Forwarded from ZАПИСКИ VЕТЕРАНА 🇷🇺
За сутки силы ПВО перехватили 433 беспилотника ВСУ. Рязань подверглась атаке киевского режима, в результате погибли 4, в том числе ребёнок, и пострадали 12 человек. СК РФ возбудил уголовное дело о террористическом акте. Также были повреждены Рязанский НПЗ и 859-й Центр боевого применения и переобучения лётного состава морской авиации ВМФ РФ в Ейске Краснодарского края. В результате ударов по Белгородской, Курской, Херсонской областям и ДНР пострадали 29 и погибли 2 человека.
🔹 🔹 @notes_veterans
🔹 🔹 🔹 🔹 🔹 🔹 🔹 🔹
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Многонационал
Боец клуба «Ахмат» избил пожилую женщину в Грозном
На кадрах запись с камер в одном из подъездов в Грозном. Боец ММА Джихад Юнусов сначала вылил в лицо женщины горячий напиток, а потом и избил, руками и дверью.
Пишут, что Джихад, в рамках джихада, уничтожил харамные вещества путём приема их внутрь и вот что из этого вышло. Старушке просто не повезло оказаться рядом.
Подписаться | Предложить новость
На кадрах запись с камер в одном из подъездов в Грозном. Боец ММА Джихад Юнусов сначала вылил в лицо женщины горячий напиток, а потом и избил, руками и дверью.
Пишут, что Джихад, в рамках джихада, уничтожил харамные вещества путём приема их внутрь и вот что из этого вышло. Старушке просто не повезло оказаться рядом.
Подписаться | Предложить новость
👆Кадыров! Голос! 🤬🤬🤬 депутаны и "правозащитнички" Чечни - куда языки засунули? Если это ваш реальный боец - КАКОГО ХУЯ этот выблядок баб в тылу пиздит, вместо того чтоб фашистов на фронте пиздить?
Forwarded from Свидетели Байрактара
hornet.pdf
13.8 MB
Брошюра о «Хорнет» - американском дроне, который охотится на транспорт в тылу
У КЦПН вышла полезная для широкого круга читателей брошюра о дроне «Хорнет», который у нас еще называют «Марсианином» - ударном беспилотнике-камикадзе, разработанном американской компанией Swift Beat. Принадлежит бывшему генеральному директору Google Эрику Шмидту.
Беспилотник оснащен искусственным интеллектом, который позволяет ему автономно находить и идентифицировать военные цели в реальном времени по эталонным изображениям. Он устойчив к РЭБ, продолжает ударную миссию даже при полной потере связи с оператором. «Хорнет» активно используется ВСУ для поражения военной логистики в тыловых районах (топливозаправщики, грузовики с боеприпасами).
То, что Шмидт создает теперь дроны для убийства – отражение на практике идей книги «Технологическая республика» главы Palantir Алекса Карпа. Это резкий перехода IT-гигантов от мирных ИИ к военным технологиям в интересах войны и глобального передела мира. По манифесту Карпа, Кремниевая долина обязана поставить крест на «потребительских пустяках» и переключиться на разработку ИИ-оружия, которое должно прийти на смену ядерному сдерживанию.
Именно с таким настроем главы IT-гигантов в составе делегации США летят на переговоры в Китай, и это неспроста - речь пойдет о сферах влияния и все более жесткой конкуренции. Агрессивный настрой США дополнительно подчеркивает демарш госсекретаря Рубио, который по дипломатическим меркам нанес Китаю оскорбление (надел спортивный костюм, идентичный костюму захваченного президента Мадуро), что служит прямым сигналом о готовности бороться за свои интересы вооруженным путем. Исход этой встречи экономик-гигантов мы скоро увидим по влиянию на конфликты, прежде всего в Иране.
Отразится все и на украинской войне - вчера Алекс Карп прибыл в Киев, где встретился с Зеленским и министром обороны Украины Федоровым. Palantir хочет получить данные с дронов ВСУ для обучения своего ИИ. Также фондами финансирования перспективных украинских разработок занимается не кто иной, как основатель ЧВК Blackwater Эрик Принс. А министр войны Хегсет заявил, что направил на Украину дополнительных военных для обмена опытом по боям с использованием дронов.
Поэтому что бы там ни говорили о скором конце войны, брошюру прочитайте. Там хотя бы системно собрана информация о «Марсианине». И разработки никто не остановит.
