// статьи и исследования

Блог

2026.09.08
Веб

Один ИИ-агент делает всё сам — и это ломает правило, которое веками защищало бизнес

Летом 2025 года ИИ-агент компании Replit во время объявленного «заморозка изменений» удалил рабочую базу данных с записями примерно по 1200 руководителям и почти стольким же компаниям.…

read

2026.09.07
Веб

Массовая атака на WordPress: 0-day в Super Forms и Elementor Pro

Атакующие массово эксплуатируют критическую уязвимость CVE-2026-14894 (CVSS 9.8) в популярных плагинах WordPress: Super Forms и Elementor Pro. Это классическая атака по площадям: WordPress работает примерно на…

read

2026.09.07
Веб

N-able N-central: RCE (CVSS 10.0) и удар по цепочке поставок MSP

В платформе удалённого мониторинга и управления N-able N-central закрыли критическую уязвимость CVE-2026-86218 с оценкой CVSS 10.0: неаутентифицированное выполнение кода на сервере. Вендор подтверждает эксплуатацию в дикой…

read

2026.09.06
Веб

Взлом JetBrains Cadence через непропатченный TeamCity

JetBrains подтвердила, что её сервис Cadence взломали через уязвимость TeamCity на сервере, который должны были пропатчить, но не пропатчили. Это хрестоматийное напоминание: ваш CI/CD-конвейер — это…

read