В июне-августе 2026 года в магазине расширений Visual Studio Code появились 15 вредоносных дополнений, замаскированных под популярные инструменты для организации работы.
В августе 2026 года в официальном магазине расширений Visual Studio Code появилась надстройка Copilot for KeyBank. Внешне она выглядела как полезный инструмент для разработчиков, работающих с банковскими сервисами.
После завершения крупных хакерских конференций Black Hat и DEF CON злоумышленники активизировались и начали атаковать их участников. Одним из адресатов стал исследователь компании Huntress.
Компания ZeroBEC предотвратила масштабную фишинговую кампанию, нацеленную на пользователей Microsoft 365. Атаки фиксировались с последней недели июня по начало июля 2026 года.
Агентство CISA включило в свой каталог Known Exploited Vulnerabilities (KEV) одну новую уязвимость, подтвердив, что она уже используется в реальных атаках. Проблема затрагивает платформу MLflow для управления
В Cisco BroadWorks обнаружена уязвимость, связанная с внедрением внешней сущности XML. Она позволяет неаутентифицированному удаленному злоумышленнику просматривать конфиденциальные файлы на затронутых системах.
В Multicluster Engine для Kubernetes обнаружена уязвимость, которая позволяет неаутентифицированному атакующему обращаться к внутренним сервисам управляемых кластеров через прокси-компонент cluster-proxy-addon.
Компания Cisco предупредила о наличии уязвимости в веб-интерфейсе управления платформой Unified Intelligence Center. Проблема связана с недостаточной проверкой пользовательских данных.
Специалисты Group-IB Threat Intelligence выявили ранее неизвестную вредоносную программу, нацеленную на пользователей macOS. Аналитики назвали её ClickLock Stealer из‑за сочетания двух техник: фишинговой
В продуктах Cisco Crosswork обнаружены четыре уязвимости, три из которых набрали максимальные 10 баллов по шкале CVSS, а четвёртая - 9,9. Проблемы затрагивают Crosswork Data Gateway, Crosswork Network