На мой взгляд, «Хорнет» - прообраз дронов, которые будут охотиться не только на технику, но в будущем и на неугодных людей. То, что вы пока точечно видите в ближневосточных войнах будет масштабировано до глобальных масштабов – там просто полигон, где тренируются на арабах. Анализ личности человека через соцсети, его убеждений, переписок и звонов, действий – все это может стать вердиктом, который вынесет электронный суд, а дрон-палач приведет цифровой приговор в исполнение. Начинали они с рекламных идентификаторов, закончат поиском цели через систему видеокамер. Будет не технологическая республика, а технологический концлагерь.
С. Шилов
https://t.me/kcpn2014/4000
У КЦПН вышла полезная для широкого круга читателей брошюра о дроне «Хорнет», который у нас еще называют «Марсианином» - ударном беспилотнике-камикадзе, разработанном американской компанией Swift Beat. Принадлежит бывшему генеральному директору Google Эрику Шмидту.
Беспилотник оснащен искусственным интеллектом, который позволяет ему автономно находить и идентифицировать военные цели в реальном времени по эталонным изображениям. Он устойчив к РЭБ, продолжает ударную миссию даже при полной потере связи с оператором. «Хорнет» активно используется ВСУ для поражения военной логистики в тыловых районах (топливозаправщики, грузовики с боеприпасами).
То, что Шмидт создает теперь дроны для убийства – отражение на практике идей книги «Технологическая республика» главы Palantir Алекса Карпа. Это резкий перехода IT-гигантов от мирных ИИ к военным технологиям в интересах войны и глобального передела мира. По манифесту Карпа, Кремниевая долина обязана поставить крест на «потребительских пустяках» и переключиться на разработку ИИ-оружия, которое должно прийти на смену ядерному сдерживанию.
Именно с таким настроем главы IT-гигантов в составе делегации США летят на переговоры в Китай, и это неспроста - речь пойдет о сферах влияния и все более жесткой конкуренции. Агрессивный настрой США дополнительно подчеркивает демарш госсекретаря Рубио, который по дипломатическим меркам нанес Китаю оскорбление (надел спортивный костюм, идентичный костюму захваченного президента Мадуро), что служит прямым сигналом о готовности бороться за свои интересы вооруженным путем. Исход этой встречи экономик-гигантов мы скоро увидим по влиянию на конфликты, прежде всего в Иране.
Отразится все и на украинской войне - вчера Алекс Карп прибыл в Киев, где встретился с Зеленским и министром обороны Украины Федоровым. Palantir хочет получить данные с дронов ВСУ для обучения своего ИИ. Также фондами финансирования перспективных украинских разработок занимается не кто иной, как основатель ЧВК Blackwater Эрик Принс. А министр войны Хегсет заявил, что направил на Украину дополнительных военных для обмена опытом по боям с использованием дронов.
Поэтому что бы там ни говорили о скором конце войны, брошюру прочитайте. Там хотя бы системно собрана информация о «Марсианине». И разработки никто не остановит.
На мой взгляд, «Хорнет» - прообраз дронов, которые будут охотиться не только на технику, но в будущем и на неугодных людей. То, что вы пока точечно видите в ближневосточных войнах будет масштабировано до глобальных масштабов – там просто полигон, где тренируются на арабах. Анализ личности человека через соцсети, его убеждений, переписок и звонов, действий – все это может стать вердиктом, который вынесет электронный суд, а дрон-палач приведет цифровой приговор в исполнение. Начинали они с рекламных идентификаторов, закончат поиском цели через систему видеокамер. Будет не технологическая республика, а технологический концлагерь.
С. Шилов
https://t.me/kcpn2014/4000
Forwarded from Геоэнергетика ИНФО
Россия с пониманием отнесется к любому выбору Армении, заявил заместитель председателя правительства РФ Алексей Оверчук на фоне информации о тенденциях к сближению Еревана с Западом.
