Установщики TrueConf распространяли вредонос PhantomCore в атаке на российские организации

Клиентские установщики платформы видеоконференций TrueConf использовались для доставки вредоносной программы PhantomCore в российские организации. Пользователи, подключавшиеся к онлайн-встречам, получали

Magento и Adobe Commerce: ошибка авторизации открывает путь к повышению привилегий

vulnerability
В механизме авторизации платформ для онлайн-торговли Magento Open Source, Adobe Commerce и Adobe Commerce B2B обнаружена уязвимость. Она позволяет удаленному злоумышленнику повысить свои привилегии в системе.

Cruciferra: новый криптер-сервис объединяет десятки киберпреступных группировок

information security
Специалисты компании Proofpoint выявили криптер-сервис Cruciferra, который активно используется несколькими не связанными между собой злоумышленниками. Этот инструмент предназначен для сокрытия вредоносных

Уязвимость в Go Verify() открывает доступ к данным РЕД ОС без авторизации

vulnerability
Ошибка в функции Verify() языка программирования Go позволяет удаленному злоумышленнику получить доступ к защищаемой информации, минуя процедуру авторизации. Уязвимость подтверждена производителем и затрагивает

GitLab: две уязвимости с публичными эксплойтами позволяют выполнить код и похитить данные

vulnerability
В GitLab EE и CE обнаружены две уязвимости, которые позволяют удаленному злоумышленнику выполнить произвольный код и получить несанкционированный доступ к защищаемой информации.

Сотни мошеннических сайтов охотятся за детьми через Roblox и Minecraft

information security
Игровые платформы Roblox и Minecraft стали центром масштабной мошеннической экосистемы, ориентированной на детей. Исследователи из компании Censys, занимающейся сканированием интернета, провели картирование

Группировка STANDOFF объединила кражу данных, прокси-ботнет и ИИ-платформу влияния на общей инфраструктуре

information security
Исследование VMRay Labs выявило ранее не атрибутированную киберпреступную операцию, получившую название Operation STANDOFF. В отличие от типичных кампаний, эта угроза сочетает сразу несколько разнородных

Три уязвимости Apache Tomcat: отказ в обслуживании, доступ к данным и обход защиты

vulnerability
В сервере приложений Apache Tomcat обнаружены три уязвимости, которые позволяют удаленному злоумышленнику вызвать отказ в обслуживании, получить несанкционированный доступ к защищаемой информации и обойти механизмы безопасности.

Группа Awaken Likho переходит на собственный бэкдор на AutoIt: новые техники атак на организации в России и Беларуси

APT
Группа Awaken Likho, атакующая организации в России и Беларуси с 2021 года, в мае 2026 года перешла на собственный бэкдор, написанный на языке AutoIt. Ранее злоумышленники использовали готовые инструменты

HOLLOWGRAPH: Новый шпионский инструмент использует календарь Microsoft 365 для скрытого управления

information security
Специалисты Group-IB Threat Intelligence обнаружили ранее неизвестное вредоносное ПО под названием HOLLOWGRAPH. Данный образец с высокой степенью уверенности связывают с фреймворком Cavern - модульным бэкдором, применяемым в целевых атаках.

Обход аутентификации API и инъекция аргументов rrdtool в LibreNMS позволяют выполнить код и раскрыть данные

LibreNMS
В системе мониторинга сетевых устройств LibreNMS обнаружены две уязвимости, затрагивающие все версии до 26.8.0 включительно. Одна из них позволяет неавторизованному атакующему обойти проверку API-токенов