Фишинг с использованием кода устройства: новый способ обхода многофакторной аутентификации в Microsoft 365

phishing
Многофакторная аутентификация (MFA) долгое время считалась надежной защитой от перехвата учетных записей, однако злоумышленники нашли способ обойти её с помощью легитимной функции OAuth - авторизации через код устройства.

Telegram-боты стали массовым каналом управления вредоносным ПО: исследование выявило почти 10 тысяч образцов

information security
Более девяти тысяч уникальных образцов вредоносного ПО используют Telegram Bot API в качестве канала для получения похищенных данных и команд управления. Злоумышленники активно применяют встроенные возможности

Вредоносные карты для игры на Unreal Engine 5 использовались для скрытой установки трояна удалённого доступа

information security
В конце июля 2026 года в мастерской Steam (Steam Workshop) были обнаружены карты для многопользовательской игры, работающей на движке Unreal Engine 5, которые содержали скрытый вредоносный код.

Распаковка zip-архивов в CPython допускает исчерпание памяти

Python
В стандартной библиотеке CPython обнаружили уязвимость, связанную с распаковкой zip-архивов, использующих сжатие bzip2, LZMA и Zstandard. При обработке специально созданных файлов интерпретатор может предварительно

В апреле 2026 года обнаружен открытый сервер Alibaba, раскрывший инфраструктуру группировки JadeProx

information security
В середине апреля 2026 года в результате ошибки оператора на облачном сервере Alibaba была обнаружена открытая директория, которая предоставила полный доступ к инфраструктуре активной китайской хакерской группировки.

HTTP File Server 3: выполнение команд через проверку дискового пространства

vulnerability
Разработчики HTTP File Server (HFS) закрыли уязвимость, которая позволяла удалённо выполнять произвольные команды операционной системы. Проблема скрывалась в модуле определения свободного дискового пространства getDiskSpaceSync.

Firefox и Thunderbird: шесть уязвимостей с сетевой атакой устранены в свежих версиях

vulnerability
Ошибки в обработке графики, целочисленное переполнение и несколько случаев использования памяти после освобождения - Mozilla выпустила пакет исправлений для браузеров Firefox, Firefox ESR и почтового клиента Thunderbird.

Локальный протокол умных устройств Kasa допускает перехват и подделку команд управления

TP-Link
Компания TP-Link раскрыла уязвимость в протоколе локального взаимодействия умных устройств Kasa. Она позволяет атакующему, находящемуся в той же локальной сети, перехватывать, повторять или подделывать управляющие сообщения.

Cl0p атакует системы PTC Windchill и FlexPLM через цепочку критических уязвимостей

ransomware
В июле 2026 года зафиксирована новая волна атак группировки Cl0p на промышленные предприятия, использующие программное обеспечение PTC Windchill и FlexPLM. Злоумышленники комбинируют две уязвимости в этих