"Армения - это очень близкая нам страна, это - союзная нам страна, является частью ЕАЭС, СНГ. И просто человеческие связи, которые объединяют нас, они - глубокие, очень серьезные, очень давние. И мы с большим уважением относимся к народу Армении
И, конечно же, как это многократно говорил президент РФ Владимир Путин, мы с пониманием отнесёмся к любому выбору, который народ Армении сделает", - заявил Оверчук журналистам в пятницу на полях международного экономического форума "Россия - Исламский мир: KazanForum 2026"
@geonrgru |🇷🇺 MAX | sponsr.ru
"Армения - это очень близкая нам страна, это - союзная нам страна, является частью ЕАЭС, СНГ. И просто человеческие связи, которые объединяют нас, они - глубокие, очень серьезные, очень давние. И мы с большим уважением относимся к народу Армении
И, конечно же, как это многократно говорил президент РФ Владимир Путин, мы с пониманием отнесёмся к любому выбору, который народ Армении сделает", - заявил Оверчук журналистам в пятницу на полях международного экономического форума "Россия - Исламский мир: KazanForum 2026"
@geonrgru |
Please open Telegram to view this post
VIEW IN TELEGRAM
👆предлагаю выслать эту жирную гниду, прямо в место обожания, и прямо сейчас - пусть вот эти все запасы понимания, очевидные на фото, там и спускает. Пора дать понять (исключительно законными способыми), что козлам говорить за всю Россию, никто разрешения не давал.
Forwarded from Два майора
#Сводка на утро 16 мая 2026 года
▪️Ночью противник организовал массированный налёт на наши регионы. За ночь над регионами России сбиты 138 украинских БПЛА. В Ставропольском крае в очередной раз ВСУ пытались поразить завод «Азот» у Невинномысска, губернатор сообщил, что налёт удалось отразить. Отбивался север Крымского полуострова, из-за большого числа дронов перекрывался Крымский мост. В Ростовской области БПЛА уничтожены в городах Таганрог и Каменск-Шахтинский, Мясниковском и Матвеево-Курганском районах. Сбиты дроны, летевшие на Москву, Воронеж, Тулу. В ДНР в Шахтерске в результате массированной атаки ударными БПЛА ВСУ на МБУ «Культурно-досуговое объединение» тяжелые ранения получил мужчина, позже скончавшийся в больнице, еще 8 человек ранены.
▪️ВС России атаковали Измаил в Одесской области, Харьков, Полтаву, Кривой Рог.
▪️В Брянской области атакован гражданский автомобиль в селе Солова Стародубского округа, ранены мужчина и женщина.
▪️На Сумском направлении в Шосткинском районе штурмовики ГрВ «Север» продолжают зачищать лесные массивы, продвигаясь в направлении Бачевска. Противник перебрасывает миномётные расчеты и операторов БПЛА вглубь украинской территории, преимущественно, в район Новой Слободы. ️В Сумском районе стрелковые бои продолжаются в Кондратовке, Запселье и окрестностях. Противник отмечает попытки продвижения ВС России в районе КПП севернее Сопыча для последующего удара на Бачевск. Продемонстрированы флаги подразделений ВСУ в Отрадном Купянского района,
▪️ В Белгороде беспилотник ВСУ атаковал многоквартирный дом, 9 человек ранены, у 3-летней девочки осколочные ранения плеча, грудной клетки и ноги. В селе Нечаевка Белгородского округа в результате атаки FPV-дрона на автомобиль пострадал мирный житель. В Грайвороне FPV-дрон атаковал частный дом, ранены мужчина и женщина. В селе Головчино при выполнении служебных задач боец «Орлана» получил ранение. Множество населенных пунктов под постоянными ударами ВСУ.
▪️ На Харьковском направлении ГрВ «Север» сообщила о взятии н.п. Чайковка силами 126 мсп 71 мсд 14 АК. На Великобурлукском направлении стрелковые бои продолжаются у села Бударки.
▪️ В Купянске продолжаются взаимные удары дронов и артиллерии. Город по большей части в серой зоне. Южнее идут бои на подступах к Купянск-Узловому на восточном берегу р. Оскол.
▪️На окраине Красного Лимана продолжаются бои, значимых изменений обстановки нет. ВС России стараются охватить город с севера, где идут бои у н.п. Пришиб. В сам город у противника остается только одна дорога, идущая от Славянска.
▪️На Славянском направлении – ожесточенные бои на подступах к Рай-Александровке. Враг контратакует у Дибровы
▪️Продолжается сражение за Константиновку. Заявленное улучшение ситуации у Николаевки может позитивно повлиять на обстановку в районе Часов Яра.
▪️На юге Добропольского направления ВС России развивают успех от Гришино на северо-запад в сторону Васильевки.
▪️В Запорожской области юго-западнее Гуляйполя ГрВ «Восток» взяла н.п. Чаривное, которое было центром укрепрайона ВСУ.
