Иранская APT-группировка Nimbus Manticore атакует оборонные предприятия через поддельные вакансии в LinkedIn

APT
Злоумышленники из Ирана, известные под псевдонимом Nimbus Manticore, развернули новую кампанию против аэрокосмических и оборонных организаций на Ближнем Востоке и в Европе.

Microsoft закрыла пять уязвимостей в Azure Linux, GitHub Copilot и компонентах OpenSSL

microsoft
Корпорация Microsoft выпустила серию обновлений, закрывающих несколько уязвимостей в продуктах Azure Linux, GitHub Copilot Chat и интегрированных сторонних компонентах.

Обновление CPython для Windows закрыло уязвимость, допускавшую повышение привилегий

Python
Разработчики CPython выпустили исправление для уязвимости, затрагивающей версии интерпретатора для операционной системы Windows. Проблема, получившая идентификатор CVE-2026-12003, связана с механизмом

Уязвимость в PaperCut Print Deploy Client позволяет локально повышать привилегии до SYSTEM

papercut
Компания PaperCut выпустила обновление безопасности для компонента Print Deploy Client, закрывающее уязвимость, которая могла позволить локальному злоумышленнику выполнить произвольный код с максимальными системными правами.

23 плагина в реестре ClawHub оказались под официальными пространствами имен: угроза цепочке поставок ИИ-агентов

угроза цепочке поставок ИИ-агентов
Manifold Security выявила 23 исполняемых плагина, опубликованных в реестре ClawHub под пространствами имен @openclaw/ и @clawhub/, которые принадлежат учетным записям, не связанным с этими организациями.

GodDamn и VexxStealer: эксперты CYFIRMA представили обзор новых угроз для Windows

information security
Исследователи CYFIRMA в ходе регулярного мониторинга подпольных форумов выявили новый вариант программ-вымогателей, получивший название GodDamn. Данная вредоносная программа нацелена на операционные системы

Более 74 тысяч записей FortiGate: масштабная операция по сбору доступа к сетевым устройствам

information security
В июне 2026 года исследователь безопасности Владимир "Боб" Дьяченко обнаружил крупный массив данных, связанных с публично доступными развёртываниями FortiGate по всему миру.

Gamaredon обновила арсенал: новая цепочка атак через WinRAR и легитимные сервисы

APT
Группа Gamaredon продолжает целенаправленные кибершпионские операции против Украины. Специалисты компании Sekoia.io в свежем отчёте детально разобрали новую цепочку заражения, которую операторы применяли в январе 2026 года.

Злоумышленники использовали подмену области видимости npm для кражи учётных данных разработчиков под видом SDK Google Stitch

security
В реестре пакетов npm обнаружен вредоносный пакет @withgoogle/stitch-sdk, имитирующий официальный SDK для инструмента дизайна Google Stitch с помощью техники скоупингового сквоттинга.