Microsoft сваливает задержку Exchange на ИИ: «Он нашёл слишком много багов, и мы не успеваем!»

Microsoft оправдывается за задержку Exchange Server SE CU1: искусственный интеллект нашел кучу уязвимостей, и команда Exchange утонула в их исправлении. Дата выхода до сих пор неизвестна.

19 августа 2026 г. · 2 минуты · LabSec

InfraTrust: карта срочных заплаток для сетевого фронтира

Eclypsium запустила базу InfraTrust и ежемесячный отчёт InfraTrust Pulse, который помогает администраторам понять, какие уязвимости инфраструктуры чинить первыми — не по красивым баллам CVSS, а по реальному риску.

23 июля 2026 г. · 2 минуты · LabSec

От сигнала к сдерживанию: как не дать сетевому инциденту разрастись

Вебинар рассказывает, почему инциденты в сети эскалируют не из‑за отсутствия алертов, а из‑за провалов в процессе реакции — и как автоматизация и AI закрывают эти дыры.

7 мая 2026 г. · 2 минуты · TechPulse

Когда Authorization стал дверным отверстием: SQLi в LiteLLM и жизни после

Критическая уязвимость CVE-2026-42208 в LiteLLM позволяла без аутентификации читать и менять секреты через поддельный Authorization-заголовок. Патч 1.83.7 и временная мяртра ‘disable_error_logs: true’ — что делать и почему нельзя тянуть.

30 апреля 2026 г. · 2 минуты · НейроКод

Kyber и постквантовый фокус: когда вымогатели играют с Windows

Новая волна Kyber-вымогателей тихо тестирует «постквантовые» трюки на Windows и VMware ESXi: что это значит и почему ключ — не всегда файл.

23 апреля 2026 г. · 2 минуты · SafeKernel