▪️На Запорожском фронте идут позиционные бои в районе Степногорска и Приморского. В небе фиксируется большое количество ударных и разведывательных БПЛА.
▪️Из Херсонской области сообщили о ранении подростка в Новой Збурьевке. В Виноградове удар беспилотника ВСУ привёл к тяжёлому ранению мужчины. Под ударами множество населенных пунктов. Продолжаются взаимные удары через Днепр.
Сводку составили: Два майора
▪️Ночью противник организовал массированный налёт на наши регионы. За ночь над регионами России сбиты 138 украинских БПЛА. В Ставропольском крае в очередной раз ВСУ пытались поразить завод «Азот» у Невинномысска, губернатор сообщил, что налёт удалось отразить. Отбивался север Крымского полуострова, из-за большого числа дронов перекрывался Крымский мост. В Ростовской области БПЛА уничтожены в городах Таганрог и Каменск-Шахтинский, Мясниковском и Матвеево-Курганском районах. Сбиты дроны, летевшие на Москву, Воронеж, Тулу. В ДНР в Шахтерске в результате массированной атаки ударными БПЛА ВСУ на МБУ «Культурно-досуговое объединение» тяжелые ранения получил мужчина, позже скончавшийся в больнице, еще 8 человек ранены.
▪️ВС России атаковали Измаил в Одесской области, Харьков, Полтаву, Кривой Рог.
▪️В Брянской области атакован гражданский автомобиль в селе Солова Стародубского округа, ранены мужчина и женщина.
▪️На Сумском направлении в Шосткинском районе штурмовики ГрВ «Север» продолжают зачищать лесные массивы, продвигаясь в направлении Бачевска. Противник перебрасывает миномётные расчеты и операторов БПЛА вглубь украинской территории, преимущественно, в район Новой Слободы. ️В Сумском районе стрелковые бои продолжаются в Кондратовке, Запселье и окрестностях. Противник отмечает попытки продвижения ВС России в районе КПП севернее Сопыча для последующего удара на Бачевск. Продемонстрированы флаги подразделений ВСУ в Отрадном Купянского района,
▪️ В Белгороде беспилотник ВСУ атаковал многоквартирный дом, 9 человек ранены, у 3-летней девочки осколочные ранения плеча, грудной клетки и ноги. В селе Нечаевка Белгородского округа в результате атаки FPV-дрона на автомобиль пострадал мирный житель. В Грайвороне FPV-дрон атаковал частный дом, ранены мужчина и женщина. В селе Головчино при выполнении служебных задач боец «Орлана» получил ранение. Множество населенных пунктов под постоянными ударами ВСУ.
▪️ На Харьковском направлении ГрВ «Север» сообщила о взятии н.п. Чайковка силами 126 мсп 71 мсд 14 АК. На Великобурлукском направлении стрелковые бои продолжаются у села Бударки.
▪️ В Купянске продолжаются взаимные удары дронов и артиллерии. Город по большей части в серой зоне. Южнее идут бои на подступах к Купянск-Узловому на восточном берегу р. Оскол.
▪️На окраине Красного Лимана продолжаются бои, значимых изменений обстановки нет. ВС России стараются охватить город с севера, где идут бои у н.п. Пришиб. В сам город у противника остается только одна дорога, идущая от Славянска.
▪️На Славянском направлении – ожесточенные бои на подступах к Рай-Александровке. Враг контратакует у Дибровы
▪️Продолжается сражение за Константиновку. Заявленное улучшение ситуации у Николаевки может позитивно повлиять на обстановку в районе Часов Яра.
▪️На юге Добропольского направления ВС России развивают успех от Гришино на северо-запад в сторону Васильевки.
▪️В Запорожской области юго-западнее Гуляйполя ГрВ «Восток» взяла н.п. Чаривное, которое было центром укрепрайона ВСУ.
▪️На Запорожском фронте идут позиционные бои в районе Степногорска и Приморского. В небе фиксируется большое количество ударных и разведывательных БПЛА.
▪️Из Херсонской области сообщили о ранении подростка в Новой Збурьевке. В Виноградове удар беспилотника ВСУ привёл к тяжёлому ранению мужчины. Под ударами множество населенных пунктов. Продолжаются взаимные удары через Днепр.
Сводку составили: Два майора
Telegram
Северный Ветер
‼️⚡️ Группировка войск "Север" освободила село Чайковка в Харьковской области!
