уязвимостью, злоумышленник должен сначала получить возможность выполнять код с низким уровнем привилегий в «песочнице». У ZDI есть задница...
Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках AzeoTech DAQFactory. Для использования этой уязвимости требуется взаимодействие с пользователем, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл. ZDI присвоил CVSS...
Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках AzeoTech DAQFactory. Для использования этой уязвимости требуется взаимодействие с пользователем, поскольку цель должна посетить вредоносную страницу или открыть вредоносный файл. ZDI присвоил CVSS...
Мы используем технические cookies для безопасных сессий и, только с вашего разрешения, измерения и коммуникации академии. Можно принять все, оставить только необходимые или настроить предпочтения.
Центр настроек cookies
VulnHunters Academy использует cookies и локальное хранилище для безопасных сессий, сохранения предпочтений и оценки работы сайта. Необязательные cookies включаются только после согласия.
Необходимые технические cookies
Нужны для входа, защиты форм CSRF-токенами, хранения согласия, интерфейсных предпочтений, таких как светлая/темная тема, и предотвращения злоупотреблений.
Аналитические cookies производительности
Помогают понимать производительность, ошибки навигации, популярные разделы и техническое качество. Данные по возможности обрабатываются агрегированно и не используются для автоматических академических решений.
Cookies коммуникаций и кампаний
Позволяют измерять эффективность собственных сообщений академии, уведомлений о поступлении, новостей курсов и внутренних кампаний. Ими можно не пользоваться без потери основных функций.
Управление согласием
Вы можете изменить настройки в любое время из футера. Отказ от необязательных cookies не ограничивает базовый контент, регистрацию и необходимые учебные функции.
Условия использования
1. Разрешенное использование
Все обучение направлено на защиту, авторизованный аудит, ответственное исследование и улучшение собственных систем или систем с явным разрешением.
2. Этическое поведение
Запрещено использовать знания, лаборатории или материалы академии для доступа к чужим системам, обхода контролей или причинения вреда.
3. Интеллектуальная собственность
Материалы, руководства, задания и шаблоны принадлежат VulnHunters Academy или их авторам. Коммерческое распространение без разрешения запрещено.
4. Платежи и доступ
Доступ к платным курсам активируется после подтверждения транзакции. Политика возврата сообщается до завершения записи.
5. Приватность
Мы обрабатываем персональные данные в соответствии с GDPR/LOPD. Пока официальный почтовый ящик не активирован, запросы на доступ, исправление или удаление обрабатываются через внутреннюю форму контакта.
6. Ответственность
Студент несет юридическую ответственность за любое неправомерное использование вне разрешенных академией сред.
7. Сертификация
Сертификаты выдаются после выполнения рубрик, минимальной посещаемости и обязательных работ. Академия может отозвать их при академическом мошенничестве.
Политика приватности
VulnHunters Academy собирает регистрационные данные, предпочтения, учебную активность и платежные данные для предоставления образовательной услуги. Мы не продаем персональные данные и не передаем их третьим лицам, кроме случаев требования закона или необходимости работы поставщиков платформы.
Данные хранятся пока аккаунт активен или в течение применимых законных сроков. Пока официальный почтовый ящик не активирован, запросы по правам пользователя обрабатываются через внутреннюю форму контакта.
Мы применяем разумные технические меры: HttpOnly cookies сессии, CSRF-валидацию, журналы активности, минимизацию данных и разделение чувствительных папок.
Профессиональная политика cookies
Последнее обновление: май 2026.
Эта политика объясняет, как VulnHunters Academy использует cookies, локальное хранилище и эквивалентные технологии на веб-платформе. Цель: прозрачность, контроль пользователя и безопасная работа курсов, маркетплейса, чата, профилей и закрытых панелей.
1. Что такое cookies
Cookies — это небольшие файлы или технические записи, которые браузер сохраняет на устройстве при посещении сайта. Также может использоваться локальное хранилище браузера для языка, согласия и интерфейсных настроек.
2. Контролер обработки
Контролер обработки — VulnHunters Academy. По вопросам приватности, согласия или прав пользователя используйте внутреннюю форму контакта, пока официальный почтовый ящик не активирован.
3. Необходимые технические cookies
Эти cookies необходимы для предоставления запрошенной услуги: сохранения сессии, CSRF-защиты, базовых предпочтений, мер безопасности, статуса согласия и навигации по закрытым зонам.
4. Аналитические cookies производительности
Эти cookies помогают измерять стабильность, время загрузки, технические ошибки, посещенные страницы и агрегированное использование функций. Они включаются только с согласия.
5. Cookies коммуникаций и кампаний
Эти cookies измеряют внутренние коммуникации академии, формы поступления, продвижение курсов, новости маркетплейса и информационные кампании. Их можно отклонить без потери основных функций.
6. Конкретные цели
Мы используем cookies для аутентификации, безопасности, предотвращения мошенничества, пользовательских предпочтений, управления согласием, технической аналитики, улучшения контента, измерения кампаний и интерактивных функций, таких как чат и маркетплейс.
7. Правовое основание
Технические cookies основаны на необходимости предоставить запрошенную услугу. Аналитические и коммуникационные cookies основаны на согласии, которое можно дать, отклонить или отозвать в любое время.
8. Сроки и поставщики
Сессионные cookies обычно удаляются при закрытии браузера или окончании сессии. Если участвуют поставщики платежей, безопасности, аналитики, почты или хостинга, доступ ограничен договорной целью.
9. Отзыв согласия
Вы можете изменить настройки через ссылку Настройки cookies в футере. Также можно удалить или заблокировать cookies в настройках браузера.
10. Изменения политики
Мы можем обновлять эту политику для отражения правовых, технических или функциональных изменений. При существенных изменениях платформа может запросить согласие снова.
Ассистент VulnHuntersСейчас онлайн
Здравствуйте. Я ассистент VulnHunters Academy. Выберите вариант, и я направлю вас к нужному ресурсу.