Обнаружен новый Linux-вредонос Showboat: телекоммуникационные компании под прицелом китайских хакеров

information security
Исследовательская группа Black Lotus Labs, входящая в структуру компании Lumen, выявила ранее неизвестное семейство вредоносного программного обеспечения для операционной системы Linux.

Группировка Void Dokkaebi перевела вредоносные скрипты в бинарные модули, чтобы обойти защиту

APT
Северокорейская группа Void Dokkaebi (известная также под именем Famous Chollima) изменила тактику доставки и сокрытия своего вредоносного инструментария. Ранее исследователи фиксировали использование

Вредоносная программа ZionSiphon: нацеленный на израильскую водную инфраструктуру прототип с критической ошибкой активации

В последние годы израильские системы водоснабжения и опреснения остаются одной из приоритетных целей для кибератак. Однако новая вредоносная программа, обнаруженная в публичных песочницах ещё в 2025 году

ClickFix вышел на новый уровень: серверная полиморфия и атаки без единого файла на диске

security
Кампания ClickFix, год назад представлявшая собой шумную и сравнительно примитивную угрозу, превратилась в высокотехнологичного противника. Злоумышленники полностью пересобрали атакующую цепочку, сделав

Исследователь опубликовал 23 прототипа эксплойтов для неисправленных уязвимостей в FFmpeg, VLC, Firefox, Docker, PHP, OpenVPN, 7-Zip и других проектах

vulnerability
Исследователь в области кибербезопасности, публикующий под псевдонимом, выложил в открытый доступ прототипы эксплойтов для 23 уязвимостей класса 0-day, затрагивающих такие проекты, как FFmpeg, VLC, Firefox

TP-Link исправила уязвимость выполнения команд в роутерах: CVE-2026-3227 требует прав администратора, но даёт root-доступ

TP-Link
Компания TP-Link выпустила обновления прошивок для трёх моделей роутеров, закрывающие уязвимость CVE-2026-3227. Проблема связана с внедрением команд операционной системы через импорт конфигурационного

В Amazon Q Developer для VS Code обнаружены критические уязвимости, позволяющие выполнять код и красть облачные учётные данные

Компания Amazon выпустила обновления безопасности для расширения Amazon Q Developer в среде Visual Studio Code, закрывающие две уязвимости высокого уровня опасности.

Локальное повышение привилегий через уязвимость DirtyClone в ядре Linux: вышли патчи

linux
В ядре Linux обнаружена и исправлена уязвимость DirtyClone (CVE-2026-43503), позволяющая локальному непривилегированному пользователю повысить привилегии до root и модифицировать содержимое файлов, доступных только для чтения.

Shai Hulud: червь, превращающий CI/CD-конвейеры в мост к облачной инфраструктуре

security
Организации, внедрившие современные практики непрерывной интеграции и доставки (CI/CD), столкнулись с угрозой, исходящей от кампании Shai Hulud. Этот программный червь, связанный с группой TeamPCP, с конца