Штурмовые подразделения 126 мсп 71 мсд 14 АК ГВ "Север" сломили упорное сопротивление противника, выбили последние группы украинских националистов из состава 159 омбр ВСУ из села…
Штурмовые подразделения 126 мсп 71 мсд 14 АК ГВ "Север" сломили упорное сопротивление противника, выбили последние группы украинских националистов из состава 159 омбр ВСУ из села…
Forwarded from Александр Семченко
В Набережных Челнах горит склад пластмасс
В посёлке ГЭС загорелось производство пластмассовых изделий на улице Автозаводская. Густой столб дыма видно за несколько километров. Пожарные пытаются локализовать огонь. Данных о пострадавших нет. Ранее в Татарстане объявляли опасность атаки дронов, но с этим возгоранием она не связана.
Семченко в МАХ
В посёлке ГЭС загорелось производство пластмассовых изделий на улице Автозаводская. Густой столб дыма видно за несколько километров. Пожарные пытаются локализовать огонь. Данных о пострадавших нет. Ранее в Татарстане объявляли опасность атаки дронов, но с этим возгоранием она не связана.
Семченко в МАХ
Forwarded from Белорусский силовик 🇧🇾
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ВЕСЪ.РФ
Финляндия проведёт крупные военные учения с участием США и Германии у границ России, — Merivoimat.
Учения Narrow Waters 26-1 пройдут с 20 по 27 мая на южном побережье Финляндии и в Финском заливе. В них примут участие около 3 тысяч военных, включая морпехов США и подразделение армии Германии.
Во время манёвров будут использовать вертолёты, истребители, морские и воздушные беспилотники, а также проведут испытания новых дронов.
ВЕСЪ.РФ | Подписаться
Мы в MAX👈📲
Учения Narrow Waters 26-1 пройдут с 20 по 27 мая на южном побережье Финляндии и в Финском заливе. В них примут участие около 3 тысяч военных, включая морпехов США и подразделение армии Германии.
Во время манёвров будут использовать вертолёты, истребители, морские и воздушные беспилотники, а также проведут испытания новых дронов.
ВЕСЪ.РФ | Подписаться
Мы в MAX👈
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Дневник Десантника🇷🇺
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Readovka
В Татарстане горит склад пластмассы — площадь пожара превысила 6 тыс кв м
В Набережных Челнах вспыхнул склад полимерных изделий. Возгорание произошло на открытой территории. Площадь пожара превышает 6 тыс кв м, ему присвоен третий ранг сложности. В тушении участвуют 70 человек и 23 единицы техники, сообщили в МЧС республики.
Погибших и пострадавших на территории производственной площадки нет, добавили в МЧС.
🎉 Подписывайся на Readovka в МАКС
В Набережных Челнах вспыхнул склад полимерных изделий. Возгорание произошло на открытой территории. Площадь пожара превышает 6 тыс кв м, ему присвоен третий ранг сложности. В тушении участвуют 70 человек и 23 единицы техники, сообщили в МЧС республики.
Погибших и пострадавших на территории производственной площадки нет, добавили в МЧС.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from SecAtor
Продолжаем отслеживать наиболее важные уязвимости и связанные с ними актуальные угрозы:
1. Хакеры использовали критическую уязвимость обхода аутентификации в плагине Burst Statistics для WordPress (используется на 200 000 сайтах как облегченная альтернатива Google Analytics) для получения доступа к веб-сайтам на уровне администратора.
CVE-2026-8181 была обнаружена 23 апреля с выпуском версии 3.4.0 плагина. Уязвимый код также присутствовал в следующей версии, 3.4.1. Она позволяет неавторизованным злоумышленникам выдавать себя за администраторов при запросах к REST API и создавать поддельные админские учетные записи.
За последние 24 часа Wordfence заблокировала более 7400 атак, направленных на уязвимость CVE-2026-8181, поэтому активность значительна. Пользователям рекомендуется обновиться до исправленной 3.4.2 от 12 мая или отключить плагин на своем сайте.
2. Cisco предупреждает, что критическая уязвимость обхода аутентификации в Catalyst SD-WAN (CVE-2026-20182, CVSS 10.0), активно использовалась в 0-day атаках, что позволило злоумышленникам получить административные привилегии.
Проблема связана с механизмом аутентификации при пиринге, который «работает некорректно». Злоумышленник может использовать эту уязвимость, отправляя специально сформированные запросы в затронутую систему.
Успешная эксплуатация уязвимости может позволить злоумышленнику войти в затронутый контроллер Cisco Catalyst SD-WAN под внутренней учетной записью пользователя с высокими привилегиями, не являющегося root-пользователем.
Используя эту учетную запись, злоумышленник сможет получить доступ к NETCONF, что позволит ему манипулировать сетевой конфигурацией SD-WAN-сети.
Уязвимость была обнаружена Rapid7 в ходе исследования другой уязвимости контроллера Cisco SD-WAN - CVE-2026-20127, которая была исправлена в феврале.
Cisco настоятельно рекомендует обновиться до исправленной версии, поскольку это единственный способ полностью устранить уязвимость.
3. В трех версиях Node-IPC обнаружен бэкдор, предназначенный для кражи секретных данных разработчиков. Согласно данным Socket и StepSecurity, три разные версии пакета npm были признаны вредоносными: node-ipc@9.1.6, node-ipc@9.2.3 и node-ipc@12.0.1.
4. В AISI полагают, что такие современные кибермодели ИИ, как Mythos от Anthropic и GPT-5.5-Cyber от OpenAI, решают задачи в ИБ, с которыми не справлялись предыдущие модели, и приближают нас к тому, что исследователи называют «кибер-горизонтом», когда модель будет выполнять сложные киберзадачи быстрее человека.
5. Хакеры используют уязвимость в популярном WooCommerce для внедрения вредоносного кода и кражи данных кредитных карт. Пострадало уже более 40 000 магазинов WooCommerce, использующих конструктор FunnelKit. Патчи были выпущены на этой неделе.
6. AMD рекомендует установить обновления для устранения уязвимости в своих процессорах, которая позволяет вредоносному коду, работающему на процессоре, нарушать изоляцию кэша памяти и выполняться с более высокими привилегиями. Ошибка затрагивает AMD Zen-2, включая линейки продуктов Ryzen и EPYC.
7. Packagist выпустила экстренное обновление для менеджера пакетов PHP Composer, чтобы исправить ошибку, из-за которой токены GitHub попадали в публичные журналы GitHub Actions.
Причина заключалась в изменении формата токенов. GitHub приостановила внедрение нового формата до 18 мая. Разработчикам PHP рекомендуется установить новое обновление Composer к этому времени, чтобы предотвратить утечку токенов в их конвейерах CI/CD.
8. Исследователи Akamai обнаружили уязвимости в трех популярных серверах, реализующих стандарт MCP — Apache Pinot, Apache Doris и Alibaba RDS.
1. Хакеры использовали критическую уязвимость обхода аутентификации в плагине Burst Statistics для WordPress (используется на 200 000 сайтах как облегченная альтернатива Google Analytics) для получения доступа к веб-сайтам на уровне администратора.
CVE-2026-8181 была обнаружена 23 апреля с выпуском версии 3.4.0 плагина. Уязвимый код также присутствовал в следующей версии, 3.4.1. Она позволяет неавторизованным злоумышленникам выдавать себя за администраторов при запросах к REST API и создавать поддельные админские учетные записи.
За последние 24 часа Wordfence заблокировала более 7400 атак, направленных на уязвимость CVE-2026-8181, поэтому активность значительна. Пользователям рекомендуется обновиться до исправленной 3.4.2 от 12 мая или отключить плагин на своем сайте.
2. Cisco предупреждает, что критическая уязвимость обхода аутентификации в Catalyst SD-WAN (CVE-2026-20182, CVSS 10.0), активно использовалась в 0-day атаках, что позволило злоумышленникам получить административные привилегии.
Проблема связана с механизмом аутентификации при пиринге, который «работает некорректно». Злоумышленник может использовать эту уязвимость, отправляя специально сформированные запросы в затронутую систему.
Успешная эксплуатация уязвимости может позволить злоумышленнику войти в затронутый контроллер Cisco Catalyst SD-WAN под внутренней учетной записью пользователя с высокими привилегиями, не являющегося root-пользователем.
Используя эту учетную запись, злоумышленник сможет получить доступ к NETCONF, что позволит ему манипулировать сетевой конфигурацией SD-WAN-сети.
Уязвимость была обнаружена Rapid7 в ходе исследования другой уязвимости контроллера Cisco SD-WAN - CVE-2026-20127, которая была исправлена в феврале.
Cisco настоятельно рекомендует обновиться до исправленной версии, поскольку это единственный способ полностью устранить уязвимость.
3. В трех версиях Node-IPC обнаружен бэкдор, предназначенный для кражи секретных данных разработчиков. Согласно данным Socket и StepSecurity, три разные версии пакета npm были признаны вредоносными: node-ipc@9.1.6, node-ipc@9.2.3 и node-ipc@12.0.1.
4. В AISI полагают, что такие современные кибермодели ИИ, как Mythos от Anthropic и GPT-5.5-Cyber от OpenAI, решают задачи в ИБ, с которыми не справлялись предыдущие модели, и приближают нас к тому, что исследователи называют «кибер-горизонтом», когда модель будет выполнять сложные киберзадачи быстрее человека.
5. Хакеры используют уязвимость в популярном WooCommerce для внедрения вредоносного кода и кражи данных кредитных карт. Пострадало уже более 40 000 магазинов WooCommerce, использующих конструктор FunnelKit. Патчи были выпущены на этой неделе.
6. AMD рекомендует установить обновления для устранения уязвимости в своих процессорах, которая позволяет вредоносному коду, работающему на процессоре, нарушать изоляцию кэша памяти и выполняться с более высокими привилегиями. Ошибка затрагивает AMD Zen-2, включая линейки продуктов Ryzen и EPYC.
7. Packagist выпустила экстренное обновление для менеджера пакетов PHP Composer, чтобы исправить ошибку, из-за которой токены GitHub попадали в публичные журналы GitHub Actions.
Причина заключалась в изменении формата токенов. GitHub приостановила внедрение нового формата до 18 мая. Разработчикам PHP рекомендуется установить новое обновление Composer к этому времени, чтобы предотвратить утечку токенов в их конвейерах CI/CD.
8. Исследователи Akamai обнаружили уязвимости в трех популярных серверах, реализующих стандарт MCP — Apache Pinot, Apache Doris и Alibaba RDS.
Wordfence
200,000 WordPress Sites at Risk from Critical Authentication Bypass Vulnerability in Burst Statistics Plugin
On May 8, 2026, PRISM, Wordfence Threat Intelligence’s autonomous vulnerability research platform, discovered a critical Authentication Bypass vulnerability in Burst Statistics, a WordPress plugin with more than 200,000 active installations.
Forwarded from Хакер — Xakep.RU
Преступники тоже жалуются на ИИ-слоп
Даже киберпреступники начали уставать от ИИ-слопа — потока низкокачественного контента, сгенерированного нейросетями. Издание Wired сообщает, что на подпольных форумах и хакерских площадках все чаще появляются жалобы на «ИИ-мусор», который проникает в обсуждения, гайды и технические посты.
https://xakep.ru/2026/05/14/ai-slop-hack-forums/
Даже киберпреступники начали уставать от ИИ-слопа — потока низкокачественного контента, сгенерированного нейросетями. Издание Wired сообщает, что на подпольных форумах и хакерских площадках все чаще появляются жалобы на «ИИ-мусор», который проникает в обсуждения, гайды и технические посты.
https://xakep.ru/2026/05/14/ai-slop-hack-forums/
Forwarded from Русская Община ZOV
По всей стране Русская Община очищает города от наркорекламы!
Это не просто надписи на стенах — это угроза. Наши братья и сестры выходят на улицы, чтобы стирать и закрашивать рекламу наркошопов. Присоединяйтесь к борьбе и вы!
Во многих городах нашей страны Русская Община проводит такие рейды еженедельно. На этот раз публикуем видео и фото из Мурманска, Оренбурга и города Гагарин Смоленской области.
@obshina_ru
МЫ В МАКСЕ
НОВОСТИ Русской Общины|Русская Община в ВК|ОБЩИНА ПРОСВЕЩЕНИЕ| Мы в Рутуб|Мы в Ютуб|Мы в Дзен| Мы в Одноклассниках
Это не просто надписи на стенах — это угроза. Наши братья и сестры выходят на улицы, чтобы стирать и закрашивать рекламу наркошопов. Присоединяйтесь к борьбе и вы!
Во многих городах нашей страны Русская Община проводит такие рейды еженедельно. На этот раз публикуем видео и фото из Мурманска, Оренбурга и города Гагарин Смоленской области.
@obshina_ru
МЫ В МАКСЕ
НОВОСТИ Русской Общины|Русская Община в ВК|ОБЩИНА ПРОСВЕЩЕНИЕ| Мы в Рутуб|Мы в Ютуб|Мы в Дзен| Мы в Одноклассниках